Benutzerauthentifizierung: bewährte Vorgehensweisen
Dieser Artikel richtet sich an Lizenzadministratoren. Er beschreibt die folgenden bewährten Vorgehensweisen:
- Verfügbare Authentifizierungsmethoden
- Automatische Zuweisung von Authentifizierungsmethoden konfigurieren
- Authentifizierung für Projekte konfigurieren, die sowohl Mitarbeiter Ihres Unternehmens als auch externe Benutzer umfassen
Verfügbare Authentifizierungsmethoden
Revizto-Konto ist die Standard-Authentifizierungsmethode für Revizto-Benutzer. Benutzer melden sich mit ihrer E-Mail-Adresse und dem Passwort an, das sie bei der Erstellung eines Revizto-Kontos angegeben haben.
Revizto unterstützt außerdem Single Sign-On-Authentifizierung mit den folgenden Identitätsanbietern:
- Google (nur geschäftliche E-Mail-Adressen, die bei Google Workspace registriert sind)
- SAML
Automatische Zuweisung von Authentifizierungsmethoden konfigurieren
Sie können die automatische Zuweisung von Authentifizierungsmethoden für neue Lizenzmitglieder konfigurieren. Folgende Optionen sind verfügbar:
-
E-Mail-Domänen mit einer Authentifizierungsmethode verknüpfen.
Wenn ein Lizenzadministrator auf der Seite „Benutzer“ Benutzer zu einer Lizenz hinzufügt, erhalten Benutzer aus E-Mail-Domänen, die mit einer Authentifizierungsmethode verknüpft sind, die entsprechende Methode zugewiesen.
-
Die Standard-Authentifizierungsmethode festlegen.
Wenn ein Lizenzadministrator auf der Seite „Benutzer“ Benutzer zu einer Lizenz hinzufügt, erhalten Benutzer aus E-Mail-Domänen, die mit keiner Authentifizierungsmethode verknüpft sind, diese Authentifizierungsmethode zugewiesen.
Sie können beide Optionen festlegen, wenn Sie eine Authentifizierungsmethode hinzufügen oder bearbeiten.
Der Hauptvorteil dieser Methode ist zusätzliche Sicherheit, da jedem Lizenzmitglied die korrekte Authentifizierungsmethode zugewiesen wird, unabhängig davon, wer es zur Lizenz hinzufügt. Dies verkürzt außerdem die Zeit, die zum Registrieren eines Lizenzmitglieds erforderlich ist.
Ein Beispiel für die Anwendung dieser Regeln finden Sie unter Authentifizierung für Projekte konfigurieren, die sowohl Mitarbeiter Ihres Unternehmens als auch externe Benutzer umfassen.
Authentifizierung für Projekte konfigurieren, die sowohl Mitarbeiter Ihres Unternehmens als auch externe Benutzer umfassen
Wenn Ihr Projekt sowohl Mitarbeiter Ihres Unternehmens als auch externe Benutzer umfasst, empfehlen wir, die folgenden Authentifizierungsmethoden zu konfigurieren:
- Eine Single Sign-On-Authentifizierungsmethode für die Mitarbeiter Ihres Unternehmens.
- Revizto-Konto für externe Benutzer.
Die Verwendung von Single Sign-On-Authentifizierung in allen Unternehmensressourcen, einschließlich Revizto-Projekten, erhöht die Sicherheit von Revizto-Konten, da ein Administrator den Benutzerzugriff auf alle Ressourcen auf einmal widerrufen kann, indem er ein einzelnes Konto schließt.
Wir empfehlen, die folgenden Regeln für die automatische Zuweisung von Authentifizierungsmethoden zu konfigurieren:
- Fügen Sie die E-Mail-Domänen Ihres Unternehmens zur Liste der zugehörigen Domäne für eine Single Sign-On-Authentifizierungsmethode Ihrer Wahl hinzu. Allen neuen Lizenzmitgliedern aus der Domäne Ihres Unternehmens wird diese Authentifizierungsmethode zugewiesen.
- Legen Sie „Revizto-Konto“ als Standard-Authentifizierungsmethode fest. Allen neuen Lizenzmitgliedern, die nicht zur Domäne Ihres Unternehmens gehören, wird diese Authentifizierungsmethode zugewiesen.