Techniker

Techniker sind Endbenutzer mit spezifischen Privilegien, die ihnen erlauben, produktbezogene administrative Aufgaben durchzuführen. Um sich im ADSelfService Plus-Portal anzumelden und administrative Aufgaben auszuführen, müssen Techniker eine ADSelfService Plus-Lizenz zugewiesen bekommen. Die Techniker-Einstellungen Bericht (Konfiguration > Administrative Tools > Techniker) ermöglicht es Ihnen, die Techniker-Lizenzen im Lizenzierungs- Statusspalte zu überwachen, die den Lizenzstatus jedes Technikers anzeigt.

Techniker-Einstellungen in ADSelfService Plus

  1. Domänenbasierte Techniker: Dies sind Techniker, die ein Konto im AD besitzen. Domänenbasierte Techniker haben nur Kontrolle über die Domäne, zu der sie gehören.
  2. Produktbasierte Techniker: Diese Technikerkonten werden in ADSelfService Plus erstellt und verwenden ihre Produktkontodaten zur Authentifizierung. Produktbasierte Techniker haben die Kontrolle über alle in ADSelfService Plus konfigurierten Domänen.

Techniker können eine der folgenden Rollen zugewiesen werden:

  1. Super Admin: Hat standardmäßig volle Kontrolle über die gesamte Anwendung.
  2. Operator: Kann standardmäßig Operationen auditieren und Berichte in der Anwendung einsehen.
Hinweis: Sie können MFA- und Passwortrichtlinieneinstellungen für produktbasierte Techniker mithilfe der Erweiterten Einstellungen im Techniker Tab konfigurieren. Gehen Sie dazu zu Konfiguration > Administrative Tools > Techniker > Erweitert. Um MFA- und Passwortrichtlinieneinstellungen für domänenbasierte Techniker zu konfigurieren, gehen Sie zu Konfiguration > Self-Service > Multi-Faktor-Authentifizierung und Konfiguration > Self-Service > Passwort-Richtlinien-Erzwinger.

So weisen Sie Technikerrollen Berechtigungen zu

  1. Gehen Sie zu Konfiguration > Administrative Tools > Techniker..
  2. Klicken Sie auf Rolleneinstellungen.
  3. Wählen Sie die gewünschte Rolle aus dem Dropdown-Menü aus.
  4. Sie können nun wählen, ob Sie die angezeigten Berechtigungen zuweisen oder entfernen möchten. Rolleneinstellungen in ADSelfService Plus
Hinweis: Wenn ein produktbasierter Techniker mit der Super-Admin-Rolle bestimmte Einstellungen konfiguriert, die mehrere Domänen oder Richtlinien betreffen, werden alle Änderungen an dieser Einstellung auf die ausgewählten Domänen oder Richtlinien repliziert. Domänenbasierte Techniker können diese Einstellungen ändern, ohne sich der Auswirkungen bewusst zu sein, da ihre Sichtbarkeit auf die Domäne beschränkt ist, der sie angehören. Es wird daher empfohlen, dass produktbasierte Techniker Einstellungen, die mehrere Domänen oder Richtlinien betreffen (siehe unten), nur konfigurieren, wenn es unbedingt erforderlich ist.

Konfigurationen, die mehrere Domänen betreffen

  • Azure AD MFA
  • FIDO-Passkeys
  • Duo Security
  • RADIUS-Authentifizierung
  • SAML-Authentifizierung
  • YubiKey Authenticator
  • Smartcard-Authentifizierung
  • Benutzerdefinierter TOTP-Authenticator
  • Passwortablauf-Benachrichtigung
  • Passwort-Synchronisation/Single Sign-On
  • Bedingter Zugriff
  • Selbstaktualisierungs-Layout
  • Mitarbeitersuche
  • Benutzerdefinierte Attribute verwalten
  • Datenquellen zum Importieren von Anmeldedaten aus externer Datenbank
  • GINA/Mac/Linux-Anpassung
  • Aktualisierung zwischengespeicherter Anmeldeinformationen über VPN
  • APNs-Konfiguration (Bereitstellung mobiler Apps)

Zusätzlich zu diesen Konfigurationen werden Änderungen, die von domänenbasierten Technikern an Konfigurationen im Admin-Tab vorgenommen werden, auch auf andere zugehörige Domänen repliziert.

