Zum Hauptinhalt springen

Benutzer- & Rollenverwaltung

Gilt für:
BenutzereinladungenRollenzuweisungOrganisationseinheitenMFA-Konfiguration

Überblick​

Mit DuoKey – DKE können Sie die Benutzer verwalten, die Zugriff auf das DuoKey Cockpit haben. Sie können Benutzer einladen, einschränken und löschen und dabei vordefinierte Benutzerrollen verwenden.

Verwaltungsportale

1
Beim DuoKey Cockpit anmeldencockpit.duokey.cloud
2
BenutzerverwaltungAdministration → Benutzerseite
3
RollenverwaltungAdministration → Rollenseite

Vordefinierte Rollen​

DuoKey – DKE enthält vordefinierte Rollen als Teil Ihrer Standard-Mandanteneinstellungen. Es werden drei Rollen bereitgestellt, die im Folgenden beschrieben werden.

RolleBeschreibung
DuoKey - Tenant AdminKundenadministrator mit vollen administrativen Rechten innerhalb des Mandanten
DuoKey - AuditorSchreibgeschützte Rolle zum Anzeigen von Schlüsseln, Diensten und Audit-/Aktivitätsprotokollen
DuoKey - HostReserviert für DuoKey-Personal für den Support auf Mandantenebene
Hinweis

DuoKey Cockpit-Administratoren müssen diese Rollen in der Regel nicht ändern. Die einem DKE-Administrator standardmäßig zugewiesene Rolle ist DuoKey - Tenant Admin.

Benutzer erstellen​

Der Mandant ist ein System, dessen Zugang nur per Einladung erfolgt – Benutzer können sich nicht selbst registrieren.

1

Benutzerverwaltung öffnen

Navigieren Sie zu Administration → Benutzerseite

2

Neuen Benutzer erstellen

Klicken Sie auf die Schaltfläche Create New User

3

Optionen konfigurieren

Konfigurieren Sie die Benutzereinstellungen nach Bedarf (siehe Optionen unten)

Optionen der Benutzerkonfiguration​

OptionBeschreibung
Set random passwordLegt ein zufälliges Passwort fest, das in der Willkommens-E-Mail angezeigt wird
Should change password on next loginErfordert, dass der Benutzer bei der ersten Anmeldung ein neues Passwort festlegt
Send activation emailSendet eine Bestätigungs-E-Mail an das Postfach des Benutzers
ActiveSetzt den Benutzer auf aktiv oder inaktiv
Two-factor authentication enabledErmöglicht dem Benutzer, die Zwei-Faktor-Authentifizierung zu konfigurieren
Lockout enabledWenn aktiviert, wird der Benutzer nach zu vielen fehlgeschlagenen Anmeldeversuchen gesperrt

Rollen zuweisen​

Für neue Benutzer umfassen typische Rollen:

  • DuoKey - Tenant Admin
  • DuoKey - Auditor
Warnung

Wichtig: Weisen Sie die folgenden Systemrollen nicht zu: Admin, DuoKey - Host, DKE-Service oder User.

Organisationseinheiten​

Wählen Sie eine bestehende Organisationseinheit aus oder erstellen Sie unter Administration → Organisationseinheiten eine neue.

Multi-Faktor-Authentifizierung (MFA) konfigurieren​

Benutzer können die Zwei-Faktor-Authentifizierung gemäß diesem Leitfaden konfigurieren, einschließlich Google Authenticator, FreeOTP usw.