Zum Inhalt springen

Sicherheit

Die Sicherheits-Einstellungen ermöglichen es Ihnen, den Zugriff auf Ihre Organisation basierend auf IP-Adressen einzuschränken. Durch die Konfiguration einer IP-Zulassungsliste können nur Benutzer, die sich von genehmigten IP-Adressen oder -Bereichen verbinden, die Anwendung nutzen.

  1. Navigieren Sie zu Admin-EinstellungenSicherheit
  2. Sie sehen das Konfigurationspanel für die IP-Zulassungsliste

Die IP-Zulassungsliste ermöglicht es Ihnen festzulegen, welche IP-Adressen oder -Bereiche Zugriff auf Ihre Organisation haben. Wenn keine Einschränkungen konfiguriert sind, sind alle IP-Adressen erlaubt.

  • Geben Sie einen oder mehrere CIDR-Bereiche ein (IP-Adressbereiche in CIDR-Notation)
  • Nur Benutzer, deren IP-Adresse in einen der angegebenen Bereiche fällt, können auf die Anwendung zugreifen
  • Benutzer von anderen IP-Adressen sehen eine Seite mit blockiertem Zugriff
  1. Geben Sie im Textfeld Erlaubte CIDR-Bereiche Ihre IP-Bereiche ein
  2. Geben Sie einen CIDR-Bereich pro Zeile ein
  3. Klicken Sie auf Speichern

Beispiel für CIDR-Bereiche:

192.168.1.0/24
10.0.0.0/8
2001:db8::/32

Um den Zugriff von allen IP-Adressen wieder zu erlauben:

  1. Klicken Sie auf Alle Einschränkungen entfernen
  2. Bestätigen Sie die Aktion im Dialog
  3. Alle IP-Einschränkungen werden entfernt

Änderungen an der IP-Zulassungsliste können bis zu 60 Sekunden dauern, bis sie auf allen Diensten wirksam werden.

IP-Einschränkungen sind nützlich für:

  • Nur-Büro-Zugriff: Beschränken Sie den Zugriff auf das Netzwerk Ihrer Organisation
  • VPN-Erzwingung: Stellen Sie sicher, dass Benutzer sich über Ihr Unternehmens-VPN verbinden
  • Compliance-Anforderungen: Erfüllen Sie regulatorische Anforderungen an die Zugriffskontrolle

Im Bereich Zwei-Faktor-Authentifizierung können Sie festlegen, dass sich alle Benutzer Ihrer Organisation mit einem zusätzlichen Sicherheitsschritt anmelden müssen.

Wenn die Zwei-Faktor-Authentifizierung verpflichtend ist, müssen alle Benutzer ihr Konto mit einer Authenticator-App (z. B. Google Authenticator, Microsoft Authenticator oder Authy) absichern. Beim Anmelden wird neben dem Passwort ein einmaliger Code aus der App abgefragt.

  1. Navigieren Sie zu Admin-EinstellungenSicherheit
  2. Aktivieren Sie den Schalter Zwei-Faktor-Authentifizierung verpflichtend
  3. Die Änderung gilt ab der nächsten Anmeldung jedes Benutzers

Benutzer, die noch keine Zwei-Faktor-Authentifizierung eingerichtet haben, werden bei der nächsten Anmeldung automatisch aufgefordert, dies nachzuholen, bevor sie fortfahren können.

Deaktivieren Sie den Schalter, um die Pflicht aufzuheben. Benutzer, die 2FA bereits eingerichtet haben, behalten ihre Einstellung — sie wird lediglich nicht mehr erzwungen.

  • Benutzer verwalten — Kontrollieren Sie, wer Zugriff auf Ihre Organisation hat
  • Teams — Organisieren Sie Benutzer in Gruppen mit spezifischen Berechtigungen