Maschinenbasierte MFA

Maschinenbasierte MFA ist eine Einstellung, die dazu dient, geschäftskritische Maschinen in einer Organisation zu schützen, indem verhindert wird, dass sie kompromittiert werden.

Hinweis: Maschinenbasierte MFA erfordert die Professional Edition von ADSelfService Plus mit Endpoint MFA. Wenn Sie diese nicht besitzen, wird die maschinenbasierte MFA nicht durchgesetzt.

Wie funktioniert maschinenbasierte MFA?

Wenn maschinenbasierte MFA für eine bestimmte Maschine durchgesetzt wird, muss jeder Benutzer, der auf die Maschine zugreift, seine Identität mittels MFA bestätigen, um sich erfolgreich anzumelden. Die MFA-Authentifikatoren im Anmeldeprompt basieren auf den für den Benutzer konfigurierten Authentifikatoren im MFA für Maschinen Login-Bereich. Diese Einstellungen unterscheiden sich von policybasierten maschinenbasierten MFA-Einstellungen, da sie dazu dienen, sensible Maschinen unter allen Umständen zu sichern, d. h. MFA wird auf den ausgewählten Maschinen erzwungen, unabhängig vom Anmeldestatus des Benutzers oder der Verfügbarkeit des ADSelfService Plus-Servers.

Hinweis: Um policybasierte Einstellungen einzurichten, die für Benutzer und nicht Maschinen gelten, klicken Sie bitte hier.

Wenn diese Einstellung aktiviert ist, dürfen sich Benutzer nicht an der Maschine anmelden, auf der maschinenbasierte MFA durchgesetzt wird, wenn:

Benutzer, die die Einstellung Dieser Maschine vertrauen am Anmeldebildschirm ausgewählt haben, dürfen sich für die angegebene Dauer nach ihrer ersten Identitätsüberprüfung ohne MFA an der Maschine anmelden.

Hinweis: Stellen Sie sicher, dass der Anmeldeagent auf die folgenden neuesten Versionen aktualisiert wird, um MFA ordnungsgemäß durchzusetzen: Windows 5.10, macOS 1.7 oder Linux 2.4 und höher. Wenn eine ältere Version des Anmeldeagents installiert ist und der ADSelfService Plus-Server nicht erreichbar ist, darf der Benutzer auf die Maschine zugreifen, wenn die Option „MFA überspringen, wenn ADSelfService Plus-Server nicht erreichbar ist“ aktiviert ist.

Schritte zur Durchsetzung der maschinenbasierten MFA

  1. Navigieren Sie zu Konfiguration > Administrations-Tools > GINA/Mac/Linux (Strg+Alt+Entf) > GINA/Mac/Linux Installation > Installierte Maschinen.

    Maschinenbasierte MFA

  2. Wählen Sie die gewünschte Domäne aus der Dropdown-Liste aus.
  3. Wählen Sie die Maschinen aus, auf denen Sie maschinenbasierte MFA durchsetzen möchten.

    Maschinenbasierte MFA

  4. Klicken Sie auf MFA verwalten und wählen Sie Erzwingen.

    Maschinenbasierte MFA

Schritte zum Freistellen einer Maschine von maschinenbasierter MFA

  1. Navigieren Sie zu Konfiguration > Administrations-Tools > GINA/Mac/Linux (Strg+Alt+Entf) > GINA/Mac/Linux Installation > Installierte Maschinen.
  2. Wählen Sie die gewünschte Domäne aus der Dropdown-Liste aus.
  3. Wählen Sie die Wählen Sie die Maschine
  4. Klicken Sie auf MFA verwalten aus dem Dropdown-Menü aus, die Sie von der maschinenbasierten MFA freistellen möchten. Wählen Sie.

    Maschinenbasierte MFA

Erweiterte Einstellungen für maschinenbasierte MFA

Freistellen klicken Sie hier.

ADSelfService Plus ermöglicht Administratoren, MFA in bestimmten Anwendungsszenarien für Windows-Maschinen zu aktivieren. Um diese Funktion für Mac oder Linux anzufordern,Hinweis: Die erweiterte Maschine MFA-Funktion erfordert die Professional Edition von ADSelfService Plus

mit Endpoint MFA. Wenn Sie diese nicht besitzen, wird MFA auf Windows-Maschinen umgangen. Die Authentifikatoren im Anmeldeprompt für die aktivierten Szenarien basieren auf den in der MFA für Maschinenanmeldung

Wenn diese Einstellung aktiviert ist, ist MFA bei interaktiven oder GUI-basierten Anmeldungen an Windows-Maschinen erforderlich. Benutzer können nach erfolgreicher Identitätsüberprüfung nur noch weitere Aktionen durchführen.

Danke!

Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unser technischer Support wird Ihnen so schnell wie möglich helfen.

 

Benötigen Sie technische Unterstützung?

  • Geben Sie Ihre E-Mail-Adresse ein
  • Sprechen Sie mit Experten
  •  
     
  •  
  • Durch Klicken auf „Sprechen Sie mit Experten“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der Datenschutzrichtlinie.

Finden Sie nicht, wonach Sie suchen?

  •  

    Besuchen Sie unsere Community

    Stellen Sie Ihre Fragen im Forum.

     
  •  

    Fordern Sie zusätzliche Ressourcen an

    Senden Sie uns Ihre Anforderungen.

     
  •  

    Benötigen Sie Hilfe bei der Implementierung?

    Probieren Sie OnboardPro

     

Copyright © 2026, ZOHO Corp. Alle Rechte vorbehalten.