Aktivieren Sie die Authentifizierungsmethode „Authentifizierer-App“ in Omnissa Access für die Zwei-Faktor-Authentifizierung, damit Benutzer bei der Anmeldung bei der Workspace ONE Intelligent Hub-App oder einer anderen App, die eine Zwei-Faktor-Authentifizierung erfordert, einen zeitbasierten Einmal-Passcode (TOTP) als zweite Anmeldedaten eingeben müssen.
Bei der Zwei-Faktor-Authentifizierung handelt es sich um eine Sicherheitsverbesserung, bei der Sie zwei verschiedene Arten der Identifizierung vorweisen müssen, um sich anzumelden. Benutzer verwenden eine auf ihrem Gerät installierte Authentifizierer-App, um einen TOTP-Passcode zu generieren, und verwenden diesen Passcode zusammen mit ihren ersten Authentifizierungsanmeldedaten, um sich bei einer App anzumelden. Die Benutzer können ihre bevorzugte Authentifizierer-App auf ihrem privaten oder beruflichen Mobilgerät nutzen, um den TOTP-Passcode zu generieren. Das Gerät muss kein mit Workspace ONE UEM verwaltetes oder registriertes Gerät sein.
Wenn Sie die Authentifizierung per Authentifizierer-App im Omnissa Access-Dienst aktivieren, können Sie konfigurieren, wie oft Benutzer einen falschen Passcode innerhalb eines Wiederholungszeitraums eingeben können, bevor eine fünfminütige Wartezeit verhängt wird. Die Standardkonfigurationen ermöglichen maximal fünf erfolglose Versuche in einem Zeitfenster von fünf Minuten. Wenn ein sechster Versuch innerhalb von fünf Minuten fehlschlägt, kann sich das Benutzerkonto fünf Minuten lang nicht erneut mit der Authentifizierer-App authentifizieren. Die Einführung einer Wartezeit nach der Eingabe einer vordefinierten Anzahl falscher Passcodes ermöglicht einen stärkeren Schutz gegen potenziell böswillige Akteure und kann auf die Sicherheitsanforderungen Ihres Unternehmens zugeschnitten werden.
Sie können benutzerdefinierte Meldungen konfigurieren, die auf dem Anmeldebildschirm angezeigt werden, um zu erklären, wie die App registriert wird und was zu tun ist, wenn sich der Benutzer nicht anmelden kann.
In der Standardzugriffsrichtlinie oder in einer Anwendungszugriffsrichtlinie konfigurieren Sie Regeln, die eine Authentifizierer-App als zweite Form der Authentifizierung erfordern.
Eine Authentifikator-App ist in die Workspace ONE Intelligent Hub-App für iOS-Geräte und Android-Geräte integriert. Endbenutzer können zum Öffnen ihres Kontobildschirms auf ihr Profilsymbol tippen und auf Zwei-Faktor-Authentifizierung klicken, um die Authentifiziererfunktion einzurichten.
Endbenutzer können auch eine Authentifikator-App, die auf dem TOTP RFC 6238-Algorithmus basiert, aus dem Apple App Store oder dem Google Play Store herunterladen. Sie können auch einen browserbasierten Kennwortmanager verwenden, der einen TOTP-Passcode für die Anmeldung generieren kann.
Bei der ersten Anmeldung verwenden Benutzer die ersten erforderlichen Authentifizierungsanmeldedaten und werden aufgefordert, ihre Authentifizierer-App zu registrieren. Die von Ihnen erstellte benutzerdefinierte Registrierungsnachricht wird auf dem Bildschirm „Authentifizierer-App registrieren“ angezeigt. Zur Registrierung verwenden sie den in der Authentifizierer-App integrierten Scanner, um den QR-Code zu scannen und den sechsstelligen Passcode einzugeben, der in der Authentifizierer-App angezeigt wird. Wenn die Kamera nicht zum Scannen des QR-Codes verfügbar ist, haben Benutzer die Möglichkeit, den Geheimcode manuell in die Authentifizierer-App einzugeben, um den sechsstelligen Passcode zu erhalten. Benutzer können den Geheimcode, den sie in ihre Authentifizierer-App eingeben müssen, anzeigen, indem sie auf dem Registrierungsbildschirm auf Stattdessen Code eingeben klicken. In den Benutzerkonten der Omnissa Access-Konsole werden außer dem Registrierungsdatum keine personenbezogenen Daten gespeichert.

