Zum Hauptinhalt springen

6 Posts getaggt mit "MFA"

Alle Tags anzeigen

Begleitete Einrichtung, der Stand Ihrer Geräte auf einen Blick, und neu gebaute Trends in Statistics

Diese Woche drei neue Stellen im Dashboard, und ein neuer Gerätecheck.

Ihr Unternehmen Schritt für Schritt absichern

Die neue Seite Erste Schritte hilft Ihnen, mehr aus XFA zu holen. Sie zeigt vier Schritte, deren Fortschritt Sie verfolgen können, vom Entdecken jedes Geräts bis zum sicheren und konformen Betrieb, sodass Sie immer wissen, was als Nächstes einzurichten ist.

Die Seite Erste Schritte mit vier Phasen, um Ihr Unternehmen abzusichern, wobei die Phase zum Entdecken jedes Geräts in vier Aufgaben aufgeklappt ist: Ihren Identity Provider verbinden, entdeckte Geräte ansehen, Ihre Geräterichtlinie ansehen, und Ihrem Team ankündigen, dass XFA kommt

Sehen Sie, wie Discovery, Awareness und Enforcement stehen

Die Seite Geräte öffnet jetzt mit einer Karte für Discovery, Awareness und Enforcement, sodass Sie auf einen Blick sehen, wie Ihre Organisation dasteht. Jede Karte sagt, ob dieser Bereich läuft oder auf Sie wartet, mit der Zahl dahinter: entdeckte Geräte, gesendete Meldungen, erfolgreiche Anmeldungen. Zur Übersicht Geräte

Die Seite Geräte mit drei Karten am oberen Rand: Discovery mit entdeckten Geräten, Awareness mit den in den letzten sieben Tagen gesendeten Meldungen, und Enforcement mit den erfolgreichen Anmeldungen der letzten sieben Tage, über den Tabs Personen und Geräte

Trends stehen jetzt auf einer einzigen Karte: Vier Kacheln dienen als Tabs über einem Diagramm, mit dem Zeitraum, dem Filter auf das Betriebssystem und der Diagrammart auf der Karte selbst statt in einem bildschirmfüllenden Fenster. Sie können einen eigenen Zeitraum wählen, und die BETA-Labels sind weg.

Die Trendkarte in Statistics mit vier Kacheln als Tabs, veraltetes Betriebssystem, veraltete Browser, Festplattenverschlüsselung und Bildschirmsperre, über einem Liniendiagramm der Tage im Rückstand über einen selbst gewählten Zeitraum von April bis Juli

Unbeaufsichtigter Fernzugriff, sichtbar am Gerät

Die Detailansicht eines Geräts zeigt jetzt, ob ein Gerät unbeaufsichtigten Fernzugriff zulässt, und erklärt, worauf der Check schaut. Sie können in Ihrer Richtlinie darauf reagieren; XFA ändert die Einstellung auf dem Gerät nicht. Ihre Geräterichtlinie ansehen

  • Dashboard: Eine Discovery-Integration, die nie verbunden wurde, zeigt jetzt eine rote Meldung und eine Schaltfläche Reconnect, und zählt für das Discovery-Badge mit.
  • Dashboard: Kleinere Verbesserungen in der ganzen Oberfläche, mit größeren Klickflächen für Tooltips und Schließen-Schaltflächen, ruhigeren Rechnungszeilen, und langen Organisationsnamen, die gekürzt werden, statt Schaltflächen aus dem Bild zu schieben.
  • Dashboard: Die Seite Discovery zeigt keinen nächsten Lauf mehr in der Vergangenheit. Er hängt jetzt an der kommenden Stunde.
  • Dashboard: Eine Löschung zu bestätigen lässt die Schaltfläche nicht mehr endlos drehen. Das Fenster schließt, sobald das Löschen gelingt, und zeigt einen Fehler, wenn es scheitert.
  • Desktop: Die Zeile zum Zeitlimit der Bildschirmsperre zeigt jetzt ein Warnsymbol, wenn der Check am Zeitlimit scheitert, statt grün zu bleiben, während der Check warnt.
  • Desktop: Der Check auf Betriebssystem-Updates folgt jetzt der Kulanzfrist aus Ihrer Richtlinie, in der App, im Systray und im Web-Flow gleichermaßen.
  • Desktop: Achtzehn Texte in den Details der Checks und in den Aktionen zum Beheben sind jetzt auf Deutsch, Spanisch, Französisch und Niederländisch übersetzt, statt auf Englisch zurückzufallen.
  • Mobil: MFA auf einem anderen Gerät zu bestätigen lässt die mobile App nicht länger warten.

