MFA-Kontext (Multifaktor-Authentifizierung).

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Der MFA-Richtlinienkontext (Multifaktor-Authentifizierung) verwendet eine Richtlinie, um zu definieren, wie und wann MFA während des Anmeldevorgangs erzwungen wird.

    MFA-Kontextdatensatz

    Der MFA-Richtlinienkontext (Multifaktor-Authentifizierung) definiert, ob Ihre Anwender bei der Anmeldung eine zweite Form der Authentifizierung angeben müssen. Dieser Kontext verweigert nicht den Zugriff auf Ihre Instanz als Richtlinien nach der Authentifizierung und Vorauthentifizierung. Die Richtlinie, die Sie in diesem Kontext auswählen, hat Vorrang vor anwender- oder rollenbasierten Konfigurationen für die Multifaktor-Authentifizierung.

    Um auf den MFA-Kontext zuzugreifen, navigieren Sie zu Alle > Multi-Faktor-Authentifizierung > MFA-Kontext.

    Verwenden Sie die Felder im Datensatz für den Richtlinienkontext nach der Authentifizierung, um zu definieren, wie Ihre Instanz Ihre Richtlinie verwendet.

    Hinweis:
    • Wenn die Standardrichtlinie Step-Up-MFA-Richtlinieist, wird Anwendern Multifaktor-Authentifizierung angezeigt, wenn die in der Step-Up-MFA-Richtlinie konfigurierte Richtlinie als „wahr“ ausgewertet wird. Richtlinie hat Vorrang vor der anwender- oder rollenbasierten Konfiguration.
    • MFA mit SSO-Anmeldung ist nur verfügbar, wenn die Eigenschaft „glide.authenticate.mfa.with.multisso.enabled “ auf „wahr“ festgelegt ist.
    • Sie können zum Datensatz „Authentifizierungsrichtlinie“ navigieren, um dem referenzierten Richtlinienfeld (Step-Up-MFA-Richtlinie oder Step-Down-MFA-Richtlinie) die Richtlinieneingabe(n) hinzuzufügen oder zu bearbeiten.
    • Die MFA-Kontextrichtlinie gilt nur für Benutzeranmeldungen. Sie gilt nicht für die API-Authentifizierung, die Standardauthentifizierung und die Gewährung der Passwort-Anmeldeinformationen des OAuth-Ressourcenbesitzers.
    Tabelle : 1. MFA-Kontextformular
    Feld Beschreibung
    Name Name des Richtlinienkontexts Dieses Feld ist statisch und kann nicht geändert werden.
    Beschreibung Beschreibung des Kontexts
    Standardrichtlinie Definiert das Standardverhalten dieses Kontexts bei der Auswertung der Richtlinie. Wählen Sie unter den folgenden Optionen aus.
    Step-Up-MFA-Richtlinie
    Erzwingt MFA für Anwender, wenn die im Feld Step-Up-MFA-Richtlinie definierten Richtlinienbedingungen als „wahr“ ausgewertet werden.
    Step-Down-MFA-Richtlinie
    Erzwingt MFA standardmäßig. MFA wird nicht nur erzwungen, wenn die im Feld Step-Down-MFA-Richtlinie definierten Richtlinienbedingungen als „wahr“ ausgewertet werden.
    Step-Up-MFA-Richtlinie Die für diesen Kontext verwendete Richtlinie verwendet. Dieses Feld wird nur angezeigt, wenn das Feld Standardrichtlinie auf Step-Up MFA Policy (Step-Up-MFA-Richtlinie)festgelegt ist.
    Step-Down-MFA-Richtlinie Die für diesen Kontext verwendete Richtlinie verwendet. Dieses Feld wird nur angezeigt, wenn das Feld Standardrichtlinie auf Step-Down-MFA-Richtliniefestgelegt ist.

    Richtlinieneingaben und -bedingungen

    Die Registerkarten Richtlinieneingabe und Richtlinienbedingungen zeigen die Eingaben und Bedingungen der Richtlinie an, die im Feld Step-Up-MFA-Richtlinie oder Step-Down-MFA-Richtlinie ausgewählt ist. Diese Registerkarten dienen als Referenz, können jedoch nicht zum Ändern der Richtlinieneingaben oder -bedingungen verwendet werden. Um Ihre Richtlinieneinstellungen zu ändern, navigieren Sie zu der Richtlinie, indem Sie das Referenzsymbol ( Referenzsymbol) neben dem Feld Step-Up-MFA-Richtlinie oder Step-Down-MFA-Richtlinie verwenden.

    Hinweis:
    Richtlinienbedingungen können hier erstellt werden. Als bewährte Methode wird jedoch empfohlen, neue Richtlinienbedingungen über die Richtlinienseite hinzuzufügen.
    Dieses Beispiel zeigt einen MFA-Kontextdatensatz, der mit einer Step-up-MFA-Richtlinie konfiguriert wurde. Diese Standardrichtlinie bedeutet, dass MFA nur erzwungen wird, wenn die in der Richtlinie definierten Bedingungen als „wahr“ ausgewertet werden. Der Kontext verwendet eine Richtlinie namens Step-Up MFA policy (Step-Up-MFA-Richtlinie). Diese Richtlinie verfügt über eine Reihe von Eingaben und Bedingungen, die auf den Registerkarten Richtlinieneingabe und Richtlinienbedingung angezeigt werden.
    Abbildung : 1. Formular für MFA-Richtlinienkontext
    MFA-Richtlinienkontextdatensatz