Wenn sich Benutzer nach der Registrierung ihrer Authentifizierer-App anmelden, werden sie aufgefordert, den sechsstelligen Passcode einzugeben, die die Authentifizierer-App auf dem Gerät anzeigt. Die Benutzer haben eine begrenzte Zeit, um den Passcode einzugeben, in der Regel 30 Sekunden, bevor ein neuer Passcode angezeigt wird.
Konfigurieren der Authentifizierer-App und Aktivieren der App im integrierten Identitätsanbieter
Vorgehensweise
-
Klicken Sie in der Omnissa Access-Konsole auf der Seite Integrationen > Authentifizierungsmethoden auf die Option Authentifizierer-App.
-
Klicken Sie auf KONFIGURIEREN.
Option Beschreibung Authentifizierung der Authentifikator-App aktivieren Klicken Sie auf das Umschaltsymbol, um die Authentifizierung des Authentifizierer-App-Adapters zu aktivieren. Anzahl der zulässigen Wiederholungsversuche Geben Sie die Anzahl der zulässigen Wiederholungsversuche ein, um festzulegen, wie oft ein Benutzer einen falschen Passcode eingeben kann, bevor der Anmeldeversuch fehlschlägt und der Zugriff verweigert wird. Der Wert kann zwischen 1 und 15 eingestellt werden.
Der Standardwert ist „5 Mal“.Wiederholungszeitraum Geben Sie die Anzahl der Minuten ein, in denen ein Benutzer die Eingabe eines Passcodes wiederholen muss, bevor er ausgesperrt wird. Der Wiederholungswert kann zwischen 5 und 60 Minuten eingestellt werden.
Der Standardwert lautet 5 Minuten.Sperrzeitraum Geben Sie die Anzahl der Minuten ein, die ein Benutzer warten muss, wenn der Wiederholungswert erreicht ist, bevor er sich erneut anmelden kann. Der Sperrwert kann zwischen 5 und 60 Minuten eingestellt werden.
Der Standardwert lautet 5 Minuten.Benutzerdefinierten Text für die Registrierung eingeben Beschreiben Sie dem Benutzer, wie er bei der Anmeldung vorgehen soll, einschließlich der zu installierenden Elemente und der zu erledigenden Aufgaben.
Beispieltext:
Install an authenticator app on your device and scan this QR code. Enter the one-time passcode displayed in the authenticator app.Benutzerdefinierten Text für die Wiederherstellung eingeben Beschreiben Sie, was zu tun ist, wenn sich der Benutzer nicht über seine Authentifikator-App anmelden kann.
Das Standardszenario für die Anmeldung lässt einen Benutzer fünfmal innerhalb von fünf Minuten versuchen, einen Passcode einzugeben, bevor er für fünf Minuten ausgesperrt wird und es dann erneut versuchen kann.
-
Klicken Sie auf SPEICHERN.
-
Navigieren Sie zu Integrationen > Identitätsanbieter und wählen Sie den integrierten Identitätsanbieter aus.
- Wählen Sie im Abschnitt „Authentifizierungsmethoden“ die Option Authentifizierer-App aus.
- Klicken Sie auf Speichern.
Nächste Schritte
Erstellen Sie die Zugriffsrichtlinienregel, um die Authentifizierer-App als zweite Authentifizierungsmethode für die Zwei-Faktor-Authentifizierung zu verwenden. Weitere Informationen finden Sie unter Hinzufügen von Authentifizierungsregeln in der Omnissa Access-Standardzugriffsrichtlinie.
Zurücksetzen der Registrierung der Authentifizierer-App für einen Benutzer
Wenn ein Benutzer Sie kontaktiert, weil er seine Authentifizierer-App nicht zur Anmeldung bei der Workspace ONE Intelligent Hub-App oder bei einer Anwendung im Hub-Katalog verwenden kann, die eine Zwei-Faktor-Authentifizierung benötigt, müssen Sie die registrierte Authentifizierer-App über die Konsole zurücksetzen. Wenn Sie auf Zurücksetzen klicken, wird die registrierte Authentifizierer-App gelöscht. Benutzer werden bei der nächsten Anmeldung aufgefordert, die Authentifizierer-App erneut zu registrieren.
- Wählen Sie in der Omnissa Access-Konsole auf der Seite Konten > Benutzer den Benutzernamen aus, der die Zurücksetzung anfordert.
- Klicken Sie auf der Registerkarte Zwei-Faktor-Authentifizierung im Abschnitt Authentifizierer-App auf die Option ZURÜCKSETZEN.
- Klicken Sie im angezeigten Dialogfeld auf ZURÜCKSETZEN, um die Aktion zu bestätigen.
War diese Seite hilfreich?