Mehrmandantenfähige Verwaltung — Einstellungsvererbung für Service-Provider-Konten
Gilt für: WatchGuard Advanced EPDR, WatchGuard EPDR, WatchGuard EDR,WatchGuard EDR Core, WatchGuard EPP
Um die mehrmandantenfähige Verwaltungsoberfläche für Endpoint Security zu öffnen, muss das Inventar Ihres Service-Provider-Kontos eine aktive WatchGuard Endpoint Security-Lizenz besitzen.
In der mehrmandantenfähigen Verwaltungsoberfläche für Endpoint Security können Tier-1-Service-Provider Einstellungsprofile erstellen und den von ihnen verwalteten Service-Provider-Konten zuweisen. Dieses Thema beschreibt die Einstellungsvererbung, wenn ein Service-Provider einem verwalteten Service-Provider-Konto Einstellungen zuweist.
Weitere Informationen zur Vererbung für verwaltete Subscriber-Konten finden Sie unter Mehrmandantenfähige Verwaltung — Einstellungsvererbung für Subscriber-Konten.
Einstellungsprofile, die Tier-1-Service-Provider verwalteten Service-Provider-Konten oder -Kontengruppen zuweisen, sind im verwalteten Konto schreibgeschützt. Das Einstellungsprofil zeigt ein grünes Label Übernommene Einstellungen, um sie von vom verwalteten Konto erstellten Profilen zu differenzieren.
Die Sicherheitseinstellungen werden dem Service-Provider-Konto und allen Computern und Geräten, die zu dem Konto gehören, automatisch zugewiesen. Wenn Sie die Einstellungen zuweisen, wird die Kontogruppe auch in der Empfängerliste des Sicherheitseinstellungsprofils aktualisiert.
Wenn einem Service-Provider-Konto oder -Kontogruppe mit bestehenden Einstellungen Einstellungen zugewiesen werden, kann das Tier-1-Service-Provider-Konto das verwaltete Konto entweder zwingen, alle Einstellungen zu übernehmen, oder zulassen, dass das Konto die bestehenden Einstellungen beibehält.
Service-Provider können in der mehrmandantenfähigen Verwaltungsoberfläche delegierten Konten keine Sicherheitseinstellungen zuweisen.
So weisen Sie einem verwalteten Service-Provider-Konto Einstellungen zu:
- Wählen Sie im Kontomanager den Befehl Übersicht.
- Wählen Sie Konfigurieren > Endpoints.
- Wählen Sie auf der Registerkarte Einstellungen den Einstellungstyp.
- Fügen Sie falls erforderlich ein Einstellungsprofil hinzu. Weitere Informationen finden Sie unter Einstellungsprofile verwalten.
- Ziehen Sie ein Einstellungsprofil zu Alle Konten oder zu einem Service-Provider-Konto. Wenn der Gruppe Alle Konten des Kontos bereits Einstellungen zugewiesen sind, dann wird neben dem Kontonamen ein roter Punkt angezeigt.
- Wenn Sie das Einstellungsprofil zu einer Gruppe ziehen und ein oder mehrere Konten oder Kontogruppen bereits zugewiesene Einstellungen haben, dann wird ein Bestätigungsdialogfeld angezeigt.
Wählen Sie die passende Aktion:
- Zugewiesene Einstellungen beibehalten — Wenn Sie diese Option auswählen, werden neue Einstellungen nur auf Gruppen und Konten angewendet, die keine direkt zugewiesenen Einstellungen haben. Bestehende Einstellungen werden beibehalten und die Anwendung neuer übernommener Einstellungen stoppt bei der ersten Gruppe oder dem ersten Konto mit direkt konfigurierten Einstellungen.
- Alle übernehmen diese Einstellungen — Wenn Sie diese Option auswählen, übernehmen alle Gruppen und Konten die neuen Einstellungen. WatchGuard Endpoint Security überschreibt alle Einstellungen und entfernt alle direkt zugewiesenen Einstellungen unterhalb der Gruppe.
- Wenn Sie das Einstellungsprofil zu einem verwalteten Service-Provider-Konto mit bereits zugewiesenen Einstellungen ziehen, wird ein Bestätigungsdialogfeld angezeigt.
Wählen Sie die passende Aktion:
- Zugewiesene Einstellungen beibehalten — Wenn Sie diese Option auswählen, behält das verwaltete Service-Provider-Konto seine bestehenden Einstellungen bei. Bestehende Einstellungen werden beibehalten und die Anwendung neuer übernommener Einstellungen stoppt beim ersten Konto mit direkt konfigurierten Einstellungen.
- Alle übernehmen diese Einstellungen — Wenn Sie diese Option auswählen, überschreibt WatchGuard Endpoint Security die Alle Konten-Einstellungen, die dem verwalteten Service-Provider-Konto zugewiesen sind. Gruppen und Konten innerhalb des verwalteten Service-Provider-Kontos erhalten die neuen Einstellungen, wenn sie keine direkt zugewiesenen Einstellungen haben. Einstellungen, die vom verwalteten Service-Provider-Konto direkt zugewiesen wurden, werden beibehalten.
Übernommene Einstellungen für ein verwaltetes Service-Provider-Konto entfernen
Um übernommene Einstellungen von einem verwalteten Service-Provider-Konto zu entfernen, muss der Tier-1-Service-Provider die Zuweisung des Kontos vom übernommenen Sicherheitseinstellungsprofil aufheben. Das verwaltete Konto kann übernommene Einstellungen nicht entfernen.
Wenn Sie ein Konto von einem Einstellungsprofil entfernen, übernimmt das Konto die Sicherheitseinstellungen von einer höheren Gruppe oder der Alle-Gruppe. Wenn es keine höhere Gruppe gibt, behält das verwaltete Konto die Einstellungen bei, bis ein neues Einstellungsprofil zugewiesen wird.
So heben Sie die Zuweisung eines Service-Provider-Kontos von einem Einstellungsprofil in WatchGuard Cloud auf:
- Wählen Sie im Kontomanager den Befehl Übersicht.
- Wählen Sie Konfigurieren > Endpoints.
- Wählen Sie auf der Seite Einstellungen den Einstellungstyp für das Profil, bei dem Sie die Zuweisung von Empfängern aufheben wollen.
- Wählen Sie das Profil aus der Liste.
- Klicken Sie auf die bestehenden Empfänger.
Die Seite Empfänger wird geöffnet.
- Klicken Sie auf × neben dem Namen des Service-Provider-Kontos oder der -Gruppe, zu dem/der das Konto gehört.
Eine Bestätigungsmeldung wird geöffnet.

- Klicken Sie auf Löschen.
Mehrmandantenfähige Verwaltung von Einstellungsprofilen
Mehrmandantenfähige Verwaltung — Zuweisen von Endpoint Security-Einstellungen an verwaltete Konten
Mehrmandantenfähige Verwaltung — Einstellungsvererbung für Subscriber-Konten