Active-Directory-Tipp: So konfigurieren Sie die Fingerabdruck-Authentifizierung für das Zurücksetzen von Passwörtern / Domain-Anmeldungen bei ADSelfService Plus

Die Authentifizierung eines Anwenders per Fingerabdruck ist eine der sichersten Authentifizierungsmethoden, da jeder Mensch einen einzigartigen Fingerabdruck hat. Darüber hinaus lässt sich die Fingerabdruck-Authentifizierung einfach und schnell durchführen: Fingerabdruck scannen und fertig.

Viele Unternehmen haben diese Vorteile bereits erkannt und setzen den Fingerabdruck als Teil ihrer Multi-Faktor-Authentifizierungsmethode (MFA) ein, um die Identität des Anwenders beispielsweise vor dem Logon in einer Active-Directory-Domäne, dem Zurücksetzen eines AD-Passworts oder dem Entsperren eines Accounts zu überprüfen.

In diesem Tipp zeigen wir Ihnen, wie Sie die Fingerabdruck-Authentifizierung in ADSelfService Plus konfigurieren und anschließend für das Zurücksetzen von Passwörtern oder für Anmeldungen an Active-Directory-Domänen nutzen können:

Hinweis:
Bitte beachten Sie, dass die Authentifizierung per Fingerabdruck aktuell nur über die mobile ADSelfService-Plus-App möglich ist. Die verwendeten mobilen Endgeräte müssen zudem über einen Fingerabdruck-Sensor oder Face ID (aktuell nur iOS) verfügen.

Multi-Faktor-Authentifizierung (MFA) in ADSelfService Plus
Die Self-Service-Passwort-Management-Lösung ADSelfService Plus bietet neben der Authentifizierung per Fingerabdruck viele weitere Methoden für die Multi-Faktor-Authentifizierung, darunter unter anderem Google Authenticator, YubiKey Authenticator, RSA SecurID oder QR-Code. ADSelfService Plus verwendet MFA zur Absicherung von:

  1. Windows-, macOS- und Linux-Anmeldungen
  2. Self-Service-Funktionen wie das Zurücksetzen von Passwörtern oder das Entsperren von Konten über das ADSelfService-Plus-Portal, über iOS- und Android-Mobilgeräte und den Anmeldebildschirm von Windows-/macOS-/Linux-Rechnern.
  3. Anmeldungen bei Cloud- und Unternehmensanwendungen über Single-Sign-On (SSO).
  4. AD-Self-Service-Funktionen wie die Aktualisierung der eigenen AD-Profilinformationen, Abonnementverwaltung von E-Mail-Gruppen und der Suche im Mitarbeiterverzeichnis über ADSelfService Plus.

Konfiguration der Fingerabdruck-Authentifizierung in ADSelfService Plus

Die Fingerabdruck-Authentifizierung für MFA kann mit wenigen Schritten in ADSelfService Plus aktiviert werden.

So gehen Sie vor:

  1. Melden Sie sich in ADSelfService Plus an und klicken Sie auf den Reiter Konfiguration.
  2. Gehen Sie zu Self-Service > Multifaktor-Authentisierung > Authenticators Setup.
  3. Wählen Sie in der Liste die Richtlinie aus, die Sie konfigurieren möchten. In unserem Fall, klicken Sie auf Fingerabdruck-Authentifizierung.
  4. Wählen Sie Fingerabdruck-Authentifizierung aktivieren.

Hinweis:
Mit ADSelfService Plus können Sie OU- und gruppenbasierte Richtlinien erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu Konfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen. Klicken Sie auf Organisationseinheiten / Gruppen auswählen, und treffen Sie Ihre Wahl. Sie müssen mindestens eine Self-Service-Funktion auswählen. Klicken Sie abschließend auf Richtlinie speichern. Nur Benutzer, die zu den in der Richtlinie enthaltenen OUs / Gruppen gehören, können die ausgewählte(n) Self-Service-Funktion(en) ausführen.

Screenshot ADSelfService Plus: Fingerabdruck-Authentifizierung aktivieren
Screenshot ADSelfService Plus: Die Fingerabdruck-Authentifizierung lässt sich mit wenigen Klicks aktivieren.

Aktivieren der Fingerabdruck-Authentifizierung für das Zurücksetzen von Active-Directory-Passwörtern

Nachdem Sie die Fingerabdruck-Authentifizierung wie oben stehend konfiguriert haben, können Sie diese mit folgenden Schritten für das Zurücksetzen von Passwörtern aktivieren:

  1. Gehen Sie zu Konfiguration > Self-Service > Multifaktor-Authentisierung. Geben Sie im Abschnitt MFA für Reset/Unlock die Anzahl der Authentifizierungsfaktoren ein, die erfüllt werden müssen, und wählen Sie Fingerabdruck-Authentifizierung sowie weitere Authentifizierungsmethoden aus, die Sie verwenden möchten.
    Zuvor wählen Sie im Dropdown-Feld oben die Richtlinie aus, auf die sich die Einstellung beziehen soll.
  2. Klicken Sie auf Einstellungen speichern.
Screenshot ADSelfService Plus: MFA-Einstellungen für Passwort-Zurücksetzen / Account freischalten
Screenshot ADSelfService Plus: In den MFA-Einstellungen „MFA for Reset/Unlock“ können Sie die Fingerabdruck-Authentifizierung für das Zurücksetzen von Passwörtern aktivieren.

Aktivieren der Fingerabdruck-Authentifizierung für Active-Directory-Domänenanmeldungen

  1. Gehen Sie zu Konfiguration > Self-Service > Multifaktor-Authentisierung. Wählen Sie die Richtlinie aus, auf die sich die Einstellung beziehen soll. Anschließend wählen Sie im Reiter MFA for Endpoints die Option Push-Fingerabdruck-Authentifizierung aus der Dropdown-Liste.
  2. Klicken Sie auf das Zahnrad Erweiterte und aktivieren Sie die Option TFA umgehen, wenn ADSelfService Plus nicht verfügbar ist.
  3. Klicken Sie auf Einstellungen speichern.
Screenshot ADSelfService Plus: MFA-Einstellungen für Endpoint-Anmeldungen
Screenshot ADSelfService Plus: In den MFA-Einstellungen „MFA for Endpoints“ können Sie die Fingerabdruck-Authentifizierung für AD-Domänen-Anmeldungen aktivieren.


Anmerkung:
Voraussetzungen für das Aktivieren einer MFA für Active-Directory-Domänenanmeldungen:

Screenshot ADSelfService Plus: HTTPS in ADSelfService Plus aktivieren
Screenshot ADSelfService Plus: So aktivieren Sie HTTPS in ADSelfService Plus.

ManageEngine – Support & Kontakt


MicroNova AG
Unterfeldring 6
85256 Vierkirchen

Vertrieb
   +49 8139 9300-456
   Sales-ManageEngine@micronova.de

Technische Unterstützung
   Support kontaktieren