Fügen Sie einem der Kontexte der Authentifizierungsrichtlinie eine Authentifizierungsrichtlinie hinzu. Der Authentifizierungskontext verwendet die Richtlinieneingaben und -Bedingungen, um zu bestimmen, ob Nutzungen Zugriff auf die Instanz gewährt wird oder ob MFA für Ihre Anwender erzwungen wird.
Vorbereitungen
Erforderliche Rolle: Administrator
Prozedur
-
Navigieren zu , Und wählen Sie je nach Bedarf einen der Einträge aus.
- Kontext vor der Authentifizierung
- Verwenden Sie den Vorautorisierungskontext, um Ihre Richtlinie auszuwerten, bevor der Anwender den Anmeldebildschirm sieht. Benutzern wird basierend auf dieser Auswertung Zugriff gewährt oder verweigert.
- Kontext nach der Authentifizierung
- Verwenden Sie den Kontext nach der Autorisierung, um Ihre Richtlinie auszuwerten, nachdem der Anwender seine Anmeldeinformationen eingegeben hat. Benutzern wird basierend auf dieser Auswertung Zugriff gewährt oder verweigert. Da diese Auswertung erfolgt, nachdem die Instanz den Anwender identifiziert hat, können Richtlinien in diesem Kontext ihre Bewertung basierend auf Anwenderdaten wie ihrer Rolle oder Gruppe vornehmen.
- MFA-Kontext
- Verwenden Sie den MFA-Kontext, um zu bestimmen, ob ein Anwender bei der Anmeldung die Multifaktor-Authentifizierung verwenden muss.
- Sitzungsvalidierungskontext
- Verwenden Sie den Sitzungsvalidierungskontext, um die IP-Adresse zu bewerten, die basierend auf den als Filter definierten Bedingungen festgelegt wird und den Zugriff auf die Instanz innerhalb einer Sitzung ermöglicht.
-
In Standardrichtlinie Feld einen Wert auswählen.
Der Wert in diesem Feld bestimmt, wie der Kontext das Ergebnis der Bedingungen Ihrer Richtlinie verwendet.
Die in diesem Feld verfügbaren Optionen hängen vom ausgewählten Kontext ab. Weitere Informationen zu diesen Kontexten finden Sie unter Kontexte der Authentifizierungsrichtlinie.
-
Weisen Sie dem Kontext eine Richtlinie zu.
Der Name des Felds hängt davon ab, welchen Kontext Sie ausgewählt haben.
- Kontext vor und nach der Authentifizierung
- Diese Kontexte haben einen Richtlinie Ablehnen Oder Richtlinie Zulassen Feld, abhängig von der Auswahl in Standardrichtlinie Feld.
- MFA-Kontext
- Dieser Kontext hat einen STEP-up-MFA-Richtlinie Oder STEP-Down-MFA-Richtlinie Feld, abhängig von der Auswahl in Standardrichtlinie Feld.
- Kontext der Sitzungsvalidierung
- Dieser Kontext hat einen Richtlinie Zulassen Oder Richtlinie Ablehnen Feld, abhängig von der Auswahl in Standardrichtlinie Feld.
-
Klicken Sie auf Aktualisieren.
Nach dem Aktualisieren des Datensatzes können Sie die Eingaben und Bedingungen Ihrer Richtlinie in anzeigen Richtlinieneingabe Und Richtlinienbedingungen Registerkarten.