So erstellen Sie einen Techniker

  1. Gehen Sie zu Konfiguration > Administrative Tools > Techniker.
  2. Klicken Sie auf die + Neuen Techniker hinzufügen Schaltfläche.
  3. Wählen Sie den Technikertyp, die Rolle, die Domäne sowie Benutzer oder Gruppen aus den jeweiligen Dropdown-Menüs aus.
  4. Neue Techniker in ADSelfService Plus hinzufügen
    Wichtig: Wenn Domänenbasierter Techniker ausgewählt ist, kann sich der erstellte Techniker mithilfe seiner Windows-Anmeldedaten bei ADSelfService Plus anmelden.
  5. Wenn Sie dem Techniker erlauben möchten, lokale Benutzer zu verwalten, wählen Sie die Option Verwaltung von localuser.domain delegieren aus.
  6. Wenn Sie Produktbasierter Techniker im im Feld Technikertyp auswählen, müssen Sie die Anmeldedaten für diesen Techniker eingeben. Wenn
  7. Neue Produktechniker in ADSelfService Plus hinzufügen
    Wichtig: Wenn Produktbasierter Techniker ausgewählt ist, wird lediglich ein Konto in ADSelfService Plus erstellt. Der Techniker besitzt kein AD-Konto und muss die von Ihnen konfigurierten Anmeldedaten verwenden, um sich im Produkt anzumelden.
  8. Klicken Sie auf Hinzufügen.

Erweiterten Einstellungen

Die Erweitert Option auf der Techniker-Einstellungen Seite erlaubt Ihnen die Konfiguration von MFA- und Passwortrichtlinieneinstellungen für Techniker, die Produktauthentifizierung verwenden.

Techniker in ADSelfService Plus

Login-MFA

Sie können für Techniker spezialisierte MFA in diesem Abschnitt konfigurieren.

  1. Gehen Sie zu Konfiguration > Administrative Tools > Techniker.
  2. Klicken Sie auf Erweitert Klicken Sie unten rechts auf Login-MFA den Tab.
  3. Erweiterte Techniker-Einstellungen in ADSelfService Plus
  4. Aktivieren Sie MFA während der Anmeldung für Techniker, die Produktauthentifizierung verwenden: Aktivieren Sie diese Option, wenn ADSelfService Plus produktbasierte Techniker bei der Anmeldung zur Eingabe der konfigurierten MFA-Authentifikatoren für zusätzliche Sicherheit auffordern soll.
  5. Hinweis: Diese MFA-Einstellungen werden auf alle produktbasierten Techniker angewendet, einschließlich des Standard-Administratorkontos. Dies führt dazu, dass Konten ohne Backup-Codes bei MFA-Fehler gesperrt werden. Sie können das Standard-Admin-Konto entsperren oder den Support kontaktieren , falls das Standard-Administratorkonto gesperrt ist.

    Falls erforderlich, können Sie auch das Standard-Admin-Passwort mit diesen Schritten zurücksetzen.

  6. Techniker müssen während der Anmeldung __ Authentifizierungsfaktor(en) erfüllen: Wählen Sie aus dem Dropdown-Menü die Anzahl der Authentifikatoren, die Techniker zur Anmeldung auffordern sollen.
  7. Wählen Sie die erforderlichen Authentifikatoren aus: Wählen Sie aus dem Dropdown-Menü die Authentifikatoren aus, die Sie auf den Techniker anwenden möchten.
  8. Klicken Sie auf Erweitert , um auf weitere Optionen zur Anpassung der Einstellungen für Techniker zuzugreifen.
  9. CAPTCHA während des Login-MFA-Prozesses ausblenden in: Geben Sie die MFA-Seiten an, auf denen kein CAPTCHA angezeigt werden soll.
  10. Leerlaufzeitlimit für den Login-MFA-Prozess beträgt __ min: Geben Sie das Leerlaufzeitlimit für den Login-MFA-Prozess an. Nach Ablauf der angegebenen Zeit muss der Techniker den MFA-Verifizierungsprozess erneut durchlaufen, wenn er die Verifikation bisher nicht abgeschlossen hat.
  11. „Diesen Browser vertrauen“-Option läuft ab nach __: Wenn diese Option aktiviert ist, werden Benutzer für die angegebene Dauer nach der Anmeldung über vertrauenswürdige Browser nicht zur MFA aufgefordert. Geben Sie die Dauer des Vertrauenszeitraums in Tagen, Stunden oder Minuten an.
  12. „Diesen Browser vertrauen“-Option standardmäßig auswählen: Aktivieren Sie diese Option, wenn das Kontrollkästchen „Diesen Browser vertrauen“ standardmäßig auf dem MFA-Verifizierungsbildschirm ausgewählt sein soll.
  13. MFA Backup-Verifizierungscodes aktivieren: Klicken Sie auf diese Option, damit Administratoren Backup-Codes für Technikerkonten über den Bericht „MFA registrierte Benutzer“generieren können. Administratoren können die Spalte „MFA Backup-Code“ im Bericht „MFA registrierte Benutzer“ Bericht anzeigen lassen und Backup-Codes aus diesem Bericht generieren.
  14. Bericht über MFA-registrierte Benutzer in ADSelfService Plus

