Anmelderichtlinien

In den Anmelderichtlinien wird festgelegt, wie die Benutzer sich am Perigon Hello anmelden müssen. Dabei können pro Organisation verschiedene Anmelderichtlinien erstellt und verwaltet werden.

Beispiel

Eine Organisation ist aufgeteilt in zwei Teams – Team A und Team B. Alle Benutzer in Team A müssen sich mit der Multifaktor-Authentifizierung (MFA) anmelden. Für das Team A wird deshalb eine Anmelderichtlinie im Perigon Hello erstellt, welche MFA voraussetzt. Die Benutzer von Team B dürfen sich nur mit einem SMS-Code anmelden. Für das Team B wird deshalb eine Anmelderichtlinie erstellt, bei welcher die SMS-Verifizierung vorausgesetzt wird.

Hinweis: Anmeldung im Notfall sicherstellen

Es wird empfohlen, neben dem primären Anmeldefaktor (z. B. Authenticator-App) mindestens einen zusätzlichen Faktor (z. B. E-Mail oder SMS) zuzulassen.

Falls der primäre Faktor nicht verfügbar ist (z. B. Mobiltelefon nicht verfügbar), kann sich der Benutzer bei der Anmeldung über die Option Anders anmelden mit einem alternativen Faktor anmelden. Diese Option wird in der Loginmaske angezeigt.

Varianten zur Umsetzung

  • In einer Anmelderichtlinie mehrere Faktoren zulassen: Aktivieren Sie in der Anmelderichtlinie im Bereich Multifikator-Authentifizierung mehrere Verifikationsmethoden (z. B. Erlaube E-Mail-Verifikation und Erlaube Authenticator-Verifikation (TOTP)). Der Benutzer muss den zusätzlichen Faktor anschliessend im Perigon Hello unter Mein Konto > Identitätsnachweise verwalten einrichten, damit er bei der Anmeldung verwendet werden kann.
  • Separate Anmelderichtlinie für den Notfall erstellen: Erstellen Sie eine zusätzliche Anmelderichtlinie mit einer anderen Verifikationsmethode (z. B. Erlaube SMS-Verifikation) und weisen Sie diese dem betroffenen Benutzer im Notfall zu. Danach muss der Benutzer den in dieser Richtlinie erlaubten Faktor im Perigon Hello unter Mein Konto > Identitätsnachweise verwalten einrichten, bevor die Anmeldung damit möglich ist.
  • Informationen zu den Optionen für die Zuweisung der Anmelderichtlinie für verschiedene Benutzer

    Bei der Erstellung und Bearbeitung einer Anmelderichtlinie sind die Optionen Diese Richtlinie ist Standard für Benutzer ohne anderweitige Richtlinie und Diese Richtlinie ist Standard für Perigon Family Benutzer ohne anderweitige Richtlinie verfügbar.

    Option «Diese Richtlinie ist Standard für Benutzer ohne anderweitige Richtlinie»

    Ist dieses Kontrollkästchen aktiviert, gelten die Einstellungen der Anmelderichtlinie für alle Benutzer der Organisation, aber nicht für Perigon Family-Benutzer.

    Option «Diese Richtlinie ist Standard für Perigon Family Benutzer ohne anderweitige Richtlinie»

    Ist dieses Kontrollkästchen aktiviert, gelten die Einstellungen der Anmelderichtlinie nur für Perigon Family-Benutzer. Alle anderen Benutzer sind nicht betroffen.

    Tipp

    Beide Kontrollkästchen aktivieren, damit eine Richtlinie für alle Benutzer der Organisation und Perigon Family-Benutzer gültig ist.

    Anmelderichtlinie erfassen

    1. Das Menü Organisationen öffnen und bei der gewünschten Organisation auf die Schaltfläche Bearbeiten klicken.
    2. Die Ansicht zur Bearbeitung der Organisation wird geöffnet.
    3. Im Bereich Anmelderichtlinien auf die Schaltfläche Anmelderichtlinien verwalten und danach auf die Schaltfläche Neu klicken.
    4. Die Ansicht zur Bearbeitung der Anmelderichtlinien wird geöffnet.
    5. Die benötigten Angaben zur Anmelderichtlinie erfassen und auf die Schaltfläche Speichern klicken.
    6. Die Anmelderichtlinie ist erfasst.

    Anmelderichtlinie für Anmeldung ohne E-Mail-Adresse erfassen

    1. Das Menü Organisationen öffnen und bei der gewünschten Organisation auf die Schaltfläche Bearbeiten klicken.
    2. Die Ansicht zur Bearbeitung der Organisation wird geöffnet.
    3. Im Bereich Anmelderichtlinien auf die Schaltfläche Anmelderichtlinien verwalten und danach auf die Schaltfläche Neu klicken.
    4. Die Ansicht zur Bearbeitung der Anmelderichtlinien wird geöffnet.
    5. Die Bezeichnung der Anmelderichtlinie erfassen und zuweisen, für welche Benutzer die Anmelderichtlinie gültig ist(siehe Abschnitt «Informationen zu den Optionen für die Zuweisung der Anmelderichtlinie für verschiedene Benutzer»).
    6. Das Kontrollkästchen E-Mail Adresse des Benutzers bei Anmeldung verifizieren deaktivieren, damit keine E-Mail-Adresse mehr benötigt wird.
    7. Falls keine Multifaktor-Authentifizierung zugelassen werden soll: Alle Kontrollkästchen im Bereich Multifaktor-Authentifizierung deaktivieren.
    8. Auf die Schaltfläche Speichern klicken.
    9. Die Anmelderichtlinie für die Anmeldung ohne E-Mail-Adresse ist erfasst.

    Anmelderichtlinie bearbeiten

    Die Ansicht zur Bearbeitung der Anmelderichtlinie öffnen und die gewünschten Änderungen an der Anmelderichtlinie vornehmen.

    1. Die Anmelderichtlinie ist bearbeitet.