Previous Topic

Next Topic

Book Contents

Book Index

Schnittstelle

Diese Einstellungen bestimmen die Standardwerte für neue Benutzer in der Organisation. Bei nachfolgenden Änderungen können Sie die Änderungen auf alle Benutzer (neue und vorhandene) oder nur auf neue Benutzer in der Organisation anwenden.

Sie können die Richtlinie für einzelne Benutzer unter USERS > username > User Authentication (BENUTZER > Benutzername > Benutzerauthentifizierung) ändern. For more information, see Benutzerprofil – Benutzerauthentifizierung.

Hinweis: Wenn Sie für alle diese Schnittstellen verschiedene Schnittstellenrichtlinien für verschiedene Benutzergruppen verwenden möchten, siehe die Optionen Create users as a clone of... (Benutzer erstellen als Klon von...), die in MOVEit Transfer zur Verfügung stehen. Wenn beispielsweise alle Benutzer mit Ausnahme der Benutzer, die eine externe Authentifizierung (EA) verwenden, ein Zertifikat während des Authentifizierungsvorgangs vorweisen müssen, stellen Sie die Standardschnittstellenwerte der Organisation so ein, dass Clientzertifikate erforderlich sind, und stellen Sie die EA-Quelle so ein, dass ein Vorlagenbenutzer geklont wird, für den bei der Erstellung von neuen EA-Benutzern keine Clientzertifikatauthentifizierung erforderlich ist.

HTTP

Auf dieser Seite können Administratoren die Standardrichtlinie für die HTTP-Schnittstelle für alle neuen Benutzer in der Organisation festlegen. Änderungen der Richtlinie auf dieser Seite können bei Bedarf auch auf alle vorhandenen Benutzer in der Organisation angewendet werden. Es stehen folgende Richtlinienoptionen zur Verfügung:

FTP

Auf dieser Seite können Administratoren die Standardrichtlinie für die FTP-Schnittstelle für alle neuen Benutzer in der Organisation festlegen. Änderungen der Richtlinie auf dieser Seite können bei Bedarf auch auf alle vorhandenen Benutzer in der Organisation angewendet werden. Es stehen folgende Richtlinienoptionen zur Verfügung:

Hier erfolgt auch die Verwaltung von vertrauenswürdigen Zertifizierungsstellen (ZS) und Benutzer-Haltetank-Zertifikaten. Weitere Informationen zu vertrauenswürdigen Zertifizierungsstellen finden Sie auf der Dokumentseite Systemkonfiguration – SSL und SSH – SSL – Clientzertifikate – Vertrauenswürdige Zertifizierungsstellen. Weitere Informationen zum Haltetank für SSL-Clientzertifikate finden Sie auf der Dokumentseite Systemkonfiguration – SSL und SSH – SSL – Clientzertifikate – Haltetank.

Clientzertifikate

Alle Clientzertifikate sind entweder „selbstsigniert“ oder „ZS-signiert“. „ZS“ weist darauf hin, dass eine „Zertifizierungsstelle“ das Clientzertifikat signiert hat und für die Identität des Trägers bürgt. Darüber hinaus erfolgt eine Unterteilung der Zertifizierungsstellen in „gewerbliche Zertifizierungsstellen“, die die Ausstellung und Signatur von Clientzertifikaten der Allgemeinheit anbieten (z. B. Thawte, GeoTrust usw.), und „unternehmenseigene Zertifizierungsstellen“, die die gleichen Clientzertifikatfunktionen für ihre eigenen Benutzer übernehmen.

MOVEit unterstützt selbstsignierte Zertifikate und von gewerblichen sowie unternehmenseigenen Zertifizierungsstellen signierte Zertifikate. Ein Clientzertifikat kann als „*.pfx“-Datei mit einem Kennwort bereitgestellt werden oder Benutzer müssen ein Zertifikat bei einer Zertifizierungsstelle anfordern.

Bei unterschiedlichen Browsern erfolgt die Installation von Clientzertifikaten auf unterschiedliche Weise. Internet Explorer (IE) verwendet den Windows-Zertifikatspeicher. Sie können Clientzertifikate über das IE-Dialogfeld „Zertifikat“ installieren und verwalten. Windows startet auch einen Assistenten zum Importieren von Clientzertifikaten, der die meisten Clientzertifikate in IE durch einen einfachen Doppelklick auf die „*.pfx“-Clientzertifikatdatei automatisch installiert.

Die Mozilla/Firefox-Browser verwenden ihren eigenen Clientzertifikatspeicher. Zum Installieren von Clientzertifikaten in diesen Browsern müssen Sie die entsprechende „Zertifikatverwaltung“ verwenden.

Bei unterschiedlichen Browsern erfolgt auch die Auswahl von Clientzertifikaten zur Authentifizierung auf unterschiedliche Weise. Die häufigste Methode besteht darin, dass im Browser ein Dialogfeld geöffnet wird, in dem Sie aufgefordert werden, das zu verwendende Clientzertifikat anzugeben. Bei der Verbindung mit einem MOVEit-Server werden Benutzer möglicherweise in ihrem Browser dazu aufgefordert, nach der Eingabe des Benutzernamens und des Kennworts oder noch vor der Anzeige des Anmeldebildschirms ein Clientzertifikat auszuwählen.

In den meisten Browsern steht jedoch auch die Option zur Verfügung, automatisch ein Clientzertifikat vorzulegen, wenn nur ein Zertifikat installiert ist, oder nicht zur Auswahl eines Clientzertifikats aufzufordern, wenn keines vorgelegt wurde. In diesen Fällen kann die Authentifizierung anhand eines Clientzertifikats im Hintergrund ausgeführt werden (im Fall von nur einem Zertifikat, deshalb keine Aufforderung) oder überhaupt nicht (im Fall von keinen installierten Zertifikaten, deshalb keine Aufforderung).

Schließlich kann der private Schlüssel eines Clientzertifikats eines Benutzers kennwortgeschützt sein. In diesem Fall müssen Benutzer möglicherweise auch das Kennwort eingeben, das sie bei der Option festgelegt haben, als sie sich für den Schutz dieses Clientzertifikats oder Schlüsselspeichers entschieden haben. (In der Regel erfolgt eine derartige Aufforderung einmal pro Sitzung.)

SSH

Auf dieser Seite können Administratoren die Standardrichtlinie für die SSH-Schnittstelle für alle neuen Benutzer in der Organisation festlegen. Änderungen der Richtlinie auf dieser Seite können bei Bedarf auch auf alle vorhandenen Benutzer in der Organisation angewendet werden. Es stehen folgende Richtlinienoptionen zur Verfügung:

Hier erfolgt auch die Verwaltung von Benutzer-Haltetank-Schlüsseln. Weitere Informationen zum Haltetank für SSH-Client-Schlüssel finden Sie auf der Dokumentseite Haltetank für SSH-Schlüssel.