Sicherheit
Die Sicherheits-Einstellungen ermöglichen es Ihnen, den Zugriff auf Ihre Organisation basierend auf IP-Adressen einzuschränken. Durch die Konfiguration einer IP-Zulassungsliste können nur Benutzer, die sich von genehmigten IP-Adressen oder -Bereichen verbinden, die Anwendung nutzen.
Sicherheitseinstellungen öffnen
Abschnitt betitelt „Sicherheitseinstellungen öffnen“- Navigieren Sie zu Admin-Einstellungen → Sicherheit
- Sie sehen das Konfigurationspanel für die IP-Zulassungsliste
IP-Zulassungsliste
Abschnitt betitelt „IP-Zulassungsliste“Die IP-Zulassungsliste ermöglicht es Ihnen festzulegen, welche IP-Adressen oder -Bereiche Zugriff auf Ihre Organisation haben. Wenn keine Einschränkungen konfiguriert sind, sind alle IP-Adressen erlaubt.
Funktionsweise
Abschnitt betitelt „Funktionsweise“- Geben Sie einen oder mehrere CIDR-Bereiche ein (IP-Adressbereiche in CIDR-Notation)
- Nur Benutzer, deren IP-Adresse in einen der angegebenen Bereiche fällt, können auf die Anwendung zugreifen
- Benutzer von anderen IP-Adressen sehen eine Seite mit blockiertem Zugriff
Zulassungsliste konfigurieren
Abschnitt betitelt „Zulassungsliste konfigurieren“- Geben Sie im Textfeld Erlaubte CIDR-Bereiche Ihre IP-Bereiche ein
- Geben Sie einen CIDR-Bereich pro Zeile ein
- Klicken Sie auf Speichern
Beispiel für CIDR-Bereiche:
192.168.1.0/2410.0.0.0/82001:db8::/32Einschränkungen entfernen
Abschnitt betitelt „Einschränkungen entfernen“Um den Zugriff von allen IP-Adressen wieder zu erlauben:
- Klicken Sie auf Alle Einschränkungen entfernen
- Bestätigen Sie die Aktion im Dialog
- Alle IP-Einschränkungen werden entfernt
Propagationszeit
Abschnitt betitelt „Propagationszeit“Änderungen an der IP-Zulassungsliste können bis zu 60 Sekunden dauern, bis sie auf allen Diensten wirksam werden.
Anwendungsfälle
Abschnitt betitelt „Anwendungsfälle“IP-Einschränkungen sind nützlich für:
- Nur-Büro-Zugriff: Beschränken Sie den Zugriff auf das Netzwerk Ihrer Organisation
- VPN-Erzwingung: Stellen Sie sicher, dass Benutzer sich über Ihr Unternehmens-VPN verbinden
- Compliance-Anforderungen: Erfüllen Sie regulatorische Anforderungen an die Zugriffskontrolle
Kontosperre bei fehlgeschlagenen Anmeldeversuchen
Abschnitt betitelt „Kontosperre bei fehlgeschlagenen Anmeldeversuchen“Ayunis Core sperrt ein Benutzerkonto automatisch, wenn zu viele aufeinanderfolgende Anmeldeversuche mit einem falschen Passwort fehlschlagen. Diese Schutzmaßnahme verhindert, dass Unbefugte durch systematisches Ausprobieren Zugang zu einem Konto erlangen.
Was passiert bei einer Sperrung?
Abschnitt betitelt „Was passiert bei einer Sperrung?“- Der Benutzer sieht bei der Anmeldung die Meldung „Ihr Konto ist gesperrt” und kann sich nicht mehr anmelden.
- In der Benutzerliste unter Admin-Einstellungen → Benutzer wird der Status Gesperrt angezeigt.
- Ein Administrator kann das Konto jederzeit manuell entsperren (siehe Benutzer verwalten).
Zwei-Faktor-Authentifizierung (2FA)
Abschnitt betitelt „Zwei-Faktor-Authentifizierung (2FA)“Im Bereich Zwei-Faktor-Authentifizierung können Sie festlegen, dass sich alle Benutzer Ihrer Organisation mit einem zusätzlichen Sicherheitsschritt anmelden müssen.
Funktionsweise
Abschnitt betitelt „Funktionsweise“Wenn die Zwei-Faktor-Authentifizierung verpflichtend ist, stellt Ayunis Core bei der Anmeldung einen zusätzlichen Sicherheitsschritt sicher. Benutzer mit Ayunis-Passwort verwenden dafür eine Authenticator-App (z. B. Google Authenticator, Microsoft Authenticator oder Authy). Bei einer Anmeldung über die Organisation genügt ein dort bereits geprüfter zweiter Faktor. Andernfalls muss ebenfalls eine Authenticator-App eingerichtet werden.
2FA für die Organisation verpflichtend machen
Abschnitt betitelt „2FA für die Organisation verpflichtend machen“- Navigieren Sie zu Admin-Einstellungen → Sicherheit
- Aktivieren Sie den Schalter Zwei-Faktor-Authentifizierung verpflichtend
- Die Änderung gilt ab der nächsten Anmeldung jedes Benutzers
Benutzer, die noch keine Zwei-Faktor-Authentifizierung eingerichtet haben und deren Organisationsanmeldung keinen bereits geprüften zweiten Faktor bestätigt, werden bei der nächsten Anmeldung automatisch aufgefordert, dies nachzuholen, bevor sie fortfahren können.
2FA-Pflicht deaktivieren
Abschnitt betitelt „2FA-Pflicht deaktivieren“Deaktivieren Sie den Schalter, um die Pflicht aufzuheben. Benutzer, die 2FA bereits eingerichtet haben, behalten ihre Einstellung — sie wird lediglich nicht mehr erzwungen.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“- Benutzer verwalten — Kontrollieren Sie, wer Zugriff auf Ihre Organisation hat
- Teams — Organisieren Sie Benutzer in Gruppen mit spezifischen Berechtigungen