Multi-Faktor-Authentifizierung

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Jamf Connect kann eine Multi-Faktor-Authentifizierung (MFA) unter Verwendung Ihres Cloud-Identitätsdiensts erzwingen. Je nach Identitätsdienst und Typ der verwendeten Authentifizierung behandelt Jamf Connect die MFA auf eine der folgenden Arten:

  • OpenID Connect

    Jamf Connect zeigt MFA-Challenges indirekt in einer Web-Ansicht an. Die MFA-Benutzererfahrung als Ganzes wird dabei in den Einstellungen Ihres Identitätsdiensts konfiguriert.

  • Okta Authentifizierungs-API

    Jamf Connect präsentiert Okta MFA-Challenges in der Jamf Connect UI. Zusätzliche Mitteilungen können in den Einstellungen von Jamf Connect angepasst werden, um die Benutzer beim Durchführen der Multi-Faktor-Authentifizierung zu unterstützen.

Beachten Sie folgende Punkte, wenn Sie MFA mit Jamf Connect aktivieren:

  • Ob MFA auf Organisations-, App- oder Benutzer-Ebene zu aktivieren ist, hängt von Ihrem Identitätsdienst und Ihrer Umgebung ab.

  • Wenn Sie MFA mit einer Mobilgeräte-App eines Drittanbieters konfigurieren, stellen Sie sicher, dass die App vor oder zusammen mit Jamf Connect an die Benutzer verteilt wird.

  • Um sicherzustellen, dass MFA im Anmeldefenster durchgesetzt wird, stellen Sie sicher, dass Sie die Einstellung Netzwerkauthentifizierung erforderlich (DenyLocal) in Ihrem Anmeldefenster-Konfigurationsprofil aktivieren. Es wird empfohlen, die Einstellung Ausweichen auf lokale Authentifizierung möglich (LocalFallback) zu aktivieren und Benutzer mit Berechtigung zur lokalen Authentifizierung (DenyLocalExcluded) zu konfigurieren, um sicherzustellen, dass Benutzer sich ohne Netzwerkverbindung anmelden können.

Note:

Jamf Connect unterstützt derzeit keine hardwarebasierten Sicherheitsschlüssel im macOS Anmeldefenster. Beispiele für diese Schlüssel sind Personal Identity Verification (PIV), Common Access Card (CAC) und Sicherheitsschlüssel (z. B. Yubikey) im FIDO2-, U2F- oder Smartcard-Modus.