Konfigurieren von Verzeichnis- und Registrierungseinstellungen im IBM MaaS360 Portal
Administratoren können Benutzerverzeichnisse einrichten, Benutzerauthentifizierungstypen, Geräteanmeldungseinstellungen und Anmeldeprogramme mithilfe der Verzeichnis- und Anmeldeeinstellungen konfigurieren.
Informationen zu dieser Task
IBM® MaaS360® unterstützt mehrere Arten der Benutzerauthentifizierung für die Registrierung. Basierend auf dem Authentifizierungstyp auf Benutzerebene können sich Benutzer für die folgenden Verzeichnisse authentifizieren: AD (oder Corporate On-Premise), Azure AD (oder Corporate Azure), Cloud Hosted Directory (oder Corporate SAML-basiert) und MaaS360 Directory (oder lokal). Beispielsweise können Administratoren Mitarbeiter dazu auffordern, sich bei Azure AD zu authentifizieren, während Auftragnehmer die Anmeldedaten von IBM MaaS360 verwenden.
Führen Sie die folgenden Schritte aus, um die Verzeichnis- und Registrierungseinstellungen zu konfigurieren.
Vorgehensweise
| Option | Beschreibung |
|---|---|
| Benutzerverzeichniskonfiguration | Administratoren können Benutzerverzeichnisse anzeigen und hinzufügen, um Benutzer und Gruppen aus diesen Verzeichnissen mit MaaS360 zu synchronisieren. Nach der Synchronisation können Administratoren Aktionen wie das Zuweisen von Richtlinien, das Verteilen von Dokumenten und das Bereitstellen von Apps für diese Benutzer und Gruppen durchführen. Anmerkung: Beim Konfigurieren von Benutzerverzeichnissen müssen Administratoren das Modul Benutzersichtbarkeit aktivieren, um Benutzer und Gruppen aus diesen Verzeichnissen in MaaS360zu importieren.
|
| Konfiguration der Benutzerauthentifizierung | Administratoren können mehrere Benutzerauthentifizierungstypen anzeigen und konfigurieren. Den Benutzern werden diese Authentifizierungstypen zugewiesen, um sich bei der Geräteanmeldung, der Geräteanmeldung und der Anmeldung am Benutzerportal zu authentifizieren. Hinweis: Bei der Konfiguration von Benutzerauthentifizierungstypen müssen Administratoren das Modul Benutzerauthentifizierung aktivieren, um den Zugriff für die Authentifizierung von Benutzern im Benutzerverzeichnis zu ermöglichen.
|
| Option | Beschreibung |
|---|---|
| Unternehmensinterne ID festlegen | Die Unternehmens-ID für die Organisation, die in den Registrierungs-URLs angezeigt wird, die an Benutzer gesendet werden, um ihre Geräte in MaaS360zu registrieren. |
| Registrierung und Aktivierung begrenzen | Legen Sie die Einschränkungen für die folgenden Kategorien fest.
|
| Authentifizierungsmodus für Registrierung | Der Authentifizierungstyp, den Benutzer zum Registrieren ihrer Geräte in MaaS360verwenden.
|
| Selbstregistrierung | Konfigurieren Sie die folgenden Selbstregistrierungsoptionen:
|
| Benutzereingabe bei Authentifizierung | Die Eingabe, die ein Benutzer während der Authentifizierung eingeben muss. Benutzer werden zur Identifikation aufgefordert, indem konfigurierte Eingaben bei der Authentifizierung für ein neues Gerät in MaaS360 bereitgestellt werden. |
| Informationen zur unternehmensinternen Unterstützung | Die Kontaktinformationen für die Unternehmensunterstützung. Diese Informationen werden dem Benutzer beim Hinzufügen des neuen Geräts sowie in der App „ MaaS360 “ angezeigt. Alle Eingabeaufforderungen für Over-the-Air-Aktionen, die für iOS 7.0 Geräte geplant sind, verwenden den iOS Services-Hostnamen. |
| Option | Beschreibung |
|---|---|
| Einheitlicher Registrierungsablauf |
|
| Zur Registrierung zugelassene Geräteplattformen | Die Gerätetypen, die Sie in MaaS360registrieren möchten |
| Erweitertes Management für Apple-Geräte | Apple Configurator oder Apple Device Enrollment Program (DEP) werden für die Registrierung Ihrer iOS-Geräte verwendet.
Anmerkung: MaaS360 unterstützt den Benutzerregistrierungsmodus für die macOS -Registrierung nicht. Das Gerät wird als firmeneigenes Gerät registriert.
|
| Erweitertes Management für Android-Geräte | Android for Enterprise-Modus
Integrität des Geräts
|
| Erweitertes Management für Windows-Geräte | Die Einstellungen des Device Health Attestation (DHA)-Servers, wie z. B. der DHA-Diensttyp und die URL, die für Windows-Geräte konfigurierbar sind. |
| macOS-Management | Die Benutzerauthentifizierung für macOS wird während des Registrierungsprozesses erzwungen. Sie können den Benutzerkontext oder den Gerätekontext auch für die Profilkonfigurationen installieren. |
| SSL-Zertifikatfixierung | Aktiviert die Validierung von Serverzertifikaten, die von MaaS360-Servern während einer SSL-Verbindung präsentiert werden. |
| Option | Beschreibung |
|---|---|
| iOS |
|
| Android |
|
| Windows |
|
| Andere | Eine Methode zum Erstellen von Massenregistrierungsanforderungen mithilfe einer CSV- oder TXT-Datei. |