Omnissa Pass ist eine Multifaktor-Authentifizierungsanwendung (MFA), die ein sichere Anmeldung bei Unternehmenskonten und Anwendungen ermöglicht. Die Lösung bietet eine sichere, benutzerfreundliche und skalierbare Methode zur Authentifizierung von Ressourcen, die über Omnissa Access bereitgestellt werden. Zu den wichtigsten Funktionen zählen:
- TOTP-Generierung (Time-based one-time passcodes, Zeitbasierte Einmal-Passcodes) für sichere Authentifizierungen.
- Erzwingung von Gerätesicherheitsrichtlinien, einschließlich Geräteattestierungsprüfungen, Sicherheitssperren und Erkennung kompromittierter Geräte.
- Anmeldegenehmigungen mithilfe von Push-Benachrichtigungen.
- Registrierung von bis zu drei Omnissa Pass-Geräten pro Benutzerkonto in einem einzelnen Omnissa Access-Mandanten.
- Berichterstellung und Überwachung von Omnissa Pass-App-Registrierungen durch Administratoren.
- Schutz vor Phishing und anderen MFA-Angriffen.
- Unterstützung für die Verwendung als Erstfaktor-, Zweitfaktor- und schrittweise Authentifizierung.
- Erstfaktor-Authentifizierung – Sie können Omnissa Pass als Erstfaktor-Authentifikator mit alternativen Authentifizierungsmethoden verwenden, wie z. B. Zertifikaten. Sie können Omnissa Pass auch mit Magic Link verwenden, mit dem sich Endbenutzer ohne Kennwort authentifizieren können. Dieser Ansatz wird in der Regel für das sichere Onboarding von Mitarbeitern verwendet, denen noch keine Anmeldedaten zugewiesen wurden. Weitere Informationen finden Sie unter Aktivieren der Magic Link-Option zur Verwendung mit Auth Token-Authentifizierung in Omnissa Access für Tag-0-Onboarding
- Zweitfaktor-Authentifizierung – Sie können Omnissa Pass als Zweitfaktor-Authentifikator hinter der Standardanmeldemethode verwenden, wie z. B. Benutzername und Kennwort.
- Schrittweise Zweitfaktor-Authentifizierung – Sie können Omnissa Pass auch als Zweitfaktor-Authentifikator hinter einer Methode wie der Benutzernamen- und Kennwortauthentifizierung für die Zertifizierung verwenden. Jedoch benötigen Sie hierzu eine Richtlinie für eine Teilmenge von Anwendungen, die Omnissa Pass als zusätzlichen Authentifizierungsschritt erfordern.
Bestimmte Omnissa Pass-Funktionen stehen standardmäßig allen Omnissa Access-Kunden zur Verfügung, während weitere Funktionen zusätzlich erworben werden können.
Konfigurieren des Omnissa Pass-Authentifizierungsadapters und Aktivieren dieses Adapters im integrierten Identitätsanbieter
Vorgehensweise
-
Klicken Sie in der Omnissa Access-Konsole auf der Seite Integrationen > Authentifizierungsmethoden auf Pass-App.
Auf der Seite „Pass-App“ werden die aktuellen Einstellungen angezeigt. Bevor die Seite zum ersten Mal konfiguriert wird, werden auf ihr die Standardeinstellungen angezeigt. -
Klicken Sie auf KONFIGURIEREN und konfigurieren Sie die Einstellungen der Omnissa Pass-App.
Option Beschreibung Gültig für Omnissa Pass-Anwendungsauthentifizierung aktivieren Aktiviert Omnissa Pass-Anwendungsauthentifizierung Alle Omnissa Pass-App-Situationen. Format des Benutzerbezeichners Wählen Sie das Format des Benutzerbezeichners aus, das verwendet wird, um zur Eingabe der Benutzeridentität aufzufordern und um die Benutzeridentität auf Authentifizierungsseiten anzuzeigen. • Bei Verwendung als Erstfaktor-Authentifizierung müssen Benutzer ihren Bezeichner in diesem Format eingeben.
• Bei Verwendung als Zweitfaktor-Authentifizierung wird Benutzern dieses Bezeichnerformat angezeigt.
