Lassen Sie Ihr Team sich mit Google, GitHub oder Microsoft statt mit einem Passwort anmelden, und steuern Sie die Regeln dafür — für Organisationsinhaber und Administratoren.
Übersicht
- Eine Anmeldeverbindung ist die Richtlinie Ihrer Organisation für einen bestimmten Anbieter: welche E-Mail-Domains akzeptiert werden und was passiert, wenn sich jemand Neues damit anmeldet.
- Sobald eine Verbindung hinzugefügt wurde, kann jeder in Ihrer Organisation diesen Anbieter sofort nutzen.
- Sie können Verbindungen auf Ihre eigenen E-Mail-Domains beschränken und sogar Single Sign-on für alle vorschreiben.
Eine Anmeldeverbindung hinzufügen
- Gehen Sie zu Einstellungen → Anmeldung.
- Wählen Sie unter Sign-in connections einen Anbieter zum Hinzufügen.
- Die Verbindung ist sofort aktiv — jeder in Ihrer Organisation kann diesen Anbieter jetzt nutzen.
NoteWenn ein Anbieter nicht angeboten wird, wurde er noch nicht für die Plattform eingerichtet. Fragen Sie Ihren InfraNest-Administrator.
Anmeldung auf Ihre eigenen E-Mail-Domains beschränken
Standardmäßig akzeptiert eine Verbindung jede E-Mail-Adresse. So schränken Sie sie ein:
- Öffnen Sie die Verbindung, die Sie einschränken möchten.
- Geben Sie die zulässigen Domains entweder in Allowed email domains ein, eine pro Zeile, oder aktivieren Sie Use our verified domains, um automatisch den bereits verifizierten Domains zu folgen.
- Prüfen Sie die Zeile — sie zeigt immer, was die Einschränkung aktuell akzeptiert.
Zwei Dinge, die Sie wissen sollten:
- Subdomains sind nicht automatisch eingeschlossen. Das Zulassen von
acme.comerlaubt nichtmail.acme.com. Fügen Sie diese bei Bedarf separat hinzu. - Wenn Sie „Use our verified domains“ aktivieren, bevor Sie eine Domain verifiziert haben, wird alles akzeptiert. Die Zeile zeigt dies dann an.
Mitglieder, die keine Ihrer Verbindungen nutzen können, sind geschützt: Wenn eine Einschränkung jemanden aussperren würde, während Single Sign-on erforderlich ist, verweigert InfraNest das Speichern und zeigt Ihnen, wer betroffen ist.
Single Sign-on vorschreiben
Durch das Aktivieren von Require single sign-on wird die Passwortanmeldung für alle in der Organisation deaktiviert.
Bevor Sie dies aktivieren können, prüft InfraNest, dass niemand ausgesperrt wird:
- Jedes Mitglied muss eine Ihrer Verbindungen nutzen können.
- Mindestens ein Inhaber muss einen Passkey registriert haben.
Dieser Passkey ist Ihr Weg zurück — sollte Ihr Identitätsanbieter jemals ausfallen, funktionieren Passkeys weiter, wenn Passwörter es nicht tun. Registrieren Sie zuerst einen unter Profil → Sicherheit.
WarningTrotzdem ausgesperrt — der Passkey-Inhaber hat die Organisation verlassen oder das Gerät ist verloren? Wenden Sie sich an den InfraNest-Support. Ein Administrator kann die Passwortanmeldung für Sie wiederherstellen. Dies wird in Ihrem Audit-Log erfasst, und Ihre Inhaber werden benachrichtigt, sodass Sie stets sehen können, dass dies geschehen ist.
Eine Verbindung deaktivieren
- Suchen Sie die Verbindung, die Sie ändern möchten.
- Nutzen Sie den Schalter, um Anmeldungen darüber zu unterbinden, oder entfernen Sie sie vollständig.
Wenn Single Sign-on erforderlich ist und dies Ihre einzige Verbindung ist, verweigert InfraNest das Deaktivieren — deaktivieren Sie zuerst die Anforderung.
Tipps
- Die Anmeldung über einen Anbieter ändert niemals die Rolle oder Berechtigungen einer Person.
- Jede Änderung hier wird in Ihrem Audit-Log protokolliert.
- Passkeys funktionieren weiterhin, solange Single Sign-on erforderlich ist — das ist beabsichtigt, halten Sie also den Passkey mindestens eines Inhabers stets aktuell.
War dieser Artikel hilfreich?