Stärkere Checks auf Mobilgeräten bei der Anmeldung, und ein flüssigeres Dashboard

Diese Woche verstärken wir, was XFA auf Mobilgeräten bei der Anmeldung prüft, und machen das Dashboard leichter und flüssiger.

Mobilgeräte bringen mehr in den Check bei der Anmeldung ein

Die Checks, die ein Gerät mit Jailbreak, Root oder Entwicklermodus kennzeichnen, oder ein Gerät, das gerade neu gestartet wurde, liefen bereits in der XFA-App und erschienen schon in Ihrem Dashboard. Sie fließen jetzt auch in die Zugriffsentscheidung bei der Anmeldung auf Mobilgeräten ein, sodass ein riskantes Mobilgerät gemäß Ihrer Richtlinie gewarnt oder blockiert wird, so wie es auf dem Desktop schon der Fall ist. Es wird nichts zusätzlich installiert: Die mobile App meldet diese Signale einfach, wenn sie das Gerät bei der Anmeldung prüft. Ihre Geräterichtlinie ansehen

  • Dashboard: leichter und flüssiger, mit weicheren Übergängen, klareren Hover- und Ladezuständen, Platzhaltern während Daten laden, und Bestätigungen, die erst erscheinen, wenn eine Aktion wirklich gespeichert ist. Die Bewegung folgt Ihrer Einstellung für reduzierte Bewegung.
  • Dashboard: Die Benachrichtigungen sind neu gebaut, ruhiger und besser lesbar, und erscheinen nicht mehr doppelt, flackern nicht und springen nicht mehr, wenn mehrere gleichzeitig eintreffen.
  • Dashboard: Discovery und Enforcement haben jetzt eine Schaltfläche Watch demo, die eine kurze Führung öffnet, ohne dass Sie das Dashboard verlassen.
  • Desktop: Der Check auf die Bildschirmsperre berücksichtigt jetzt das maximale Zeitlimit Ihrer Organisation, sodass er nicht länger OK in der App zeigt, während die Anmeldung tatsächlich blockiert wird.
  • Desktop: Der Check auf Betriebssystem-Updates unter Fedora Linux ist deutlich schneller und meldet ein Gerät nicht mehr als veraltet, kurz nach einem Neustart, wenn die Updatedaten noch nicht bereit sind.
  • Dashboard: Beim Einrichten von Google Workspace Discovery wird der Schritt für Domain-Wide Delegation nicht mehr übersprungen. Sie bestätigen jetzt, dass sie eingerichtet ist, bevor Sie weitergehen.
  • Web-App: Die Anmeldung mit MFA und TOTP ist zuverlässiger. Vertrauenswürdige Geräte werden nach der Freigabe registriert, fehlerhafte Geräte-Token werden erneuert statt zu scheitern, und Bestätigungslinks per E-Mail für TOTP öffnen den richtigen Schritt.
  • Dashboard: Ein seltener Fall behoben, in dem das Dashboard direkt nach dem Ausrollen einer neuen Version im Neuladen hängen blieb.
  • Dashboard: Eine Weiterleitungsschleife behoben, die Sie während der Anmeldung mit MFA hin und her schicken konnte.
  • Dashboard: Gesperrte Konten werden einheitlicher behandelt, und Sie prüfen Ihre Rechnungsdaten jetzt vor dem Bezahlen.
  • Dashboard: Die Registrierung eines eingeladenen Benutzers nutzt jetzt immer die eingeladene E-Mail-Adresse, auch wenn noch eine frühere, unvollendete Registrierung im Browser lag.

