Sie können die mehrstufige Authentifizierung auf der Grundlage der registrierten Benutzerklasse erzwingen. Sie können auch Ausnahmen für einzelne Benutzer erstellen.
Hinweis: Es empfiehlt sich, Benutzer über Sicherheitsrichtlinien zu informieren, durch die die bei der Anmeldung erforderlichen Schritte oder Daten geändert werden, bevor diese Änderungen implementiert werden.
Erzwingen Sie die mehrstufige Authentifizierung anhand des Risikos und der Zugriffsebene für eine bestimmte Benutzerklasse. Beispiel: Die Best Practices für Informationssysteme und die Erfüllung gesetzlicher Vorschriften machen es in der Regel erforderlich, dass diese Authentifizierung für Administratorkonten eingesetzt wird (abhängig vom Geschäftswert und dem Umfang der verwalteten Ressourcen).
Mit dieser Einstellung kann eine bestimmten Benutzerklasse (z. B. Administratoren) dazu gezwungen werden, ihre Identität mit anderen Mitteln, z. B. mit einer Authentifizierungs-App auf dem Smartphone oder per E-Mail, nachzuweisen. Es handelt sich um eine organisationsweite Einstellung für jede ausgewählte Benutzerklasse.
Wenn die mehrstufige Authentifizierung per E-Mail für eine Benutzerklasse erzwungen wird und bei einem Benutzer in dieser Klasse keine E-Mail-Adresse mit dem Konto verknüpft ist, kann dadurch dessen Fähigkeit zur Anmeldung eingeschränkt werden, bis dem Konto eine gültige E-Mail-Adresse hinzugefügt wurde.
Zusammenfassung der Zugriffsstufen für Benutzerklassen
Registrierte Benutzerklasse |
Zugriffsebene/Funktion |
Administratoren |
Systemadministratoren und Administratoren
|
Dateiadministratoren |
|
Benutzer |
Normale Benutzer sowie Benutzer, die Gruppenadministratoren einer bestimmten Gruppe sind.
|
Temporäre Benutzer |
|
See Also |