Anzahl der zulässigen Wiederholungsversuche Geben Sie die Anzahl der zulässigen Wiederholungsversuche ein, um festzulegen, wie oft ein Benutzer einen falschen Passcode eingeben kann, bevor der Anmeldeversuch fehlschlägt und der Zugriff verweigert wird. Der Wert kann zwischen 1 und 15 liegen. Der Standardwert ist „5 Mal“. Nur TOTP. Wiederholungszeitraum Das rollierende Zeitfenster in Minuten für die Anzahl der zulässigen Wiederholungsversuche, bevor eine Benutzersperre ausgelöst wird. Die Standardeinstellung ist 5, der Mindestwert ist 5 und der Maximalwert ist 15. Nur TOTP. Sperrzeitraum Der Zeitraum in Minuten, den der Benutzer nach Überschreitung der Anzahl an Wiederholungsversuchen innerhalb eines Wiederholungszeitraums warten muss, bis er sich mit Pass anmelden kann. Die Standardeinstellung ist 5, der Mindestwert ist 5 und der Maximalwert ist 60. Nur TOTP. Anzeigename des Kontos (optional) Der Kontoname wird Benutzern in der Omnissa Pass-App angezeigt, wie z. B. Acme Corp. Wenn dieses Feld leer gelassen wird, wird der Name des Omnissa Access-Mandanten als Kontoname verwendet.
Maximale Anzahl an Zeichen: 32 Zeichen
Hinweis: Der Name wird nur in neuen Registrierungen angezeigt, die nach der Angabe eines Anzeigenamens für das Konto erstellt wurden. Vorhandene Registrierungen behalten den ursprünglichen Kontonnamen bei.Push-Benachrichtigung aktivieren Gibt an, ob das Senden von Push-Benachrichtigungen als Authentifizierungsmöglichkeit für Geräte aktiviert werden soll, auf denen die Pass-Anwendung installiert ist. Push-Benachrichtigungen gelten nur für die Zweitfaktor-Authentifizierung. Zeitüberschreitung bei Push-Benachrichtigungen Zeitdauer in Sekunden, die dem Benutzer zur Verfügung steht, um auf eine Push-Benachrichtigung zu reagieren. Die Werte liegen im Bereich zwischen 30 und 120 Sekunden. Nur Push-Benachrichtigungen. Wenn die Einstellung Push-Benachrichtigung aktivieren ausgewählt ist, gilt diese Einstellung. Andernfalls wird diese Einstellung ignoriert. Beschränkung für Push-Benachrichtigungen aktivieren Gibt an, ob ein Limit von 3 Push-Benachrichtigungen pro Minute und Benutzer durchgesetzt werden soll. Wenn die Einstellung Push-Benachrichtigung aktivieren ausgewählt und das Omnissa Pass Advanced-Add-On konfiguriert ist, gilt diese Einstellung. Andernfalls wird diese Einstellung ignoriert. Zahlenabgleich bei Push-Benachrichtigungen aktivieren Gibt an, ob der Benutzer im Rahmen der Authentifizierung über Push-Benachrichtigungen eine Zahlenabfrage abschließen muss. Wenn die Einstellung Push-Benachrichtigung aktivieren ausgewählt und das Omnissa Pass Advanced-Add-On konfiguriert ist, gilt diese Einstellung. Andernfalls wird diese Einstellung ignoriert. Registrierung mehrerer Geräte aktivieren Ermöglicht Benutzern, mehr als ein Gerät für Omnissa Pass zu registrieren. Wenn diese Option aktiviert ist, können Benutzer bis zu drei unabhängige Geräte pro Benutzerkonto über den standardmäßigen QR-basierten Registrierungsablauf registrieren.
Benutzern, die bereits über ein registriertes Gerät verfügen, wird eine Option vom Typ Omnissa Pass-Gerät hinzufügen auf der Registerkarte Support im Workspace ONE Intelligent Hub-Portal angezeigt.
Jedes Gerät ist eindeutig in Omnissa Access registriert und mit derselben Benutzeridentität verknüpft. Jedes registrierte Gerät kann gültige TOTP-Codes erzeugen und Anmeldeanforderungen für Push-Benachrichtigungen empfangen.
Diese Option ist standardmäßig aktiviert.Nur mit dem Omnissa Pass Advanced-Add-On verfügbar. Registrierung während der Anmeldung aktivieren Gibt an, ob Benutzern während der Anmeldung die Möglichkeit geboten wird, sich für die Omnissa Pass-Authentifizierung zu registrieren, wenn noch keine Registrierung besteht. Nur Zweitfaktor-Authentifizierung. -
Klicken Sie auf SPEICHERN.
