AuthPoint-Gruppen hinzufügen
Gilt für: AuthPoint-Multi-Faktor-Authentifizierung, AuthPoint Total Identity Security
In AuthPoint definieren Sie anhand von Gruppen, auf welche Ressourcen Ihre Benutzer Zugriff haben und welche Firmenzugangsdaten mit ihnen geteilt werden. Fügen Sie Benutzer zu AuthPoint-Gruppen hinzu, fügen Sie diese Gruppen danach zu den Authentifizierungsregeln hinzu, die festlegen, bei welchen Ressourcen sich die Benutzer authentifizieren können.
Sie müssen mindestens eine Gruppe hinzufügen, bevor Sie Authentifizierungsregeln oder Benutzer zu AuthPoint hinzufügen können.
Es gibt zwei Möglichkeiten, AuthPoint-Gruppen hinzuzufügen:
- WatchGuard Cloud-gehostete Gruppen zum WatchGuard Cloud Directory hinzufügen
- Gruppen aus einer externen Benutzerdatenbank synchronisieren
WatchGuard Cloud-gehostete AuthPoint-Gruppen hinzufügen
Erstellen Sie WatchGuard Cloud-gehostete Benutzer und Gruppen aus dem WatchGuard Cloud Directory in WatchGuard Cloud unter Verzeichnisse und Domänen-Dienste. Unter Verzeichnisse und Domänen-Dienste können Sie gemeinsam genutzte Authentifizierungsdomänen für WatchGuard Cloud-Geräte und -Dienste, wie z. B. AuthPoint, hinzufügen.
Die von Ihnen zum WatchGuard Cloud Directory hinzufügten Gruppen werden automatisch auch zu AuthPoint hinzugefügt. Wie Sie WatchGuard Cloud-gehostete AuthPoint-Gruppen hinzufügen können, erfahren Sie unter Lokale Gruppen zu einer Authentifizierungsdomäne hinzufügen.
Gruppen aus einer externen Benutzerdatenbank synchronisieren
Um externe Gruppen aus Active Directory oder Azure Active Directory synchronisieren zu können, müssen Sie eine externe Identität zur AuthPoint-Verwaltungsoberfläche hinzufügen und eine Gruppensynchronisierung mit aktivierter Option Neue synchronisierte Gruppen erstellen durchführen. Im vorgenannten Schritt werden bei der Synchronisierung von AuthPoint mit Ihrer externen Identität neue Gruppen in AuthPoint auf der Grundlage von Active Directory- oder Azure Active Directory-Gruppen erstellt, aus denen Sie Benutzer synchronisieren. Die externen Benutzer werden mit den neuen Gruppen basierend auf der Gruppenmitgliedschaft in Azure Active Directory zusätzlich zu der in der Gruppensynchronisierung festgelegten AuthPoint-Gruppe synchronisiert.
Wenn Sie den Namen einer synchronisierten Gruppe in Active Directory oder Azure Active Directory ändern, wird die synchronisierte Gruppe in AuthPoint automatisch aktualisiert. Sie können die synchronisierten Gruppen in AuthPoint nicht bearbeiten.
Wenn Sie eine Gruppe in Active Directory oder Azure Active Directory oder die Gruppensynchronisierung löschen, wird die synchronisierte Gruppe in AuthPoint nicht gelöscht. Sie müssen die synchronisierte Gruppe manuell in AuthPoint löschen.
Die AuthPoint-Option Neue synchronisierte Gruppen erstellen, enthält keine Active Directory- und Azure Active Directory-Gruppen, die in der Gruppensynchronisierung nicht festgelegt sind. Ist ein synchronisierter Benutzer Mitglied einer Active Directory- oder Azure Active Directory-Gruppe, die in der Gruppensynchronisierung nicht festgelegt ist, wird diese externe Gruppe in AuthPoint nicht erstellt.
Wie Sie eine externe Identität erstellen und eine Gruppensynchronisierung konfigurieren, erfahren Sie unter Benutzer aus Active Directory oder LDAP synchronisieren und Benutzer aus Azure Active Directory synchronisieren.
Benutzer aus Active Directory oder LDAP synchronisieren
Benutzer aus Azure Active Directory synchronisieren
Über AuthPoint-Authentifizierungsregeln
Benutzer, Gruppen und Geräte zu einer Authentifizierungsdomäne hinzufügen
Lokale Gruppen zu einer Authentifizierungsdomäne hinzufügen
Lokale Benutzer zu einer Authentifizierungsdomäne hinzufügen