Richtlinienbasierten API-Erteilungsablauf ausführen
Die folgenden Beispiele dienen als Leitfaden für die API-Erteilungstypen, die eine Zugriffsrichtlinie verwenden.
- 1 Regel für den ersten Faktor, die Authentifizierung mit
passworderfordert, wenn die IP-Adresse des Benutzers mit dem Teilnetz192.168.1.0/24übereinstimmt. Wenn sich Benutzer nicht im Unternehmensnetz befinden, muss die Authentifizierung mitfido2erfolgen. - Die Zwei-Faktor-Regel, die eine Zwei-Faktor-Authentifizierung unter Verwendung von
emailotp… vorschreibt. Der Benutzer ist ein Mitglied der GruppeADMINISTRATORS.
In diesen Beispielen ist für beide dieser Bedingungen eine Übereinstimmung vorhanden bzw. sind beide
Bedingungen wahr. Diese Bedingungen sind vereinfachte Versionen der Geschäftsregeln:
- Benutzer müssen im Unternehmensnetz vorhanden sein, um auf diese Anwendung zugreifen zu können.
- Administratoren müssen eine MFA ausführen, wenn sie auf diese Anwendung zugreifen.