Erstellen von Omnissa Pass-Authentifizierungsrichtlinien in Omnissa Access
Sie erstellen zwei Richtlinienregeln für Omnissa Pass, eine Regel für Registrierungsrichtlinien und eine Regel für Authentifizierungsrichtlinien.
Die Regel für Registrierungsrichtlinien muss in der Standardrichtlinie enthalten sein. Die Platzierung der Regel für Authentifizierungsrichtlinien richtet sich hingegen nach der Verwendung der Funktion. Bei Verwendung für die Erstfaktor- oder Zweitfaktor-Authentifizierung muss sich die Authentifizierungsrichtlinie in der Standardrichtlinie befinden. Bei Verwendung für die schrittweise Zweitfaktor-Authentifizierung muss sich die Authentifizierungsrichtlinie in der benutzerdefinierten App-Richtlinie befinden.
-
Die Regel für Registrierungsrichtlinien ist erforderlich, um eine ordnungsgemäße Authentifizierung zu erzwingen, bevor ein Benutzer eine Omnissa Pass-Registrierung löschen kann. Wenn Sie die Option aktivieren, um mehrere Geräteregistrierungen zuzulassen, wird die Registrierungsrichtlinienregel erzwungen, bevor der Benutzer die letzte Omnissa Pass-Registrierung löschen oder mehrere Geräteregistrierungen hinzufügen kann.
Erstellen Sie zum Hinzufügen dieser Regel eine Regel innerhalb der Standardanmelderichtlinie mit ausgewählter Option Benutzer registriert Omnissa Pass. Als Nächstes erstellen Sie eine Richtlinienkonfiguration, die denselben Authentifizierungstyp erzwingt, der für den Zugriff auf die mit Omnissa Pass geschützten Ressourcen verwendet wird. Stellen Sie sich beispielsweise eine Situation vor, in der sich Benutzer mit dem Erstfaktor-Benutzernamen und -Kennwort anmelden können, während Omnissa Pass für eine schrittweise Authentifizierung bei einer Teilmenge vertraulicher Anwendungsressourcen verwendet wird. In diesem Fall ist die Omnissa Pass-Registrierungsrichtlinienregel so festgelegt, dass eine Omnissa Pass-Authentifizierung erforderlich ist. Auf diese Weise wird verhindert, dass ein Angreifer, der das Kennwort eines Benutzers erlangt hat, auch dessen Gerät als Omnissa Pass-Authentifikator registrieren kann, um auf die vertraulichen Ressourcen zuzugreifen.
-
Zumindest gibt die Authentifizierungsrichtlinienregel an, wann Omnissa Pass als Authentifizierungsmethode für den Zugriff auf eine Ressource erforderlich ist. Wenn die Authentifizierungsrichtlinienregel für die Erstfaktor-Authentifizierung verwendet wird, schützt sie auch effektiv die Sitzung des Benutzers sowie alle Anwendungen und Ressourcen, auf die die Sitzung Zugriff gewährt.
Weitere Informationen zum Konfigurieren von Zugriffsrichtlinien finden Sie unter Verwalten von Zugriffsrichtlinien im Omnissa Access-Dienst.
Zuweisen von Anwendungen zu benutzerdefinierten Zugriffsrichtlinien
Wenn Sie mithilfe von Omnissa Pass schrittweise Authentifizierung implementieren, müssen Sie der Zugriffsrichtlinie eine Anwendung mit Omnissa Pass als Authentifizierungsmethode zuweisen, die Sie im vorherigen Verfahren erstellt haben. Weitere Informationen zum Zuweisen von Anwendungen zu Richtlinien in Omnissa Access finden Sie unter Konfigurieren von Zugriffsrichtlinienregeln und Zuweisen von Web-, virtuellen und Horizon Cloud Service Next-Gen-Apps zur Richtlinie für bedingten Zugriff.
Endbenutzer – Installieren und Registrieren von Omnissa Pass
Stellen Sie den Benutzern die folgenden Anweisungen zur Verfügung.
Voraussetzungen
Die folgenden Geräteanforderungen müssen erfüllt sein:
- Mindestversionen für die Betriebssysteme iOS 16+ oder Android 11.
- Um nach der Installation Zugriff auf die Anwendung zu ermöglichen, darf das Gerät keine nicht autorisierten Änderungen am Betriebssystem oder erweiterte Berechtigungen aufweisen.
- Um nach der Installation Zugriff auf die Anwendung zu ermöglichen, muss die Gerätesicherheitssperre aktiviert sein.