Passwort-Richtlinie

  1. Gehen Sie zu Konfiguration > Administrative Tools > Techniker.
  2. Klicken Sie auf Erweitert Klicken Sie unten rechts auf Passwort-Richtlinie den Tab.
  3. Zeichenbeschränkung: Geben Sie an, wie viele Sonderzeichen, Zahlen und Unicode-Zeichen in einem Passwort verwendet werden sollen.
  4. Passwort-Richtlinie zur Einschränkung von Zeichen in ADSelfService Plus
  5. Wiederholungsbeschränkung: Begrenzen Sie die Verwendung von:
    • aufeinanderfolgenden Zeichen (z. B. aaaa).
    • Einer Zeichenfolge aus aufeinanderfolgenden Zeichen aus Benutzername und altem Passwort (z. B. user01).
    Passwort-Richtlinie zur Einschränkung von Wiederholungen in ADSelfService Plus
  6. Musterbeschränkung: Verhindern Sie, dass Techniker Tastatursequenzen, Wörterbuchwörter und Palindrome verwenden, oder stellen Sie sicher, dass ihre Passwörter bestimmten Kriterien entsprechen, indem Sie ein Regex-Muster erzwingen. Weitere Informationen zur Einstellung eines Regex-Musters hier.
  7. Wichtiger Hinweis: Stellen Sie sicher, dass das Regex-Muster und andere Passwort-Richtlinienregeln nicht miteinander in Konflikt stehen. Wenn Sie eine Passwort-Richtlinie basierend auf einem Regex-Muster aktivieren, stellen Sie bitte sicher, dass der Login-Agent auf den Benutzergeräten auf Version 6.11 oder höher aktualisiert ist und die ADSelfService Plus-App auf Technikergeräten mindestens Version 1.7.2 oder 1.6.6 für Android- bzw. iOS-Geräte ist.
    Passwort-Richtlinie zur Einschränkung von Mustern in ADSelfService Plus
  8. Länge einschränken: Legen Sie die maximale und minimale Passwortlänge fest.
  9. Passwort-Richtlinie zur Einschränkung der Länge in ADSelfService Plus
  10. Passwort-Stärken-Analyzer aktivieren: Aktivieren Sie diese Einstellung, um eine visuelle Darstellung der Passwortstärke bereitzustellen und Techniker zu komplexen Passwörtern zu ermutigen.
  11. Sie können die Einstellungen auch so konfigurieren, dass alle Komplexitätsregeln außer Kraft gesetzt werden, wenn das Passwort eine vordefinierte Passwortlänge erfüllt. Sie können außerdem die Anzahl der Komplexitätsregeln angeben, die ein Passwort erfüllen muss.
  12. Sichern Sie Technikerkonten, indem Sie überprüfen, ob deren Passwörter alle konfigurierten Passwort-Richtlinienregeln in ADSelfService Plus erfüllen und die Verwendung kompromittierter Passwörter durch die Have I Been Pwned-Integration bei jedem ADSelfService Plus Portal-Anmeldeversuch prüfen. Wenn die Passwörter die Anforderungen nicht erfüllen, werden die Techniker gezwungen, diese zu ändern.

Allgemein

Allgemeine Techniker-Einstellungen in ADSelfService Plus
Benutzer blockieren, die die Identitätsprüfung nicht bestehen

Danke!

Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unsere Techniker werden Ihnen so schnell wie möglich helfen.

 

Benötigen Sie technische Unterstützung?

  • Geben Sie Ihre E-Mail-Adresse ein
  • Sprechen Sie mit Experten
  •  
     
  •  
  • Durch Klicken auf „Sprechen Sie mit Experten“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der Datenschutzerklärung.

Sie finden nicht, was Sie suchen?

  •  

    Besuchen Sie unsere Community

    Stellen Sie Ihre Fragen im Forum.

     
  •  

    Weitere Ressourcen anfordern

    Senden Sie uns Ihre Anforderungen.

     
  •  

    Benötigen Sie Unterstützung bei der Implementierung?

    Probieren Sie OnboardPro

     

Copyright © 2026, ZOHO Corp. Alle Rechte vorbehalten.