Authentifizierungsrichtlinien

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Authentifizierungsrichtlinien bewerten Authentifizierungsanforderungen basierend auf den angegebenen Richtlinienbedingungen und erlauben oder verweigern den Zugriff je nach Ausgabe der Auswertung der Richtlinienbedingungen. Der Zugriff ist beispielsweise nur zulässig, wenn alle in angegebenen Richtlinienbedingungen angegeben sind Zugriffsrichtlinie Zulassen Auswertung auf „wahr“.

    Verwenden Sie die integrierten Authentifizierungsrichtlinien, oder erstellen Sie eine Authentifizierungsrichtlinie gemäß Ihren Sicherheitsanforderungen. Sie können die Richtlinien in Ihrer Instanz finden, indem Sie zu navigieren Adaptive Authentifizierung > Authentifizierungsrichtlinien > Alle Richtlinienan.
    Hinweis:
    Zu jedem Zeitpunkt kann entweder die Zugriffsrichtlinie zulassen oder die Zugriffsrichtlinie verweigern ausgeführt werden, aber nicht beides.
    Richtlinie Beschreibung
    Zugriffsrichtlinie zulassen Lehnt standardmäßig alle Authentifizierungsanforderungen ab. Lässt nur die Authentifizierungsanforderungen zu, die den angegebenen Richtlinienbedingungen entsprechen.
    Vorauthentifizierungsrichtlinie für Zugriffsgenehmigung Vorauthentifizierungsrichtlinie für Zugriff zulassen.
    Nicht lokale Anmeldanwender zulassen Wählen Sie diese Richtlinie aus, um nicht lokale Anmeldanwender zuzulassen. Wird im Kontext von SSO-Wiederherstellungs-Flows verwendet.
    Zugriffsrichtlinie verweigern Ermöglicht standardmäßig die Authentifizierungsanforderungen. Lehnt nur die Authentifizierungsanforderungen ab, die den angegebenen Richtlinienbedingungen entsprechen.
    Globale Sperrrichtlinie Verweigert die Zugriffsanforderungen von Anwendern und APIs vor der Authentifizierung. Diese Richtlinie kann als Alternative zu verwendet werden Zugriffssteuerung für IP-Adresse .
    Richtlinie Zur Sitzungsvalidierung Die Authentifizierungsrichtlinie wertet Filterkriterien (z. B. IP-Adresse) aus, um zu bestimmen, ob eine Sitzung für eingehende Anforderungen aktiv bleiben soll. Sie müssen die Filterkriterien für diese Richtlinie festlegen.
    Richtlinie für lokale Anmeldeverweigerung Wählen Sie diese Richtlinie aus, um alle lokalen Anmeldungen zu blockieren. Wird im Kontext von SSO-Wiederherstellungs-Flows verwendet.
    Schritt-Down-MFA-Richtlinie Wählen Sie Aus Schritt-Down-MFA-Richtlinie Als Standardrichtlinie in Situationen, in denen Anwender keine MFA-Authentifizierung benötigen. Wenn die in der MFA-Richtlinie definierten Richtlinienbedingungen als „wahr“ ausgewertet werden, müssen sich Anwender nicht mit MFA anmelden.
    STEP-up-MFA-Richtlinie Wählen Sie Aus STEP-up-MFA-Richtlinie Als Standardrichtlinie, die eine MFA-Authentifizierung erfordert, wenn die in der MFA-Richtlinie definierten Richtlinienbedingungen als „wahr“ ausgewertet werden.