Vorgehensweise
- Rufen Sie auf Ihrem mobilen Gerät den Google Play Store für Android-Geräte oder den App Store für Apple-Geräte auf, laden Sie die Anwendung Omnissa Pass herunter und installieren Sie sie.
- Melden Sie sich beim Workspace ONE Intelligent Hub-Portal Ihres Unternehmens an und wählen Sie die Registerkarte Support aus.
- Klicken Sie im Abschnitt Meine Geräte auf Omnissa Pass-Konto hinzufügen.
Ein Popup-Fenster mit einem QR-Code zum Registrieren bei Omnissa Pass wird angezeigt. - Starten Sie die Omnissa Pass-Anwendung auf Ihrem mobilen Gerät, wählen Sie die Option zum Hinzufügen eines Kontos aus und klicken Sie auf QR-Code scannen.
- Wenn Sie dazu aufgefordert werden, erteilen Sie der Anwendung die Berechtigung, die Kamera auf Ihrem Gerät zu verwenden, und scannen Sie dann den QR-Code.
Beim Scannen des QR-Codes wird in der Anwendung ein Eintrag mit Ihrem Omnissa-Benutzernamen erstellt. - Klicken Sie in der Pass-Anwendung auf Anzeigen, um den 6-stelligen Einmal-Passcode anzuzeigen.
- Geben Sie den Passcode im Textfeld Passcode hier eingeben im Popup-Fenster Ihres Webbrowsers ein und klicken Sie auf Fortfahren.
Wenn der TOTP-Code gültig ist, wird die Meldung „Registrierung erfolgreich“ angezeigt. - Klicken Sie auf Schließen und bestätigen Sie, dass die Omnissa Pass-Option auf der Seite „Support“ des Workspace ONE Intelligent Hub-Portals auf „Aktiviert“ festgelegt ist.
Wenn der Administrator Push-Benachrichtigungen aktiviert hat, wird in der Omnissa Pass-App der Onboarding-Bildschirm für Push-Benachrichtigungen mit einer Aufforderung angezeigt, der Omnissa Pass-Anwendung Berechtigungen zum Senden von Push-Benachrichtigungen zu erteilen. - Wurden Push-Benachrichtigungen aktiviert, akzeptieren Sie in der Omnissa Pass-App die Berechtigung, Push-Benachrichtigungen für die Anmeldegenehmigung zu empfangen.
Endbenutzer – Registrieren eines zusätzlichen Geräts für Omnissa Pass
Wenn Ihr Administrator mehrere Geräteregistrierungen aktiviert hat, können Sie bis zu drei Geräte für die Omnissa Pass-Authentifizierung registrieren.
Sie können Omnissa Pass beispielsweise auf Ihrem Geschäftstelefon, Ihrem privaten Telefon und Tablet installieren und alle drei Geräte im Workspace ONE Intelligent Hub-Portal registrieren. Sie können sich dann mit dem TOTP-Code von jedem Ihrer registrierten Geräte authentifizieren. Für Push-Benachrichtigungen wählen Sie ein Standardgerät für den Empfang von Benachrichtigungen aus.
Verwenden Sie dieses Verfahren, um ein zweites oder drittes Gerät zu registrieren.
Voraussetzungen
Die zusätzlichen Geräte müssen dieselben Anforderungen erfüllen wie das erste Gerät.
Vorgehensweise
-
Melden Sie sich beim Workspace ONE Intelligent Hub-Portal Ihres Unternehmens an.
Bei der Anmeldung wird auf der Seite Ihr vorhandenes registriertes Omnissa Pass-Gerät zusammen mit der Option Omnissa Pass-Gerät hinzufügen angezeigt.
Hinweis: Ihr Administrator verlangt möglicherweise, dass Sie sich mit einem anderen Authentifizierungsfaktor anmelden, um ein weiteres Gerät hinzuzufügen oder das letzte Gerät zu löschen.
-
Rufen Sie auf dem neuen zu registrierenden Gerät den Google Play Store für Android-Geräte oder den App Store für Apple-Geräte auf, laden Sie die Anwendung Omnissa Pass herunter und installieren Sie sie.
-
Klicken Sie im Intelligent Hub-Portal auf Omnissa Pass-Gerät hinzufügen.
Auf dem Bildschirm wird ein QR-Code angezeigt. -
Öffnen Sie auf dem neuen zu registrierenden Gerät die Omnissa Pass-App.
-
Wählen Sie die Option zum Hinzufügen eines Kontos aus und klicken Sie auf QR-Code scannen.
