MFA für PAM-Checkout in Devolutions Cloud konfigurieren
Administratoren können eine Multifaktor-Authentifizierung für alle Benutzer in Devolutions Cloud erzwingen oder sie speziell beim Auschecken eines privilegierten Eintrags verlangen.
Bevor Sie beginnen, müssen Benutzer MFA im Devolutions Portal unter Sign-in & security aktiviert haben, damit MFA beim Auschecken erzwungen werden kann. Um die Multifaktor-Verifizierung für alle Benutzer in Devolutions Cloud zu erzwingen, gehen Sie zu Administration – Access & authentication – General – Enforce multifactor verification on Devolutions Account.
MFA beim PAM-Auschecken
MFA kann für privilegierte Konten über eine Auscheck-Richtlinie verlangt werden. Die Einstellung MFA on checkout kann auf Default, None, Mandatory oder Mandatory on JIT elevation only gesetzt werden.
Eine bei der Anmeldung über einen externen Identitätsanbieter (Entra ID, PingOne, Okta usw.) erzwungene MFA erfüllt nicht automatisch die Anforderung der MFA beim Auschecken. Es handelt sich um zwei separate Verifizierungen.
Selbst wenn MFA bereits bei der Anmeldung erzwungen wird, benötigt der Benutzer weiterhin eine konfigurierte MFA-Methode, damit MFA beim Auschecken funktioniert. Diese Methode muss nicht bei der Anmeldung erzwungen werden, sondern lediglich beim Auschecken verfügbar sein.
Gehen Sie zu Administration – Privileged access management (PAM) – Checkout policies.
Wählen Sie eine bestehende Auscheck-Richtlinie zum Bearbeiten aus oder erstellen Sie eine neue.
Setzen Sie MFA on checkout auf Default, None, Mandatory oder Mandatory on JIT elevation only, je nachdem, wann MFA erzwungen werden soll.
Um diese Richtlinie automatisch auf jeden Eintrag und jeden Ordner anzuwenden, aktivieren Sie Is default. Andernfalls wenden Sie sie auf bestimmte Einträge oder Ordner an, indem Sie diese bearbeiten und dann zu Properties – Checkout policies gehen.
Wählen Sie Update, um zu speichern. Die Anforderung gilt ab dem nächsten Auschecken des Eintrags.
Siehe auch
Zuletzt aktualisiert
War das hilfreich?