Verwaltung der Authentifizierung
Eine der Hauptaufgaben von IBM® Verify besteht darin, zu bestätigen, dass eine Einheit diejenige ist, die sie vorgibt zu sein. Die grundlegendste Authentifizierung erfolgt, wenn eine Person einen Benutzernamen und ein Passwort in einen Anmeldebildschirm eingibt. Die Website Verify überprüft eine Datenbank, um sicherzustellen, dass sie mit den Angaben in den Unterlagen übereinstimmen. Authentifizierungslösungen bieten ausgefeiltere Ansätze zum besseren Schutz von Vermögenswerten.
Identitätsanbieter verwalten Ein Identitätsanbieter ist ein Repository, das für die Benutzerauthentifizierung und die Bereitstellung von Konten verwendet wird. Sie können mehrere Provider für Identitätsquellen konfigurieren. Alle konfigurierten und aktivierten Identitätsprovider werden als Optionen auf der Seite Verify Anmelden angezeigt. Benutzer können sich bei Verify mit jedem dieser Identitätsprovider anmelden.Verwalten von Mobilgeräte-Managern Sie können einen Mobilgeräte-Manager einrichten, um Ihr verbundenes Gerät zu verwalten.Verwaltung von Zertifikatsanbietern Die zertifikatsbasierte Identität ermöglicht präzise Einblicke und verbindet externe Zertifikatsanbieter mit einer zusätzlichen Sicherheitsebene, beispielsweise einem X.509 konformen digitalen Zertifikat. Sie authentifiziert sich mithilfe des digitalen Zertifikats mit IBM Verify , wenn sie auf die verbundenen Anwendungen zugreift. Administratoren können Identitäten mithilfe dieser digitalen Signatur zu Authentifizierungs-und Konformitätszwecken verifizieren. Darüber hinaus können Zertifikate mit einer CAC-Karte (Common Access) oder einer PIV-Karte (Personal Identity Verification) verwendet werden.Die Konfiguration von Authentifizierungsfaktoren Verify unterstützt die Zwei-Faktor-Authentifizierung. Dabei handelt es sich um eine
Art von Mehrfaktorauthentifizierung, die die Verwendung eines zweiten Faktors
umfasst; bei dem zweiten Faktor handelt es sich normalerweise um einen vom
System generierten Code, den der Benutzer als Nachweis seiner Identität angeben
muss. Erzwingen Sie die Verwendung eines zweiten Authentifizierungsfaktors für mehr Sicherheitskontrolle für Benutzer, wenn sie sich bei einer Anwendung anmelden, die entwickelt und in Verify integriert ist. Wählen Sie den zweiten
Authentifizierungsfaktor aus, mit dem Benutzer zur Authentifizierung
aufgefordert werden sollen.Die Verwaltung von Registrierungsprofilen und benutzerdefinierten mobilen IBM Verify Authentifizierungs-Apps, die IBM Verify Mobile SDK mit dem erstellt wurden, unterstützt einen Registrierungsprozess, der eine Authentifizierungsinstanz an einen Benutzer bindet. Um diese Registrierung zu aktivieren, müssen Verify -Tenantadministratoren mindestens ein Registrierungsprofil erstellen und verwalten. Das Registrierungsprofil stellt die konfigurierbaren Attribute für das Laufzeitverhalten der IBM Verify -Registrierung dar, beispielsweise die maximale Lebensdauer. Technisch gesehen ist das
Registrierungsprofil eine spezialisierte Konfiguration eines OAuth-Clients, der
den Berechtigungscodefluss unterstützt.Geräte verwaltenVerwalten FIDO2 Sie die FIDO2 Geräte, mit denen sich Benutzer anmelden IBM Verify und auf Ereignisse zur Zwei-Faktor-Authentifizierung reagieren können.