-
Verwenden Sie die Kamera des Geräts, um den im Browser angezeigten QR-Code zu scannen, und folgen Sie den Eingabeaufforderungen zum Abschließen der Registrierung.
Die Omnissa Pass-App auf dem neuen Gerät wird bei Ihrem Konto registriert. Das neue Gerät wird zusammen mit Ihrem vorhandenen registrierten Gerät auf der Registerkarte Support angezeigt. -
Klicken Sie zum Ändern des Standardnamens für das neue Gerät auf der Registerkarte Support auf das Menüsymbol auf der Kachel, wählen Sie Umbenennen aus, geben Sie den neuen Namen ein und klicken Sie auf Speichern.
Sie können beispielsweise den Standardnamen Pass 1 in iPhone 17 ändern, damit Sie das Gerät leichter identifizieren können. -
Wählen Sie das Gerät aus, an das die Push-Benachrichtigung gesendet werden sollen.
Push-Benachrichtigungen können nur an ein Gerät gesendet werden. Hierbei handelt es sich standardmäßig um das erste registrierte Gerät. Zur Auswahl eines anderen Geräts klicken Sie auf das Menüsymbol auf der Kachel, wählen Sie Als Standardgerät festlegen aus und klicken Sie auf Speichern. Wenn keines der Geräte als Standardgerät festgelegt wurde, werden Sie auf dem Anmeldebildschirm zur Auswahl des Geräts aufgefordert, an das eine Push-Benachrichtigung gesendet werden soll.
Endbenutzer – Authentifizieren mit Omnissa Pass
Nachdem Benutzer ihre Geräte mit Omnissa Pass als Authentifizierungsmethode für eine Anwendung konfiguriert haben, verlangt Omnissa Access je nach vom Administrator konfigurierter Methode, dass Benutzer mit einer der beiden folgenden Hauptmethoden antworten:
- Zeitbasiertes Einmalkennwort (TOTP) – Benutzer geben einen einmalige Passcode an, der an ihr Gerät gesendet wird.
- Push-Benachrichtigungen – Benutzer genehmigen die an ihr Gerät gesendete Anmeldebenachrichtigungsanforderung. Die Sicherheit von Push-Benachrichtigungen kann durch eine Zahlenabfrage verbessert werden, auf die Benutzer reagieren müssen.
Verfahren zur Authentifizierung mithilfe der Methode „TOTP-Code“
- Melden Sie sich bei der Anwendung mit der erforderlichen Erstfaktor-Authentifizierungsmethode an.
- Wenn Sie zur Multifaktor-Authentifizierung aufgefordert werden, öffnen Sie Ihre Omnissa Pass-App auf Ihrem mobilen Gerät.
- Entsperren Sie die App mithilfe der Sicherheitsmethode Ihres Geräts (Fingerabdruck, PIN oder Face ID).
- Klicken Sie auf Anzeigen, um das zugeordnete 6-stellige zeitbasierte Einmalkennwort (TOTP) anzuzeigen.
- Geben Sie den Code an der Eingabeaufforderung für die Multifaktor-Authentifizierung auf dem Anmeldebildschirm ein, um die Authentifizierung abzuschließen.
Verfahren zur Authentifizierung mithilfe der Methode „Push-Benachrichtigungen“
Diese Option steht Benutzern zur Verfügung, nachdem ein Omnissa Access-Administrator die Einstellung für Push-Benachrichtigungen im Omnissa Pass-Adapter aktiviert und die Benachrichtigungsberechtigung für die Omnissa Pass-Anwendung erteilt wurde.
- Starten Sie eine Anwendung, die so konfiguriert wurde, dass die Verwendung von Omnissa Pass als Zweitfaktor-Authentifizierungsmethode erforderlich ist.
- Eine Push-Benachrichtigung wird an Ihr Mobilgerät gesendet, auf dem Omnissa Pass installiert und registriert ist.
Wenn Sie mehrere Geräte für die Omnissa Pass-Authentifizierungsmethode registriert haben, wird die Push-Benachrichtigung an das als Standardgerät festgelegte Gerät gesendet. Sie können die Standardgeräteeinstellung über die Registerkarte Support im Intelligent Hub-Portal verwalten. - Tippen Sie auf die Benachrichtigung, um die Omnissa Pass-App zu starten. Entsperren Sie die App mithilfe der Sicherheitsmethode Ihres Geräts (z. B. Fingerabdruck, PIN oder Face ID).
- Tippen Sie in der App auf Genehmigen, um die Anmeldeanforderung zu bestätigen.
