Authentifizierung verwalten
Eine zentrale Aufgabe von IBM® Verify besteht darin, zu überprüfen, ob eine Entität tatsächlich die Person oder das ist, für die bzw. das sie sich ausgibt. Die grundlegendste Form der Authentifizierung findet statt, wenn eine Person auf einem Anmeldebildschirm einen Benutzernamen und ein Passwort eingibt. Das System Verify überprüft eine Datenbank, um sicherzustellen, dass die Angaben mit den gespeicherten Daten übereinstimmen. Authentifizierungslösungen bieten ausgefeiltere Ansätze für einen besseren Schutz von Vermögenswerten.
Verwaltung von Identitätsanbietern Ein Identitätsanbieter ist ein Repository, das zur Benutzerauthentifizierung und zur Bereitstellung von Konten verwendet wird. Sie können mehr als einen Identitätsquellenanbieter konfigurieren. Alle konfigurierten und aktivierten Identitätsanbieter werden auf der Verify An meldeseite als Optionen angezeigt. Benutzer können sich Verify über einen dieser Identitätsanbieter anmelden.Verwaltung von Mobilgeräte-Managern: Sie können einen Mobilgeräte-Manager einrichten, um Ihr verbundenes Gerät zu verwalten.Verwaltung von Zertifikatsanbietern : Die zertifikatsbasierte Identitätsprüfung ermöglicht den Zugriff auf präzise Einblicke und verbindet externe Zertifikatsanbieter mit einer zusätzlichen Sicherheitsebene, wie beispielsweise einem nach dem „ X.509 “ zertifizierten digitalen Zertifikat. Beim Zugriff auf IBM Verify die verbundenen Anwendungen erfolgt die Authentifizierung mithilfe des digitalen Zertifikats. Administratoren können Identitäten anhand dieser digitalen Signatur zu Authentifizierungs- und Compliance-Zwecken überprüfen. Darüber hinaus können Zertifikate mit Common Access Cards (CAC) oder Personal Identity Verification (PIV)-Karten verwendet werden.Die Konfiguration der Authentifizierungsfaktoren Verify unterstützt die Zwei-Faktor-Authentifizierung. Dabei handelt es sich um eine
Art von Mehrfaktorauthentifizierung, die die Verwendung eines zweiten Faktors
umfasst; bei dem zweiten Faktor handelt es sich normalerweise um einen vom
System generierten Code, den der Benutzer als Nachweis seiner Identität angeben
muss. Die Verwendung eines zweiten Authentifizierungsfaktors vorschreiben, um die Sicherheitskontrollen für Benutzer zu verstärken, wenn diese sich bei einer Anwendung anmelden, die mit Verify . entwickelt und integriert wurde. Wählen Sie den zweiten
Authentifizierungsfaktor aus, mit dem Benutzer zur Authentifizierung
aufgefordert werden sollen.Die Verwaltung von Registrierungsprofilen sowie benutzerdefinierte mobileIBM Verify Authentifizierungs-Apps, die mit dem IBM Verify „ Mobile SDK “ erstellt wurden, unterstützen einen Registrierungsprozess, bei dem eine Authentifizierungsinstanz an einen Benutzer gebunden wird. Um diese Registrierung zu ermöglichen, Verify müssen Mandantenadministratoren ein oder mehrere Registrierungsprofile erstellen und verwalten. Das Registrierungsprofil umfasst die konfigurierbaren Eigenschaften für das Laufzeitverhalten der IBM Verify Registrierung, wie beispielsweise deren maximale Lebensdauer. Technisch gesehen ist das
Registrierungsprofil eine spezialisierte Konfiguration eines OAuth-Clients, der
den Berechtigungscodefluss unterstützt.Verwaltung von „ FIDO2 “-GerätenVerwalten Sie die „ FIDO2 “-Geräte, mit denen sich Benutzer anmelden IBM Verify und auf Ereignisse der Zwei-Faktor-Authentifizierung reagieren können.