Unterstützung für TOTP-Authentifizierung

XFA unterstützt jetzt TOTP-Authentifizierung für mehr Sicherheit.

Fügen Sie Ihrer Organisation eine zusätzliche Schutzschicht hinzu, mit Authentifizierung über Time-based One-Time Password (TOTP), einer neuen MFA-Methode neben Silent MFA.

Was neu ist

  • TOTP als MFA-Methode: Aktivieren Sie TOTP bei jeder Integration, damit sich Benutzer mit Apps wie Google Authenticator, Microsoft Authenticator oder Authy authentifizieren
  • Wiederherstellungsoptionen: eingebaute Unterstützung für Wiederherstellungscodes und Zurücksetzen durch einen Administrator
  • Branchenstandard: funktioniert mit jeder Authenticator-App, die RFC 6238 erfüllt

Vorteile

  • Bessere Sicherheit durch Zwei-Faktor-Authentifizierung
  • Funktioniert offline: Codes werden lokal auf dem Gerät des Benutzers erzeugt
  • Funktioniert mit bekannten Authenticator-Apps, die Benutzer vielleicht schon haben
  • Fügt sich nahtlos neben der bestehenden Silent MFA ein

Erste Schritte

Als Administrator aktivieren Sie TOTP auf der Seite Enforcement im XFA-Dashboard. Gehen Sie über Enforcement → Verwalten zu Ihrer Integration und aktivieren Sie TOTP unter Multi-Faktor-Authentifizierung.

Dokumentation

Wir haben ausführliche Dokumentation ergänzt, die Ihnen den Einstieg erleichtert:

MFA-Benachrichtigungen auf dem Mobilgerät

MFA-Freigabe geht jetzt einfacher mit Push-Benachrichtigungen auf dem Mobilgerät.

Wenn Sie sich bei einer Anwendung anmelden, die eine MFA-Freigabe verlangt, erhalten Sie ab sofort eine Push-Benachrichtigung auf Ihrem Mobilgerät.

Was neu ist

  • Push-Benachrichtigungen für MFA - Erhalten Sie sofort eine Benachrichtigung auf Ihrem Telefon, wenn eine Anmeldung eine Freigabe verlangt
  • Schneller Zugriff - Tippen Sie auf die Benachrichtigung, und die XFA-App öffnet sich direkt auf dem Bildschirm, auf dem Sie Ihrem Gerät vertrauen

Achten Sie darauf, dass Benachrichtigungen für die XFA-App auf Ihrem Gerät aktiviert sind, um das nutzen zu können.

MFA automatisch genehmigen

MFA automatisch genehmigen

Sie können jetzt das erste Gerät, dem ein Benutzer vertraut, im Silent-MFA-Ablauf automatisch genehmigen. Das sorgt für ein reibungsloses Onboarding neuer Benutzer.

Mehr über Silent MFA erfahren.

Silent MFA

Silent MFA

Wenn Sie XFA als zusätzlichen Faktor bei Ihrem Identity Provider einsetzen, profitieren Sie noch nicht von der Sicherheit eines zweiten Faktors.

Unsere neue MFA-Funktion aktivieren Sie im XFA-Dashboard einfach für eine Integration. Ist sie aktiv, werden Benutzer gebeten, ihrem Gerät zu vertrauen. Das erste Gerät wird über einen Link in einer E-Mail bestätigt, ein weiteres Gerät über ein bereits registriertes Gerät. Sobald Geräten vertraut wird, wird kein zweiter Faktor mehr abgefragt: Das Gerät selbst dient dann als zweiter Faktor.