Verfahren zur Authentifizierung mithilfe der Methode „Push-Benachrichtigungen mit Zahlenabgleich“
Diese Option steht Benutzern zur Verfügung, wenn die Einstellungen für Push-Benachrichtigungen und Zahlenabgleich im Omnissa Pass-Adapter in Access aktiviert und die Benachrichtigungsberechtigung für die Omnissa Pass-Anwendung erteilt wurde.
- Starten Sie eine Anwendung, die so konfiguriert wurde, dass die Verwendung von Omnissa Pass als Zweitfaktor-Authentifizierungsmethode erforderlich ist.
Auf dem Anmeldebildschirm wird eine zweistellige Zahl angezeigt. - Eine Push-Benachrichtigung wird an Ihr Mobilgerät gesendet, auf dem Omnissa Pass installiert und registriert ist.
Wenn Sie mehrere Geräte für die Omnissa Pass-Authentifizierungsmethode registriert haben, wird die Push-Benachrichtigung an das als Standardgerät festgelegte Gerät gesendet. Sie können die Standardgeräteeinstellung über die Registerkarte Support im Intelligent Hub-Portal verwalten. - Tippen Sie auf die Benachrichtigung, um die Omnissa Pass-App zu starten. Entsperren Sie die App mithilfe der Sicherheitsmethode Ihres Geräts (z. B. Fingerabdruck, PIN oder Face ID).
- In der Omnissa Pass-App werden drei Zahlen angezeigt. Wählen Sie zur Bestätigung der Anmeldeanforderung die Zahl aus, die mit der auf dem Anmeldebildschirm angezeigten Nummer übereinstimmt.
Anzeigen Omnissa Pass-bezogener Berichte
In der Omnissa Access-Konsole sind mehrere Berichte verfügbar, die Sie bei der Verwaltung Ihrer Bereitstellung der Omnissa Pass-Authentifizierungsmethode unterstützen. Die Berichte liefern z. B. Einblicke darin, welche Benutzer die Omnissa Pass-App registriert und aktiviert haben, ob Benutzer blockiert sind, ob Benutzergeräte kompromittiert sind und wann Benutzer sich zuletzt erfolgreich mit der App angemeldet haben. Sie können auch detaillierte Überwachungsprotokolle anzeigen, die Registrierungs- und Anmeldeereignisse für Omnissa Pass enthalten.
So zeigen Sie die Berichte an:
-
Navigieren Sie in der Omnissa Access-Konsole zur Seite Überwachen > Berichte.
-
Wählen Sie den Bericht aus.
Die folgenden Berichte enthalten Daten, die für Omnissa Pass relevant sind:
- Bericht über Pass-Registrierung
- Pass-Gerätestatus-Bericht (erfordert Omnissa Pass Advanced und Omnissa Pass-App Version 26.03 oder höher)
- Überwachungsereignisbericht
-
Um den Bericht in eine CSV-Datei zu exportieren, klicken Sie auf der Berichtsseite auf Exportieren.
Bericht über Pass-Registrierung
Verwenden Sie diesen Bericht, um den Benutzerregistrierungsstatus zu überwachen.
Der Bericht zeigt die folgenden Informationen für alle Benutzer an:
- Name: Nachname, Vorname und Benutzername des Benutzers
- E-Mail-Adresse: E-Mail-Adresse des Benutzers
- Domäne: Domäne des Benutzers
- Status: Status der Benutzerregistrierung
- Nicht registriert: Der Benutzer hat die Omnissa Pass-App noch nicht registriert
- Nicht aktiviert: Der Benutzer hat die Omnissa Pass-App noch nicht aktiviert
- Aktiviert: Der Benutzer hat die Omnissa Pass-App registriert und aktiviert
- Blockiert: Der Benutzer hat bei der Anmeldung bei der Omnissa Pass-App die Anzahl der zulässigen Wiederholungen im Wiederholungszeitraum überschritten. Der Status Blockiert wird beibehalten, bis sich der Benutzer nach Ablauf der Sperrzeit erneut anmeldet.
- Benachrichtigungsstatus: Gibt an, ob der Benutzer Push-Benachrichtigungen aktiviert hat; Werte: Aktiviert oder Deaktiviert
Sie können den Bericht nach Status filtern.
Hinweis: Im Bericht „Pass-Registrierung“ wird nur ein Status pro Benutzer angezeigt. Wenn ein Benutzer mehrere Geräte registriert hat, verwenden Sie den Bericht Pass-Gerätestatus, um Informationen zu allen Geräten anzuzeigen. Darüber hinaus können Sie die Liste der Geräte und deren Status, einschließlich des Status von Push-Benachrichtigungen, auf der Kontoseite des Benutzers anzeigen. Navigieren Sie zu Konten > Benutzer, wählen Sie den Benutzer und dann die Registerkarte Multifaktor-Authentifizierung aus und zeigen Sie anschließend die Informationen im Abschnitt Omnissa Pass an.
Pass-Gerätestatus-Bericht
Die folgenden Anforderungen gelten für den Pass-Gerätestatus-Bericht:
- Omnissa Pass Advanced muss für Ihren Mandanten aktiviert sein.
- Die Omnissa Pass-App-Version 26.03 (oder höher) für iOS oder Android muss auf Benutzergeräten installiert sein, damit im Bericht Daten angezeigt werden.
Verwenden Sie diesen Bericht, um den Status von Geräten mit der Omnissa Pass-App zu überwachen, z. B. den Gerätestandort, die Betriebssystemversion und den Gefährdungsstatus sowie den Zeitpunkt, zu dem das Gerät zuletzt gesehen und zuletzt verwendet wurde, um sich erfolgreich anzumelden.
Der Bericht zeigt die folgenden Informationen für alle Omnissa Pass-Geräteregistrierungen an:
- Name: Nachname, Vorname und Benutzername des Benutzers
- ID: Eindeutiger Gerätebezeichner
- BS-Plattform: iOS oder Android
- BS-Version: BS-Version, z. B.: iOS 26.3
- Modell: Gerätemodell, zum Beispiel: Pixel 7 Pro
- Pass-Version: Omnissa Pass-App-Version, z. B.: 26.03.
- Sicherheits-Patch (nur Android): Geräte-Sicherheitspatch-Ebene, z. B.: 2025-04-05
- Region: Der ungefähre Standort des Geräts, wann es zuletzt gesehen wurde, basierend auf der IP-Adresse (nicht GPS)
- Letzte Anmeldung: Der letzte Zeitpunkt, zu dem eine erfolgreiche TOTP-Authentifizierung oder eine Antwort auf eine Push-Benachrichtigung vom Gerät gegeben wurde. Der Zeitstempel gibt die Zeitzone des Administrators an.
- Sperrstatus: Gibt an, ob die Sicherheitssperre des Geräts (Passcode oder biometrisch) aktiviert ist; Werte: Aktiviert oder Nicht aktiviert
- Kompromittierungsstatus: Gibt an, ob das Gerät kompromittiert wurde (Jailbreak oder Root-Zugriff); Werte: Ja oder Nein
- Zuletzt gesehen: Das letzte Mal, als das Gerät online war und die Omnissa Pass-App Daten gemeldet hat. Der Zeitstempel gibt die Zeitzone des Administrators an.
Wenn ein Benutzer über mehrere Geräteregistrierungen verfügt, werden im Bericht mehrere Zeilen für den Benutzer (eine für jedes Gerät) angezeigt.
Sie können den Bericht nach Benutzer, Betriebssystemplattform, Omnissa Pass-App-Version und Gerätekompromittierungsstatus filtern.
Überwachungsereignisbericht
Verwenden Sie diesen Bericht, um Überwachungsereignisse im Zusammenhang mit Omnissa Pass anzuzeigen. Sie können PassAuthenticator als Typ auswählen, um die Ereignisse zu filtern.
Beispiele für Überwachungsereignisse im Zusammenhang mit Omnissa Pass:
- Ereignisse vom Typ PassAuthenticator CREATE und PassAuthenticator UPDATE: Werden erstellt, wenn ein Benutzer die Omnissa Pass-App registriert und aktiviert oder anschließend aktualisiert
Hinweis: Wenn ein Benutzer mehrere Geräte registriert hat, können Sie in den Überwachungsereignisdetails nach dem WertauthenticatorIdsuchen, um herauszufinden, mit welchem Gerät das Ereignis verknüpft ist. - LOGIN(Omnissa Pass)-Ereignisse: Werden erstellt, wenn sich ein Benutzer erfolgreich anmeldet oder versucht, sich mit der Omnissa Pass-App-Authentifizierungsmethode anzumelden
- Blockierte Ereignisse: Werden erstellt, wenn ein Benutzer blockiert wird, weil er bei der Anmeldung bei der Omnissa Pass-App die Anzahl der zulässigen Wiederholungen überschritten hat
Zurücksetzen von Omnissa Pass-Benutzerregistrierungen
Als Administrator können Sie die Omnissa Pass-Registrierungen von Benutzern zurücksetzen, wie z. B. bei Beschädigung oder Verlust des Geräts.
- Wählen Sie Konten > Benutzer in der Omnissa Access-Konsole aus.
- Klicken Sie auf den Namen eines Benutzers oder suchen Sie nach einem Benutzer.
- Wählen Sie die Registerkarte Multifaktor-Authentifizierung (MFA) aus.
Im Abschnitt Omnissa Pass werden alle Geräte aufgelistet, die der Benutzer registriert hat. In diesem Abschnitt wird angezeigt, wann das jeweilige Gerät registriert wurde, ob es aktiviert ist und ob Push-Benachrichtigungen auf dem Gerät aktiviert sind. Mit der Bezeichnung Standard wird das Gerät angegeben, das zum Empfangen von Push-Benachrichtigungen verwendet wird. - Wählen Sie das Gerät aus, das Sie zurücksetzen möchten, und klicken Sie dann im Abschnitt „Omnissa Pass“ auf Zurücksetzen.
Der Benutzer kann zur Registerkarte Support im Workspace ONE Intelligent Hub-Portal navigieren und ein neues Gerät registrieren.
Beheben allgemeiner Omnissa Pass-Probleme
Probleme, Ursachen und Lösungen für Omnissa Pass
| Problem | Mögliche Ursache | Lösung |
|---|---|---|
| Omnissa Pass-Zugriff wird beim App-Start blockiert. | Das Gerät erfüllt möglicherweise nicht die erforderlichen Sicherheitsanforderungen. Beispielsweise ist die Gerätesicherheitssperre nicht aktiviert, oder das Gerät ist kompromittiert. | Stellen Sie sicher, dass Gerätesicherheit eingerichtet und das Gerät nicht kompromittiert ist. |
| Die Registrierung schlägt mit einem Fehler fehl, wenn der QR-Code gescannt wird. | Die Geräteregistrierung schlägt unter Umständen aus folgenden Gründen fehl: • Das Gerät ist offline. • Die Geräteattestierung schlägt fehl oder kann aufgrund von Netzwerkproblemen nicht abgeschlossen werden. • Eine doppelte Registrierung ist vorhanden. • Versuch einer Registrierung einer Drittanbieteranwendung ohne vorhandene Omnissa Access-Registrierung. | Beheben Sie alle genannten möglichen Ursachen. |
| Authentifizierung schlägt fehl. | Die Authentifizierung mit Omnissa Pass schlägt unter Umständen aus folgenden Gründen fehl: • Der TOTP-Code ist nicht gültig. • Die Serverzeit weicht um mehr als 30 Sekunden von der Zeit auf dem Mobilgerät mit Omnissa Pass ab. • Das Konto ist gesperrt. | Beheben Sie alle genannten möglichen Ursachen. |
| Push-Benachrichtigung ist ausgeblendet oder wird nicht angezeigt. | Das Gerät befindet sich möglicherweise im Modus „Nicht stören“ oder „Fokus“. | Öffnen Sie den Infobereich, um die Omnissa Pass-Benachrichtigung anzuzeigen. In den Einstellungen Ihres Geräts können Sie angeben, dass Omnissa Pass Benachrichtigungen zustellt, auch wenn sich das Gerät im Modus „Fokus“ befindet. |
| Die Push-Anmeldeaufforderung wird nicht angezeigt, wenn die Omnissa Pass-App während des Anmeldeversuchs gestartet wird. | Dieser Fehler tritt auf, wenn die App direkt ohne Antippen der Benachrichtigung gestartet wird. | Wenn eine Push-Benachrichtigung an Ihr Gerät gesendet wird, tippen Sie zum Anzeigen der Anmeldeaufforderung auf die Benachrichtigung und starten Sie die App nicht direkt. |
| Benutzer können weder zusätzliche Geräte hinzufügen noch die letzte Pass-Geräteregistrierung im Intelligent Hub-Portal löschen. | Die Registrierungs- und Löschungsrichtlinienregel ist unter Umständen nicht konfiguriert. | Administratoren müssen die Registrierungs- und Löschungsrichtlinienregel in der Standardzugriffsrichtlinie aktivieren, die Multifaktor-Authentifizierung erfordert, um ein weiteres Gerät hinzuzufügen oder das letzte Gerät zu löschen. |
War diese Seite hilfreich?