Was ist die lokale Anmeldung?
Wenn SSO in Ihrer Organisation aktiviert ist, melden sich Ihre Benutzer über Ihren Identitätsanbieter (IdP) — Microsoft Entra ID, Okta, Google Workspace … — bei LockSelf an und geben anschließend ihr Master-Passwort ein, um auf ihren Bereich zuzugreifen.
Die lokale Anmeldung ermöglicht es einem SSO-Benutzer, sich ohne den IdP bei LockSelf anzumelden – ausschließlich mit seiner E-Mail-Adresse und seinem Master-Passwort (sowie seinem Code für die Zwei-Faktor-Authentifizierung, falls diese eingerichtet ist).
Es muss kein zusätzliches Passwort erstellt werden: Der Benutzer meldet sich mit demselben Master-Passwort wie gewohnt an.
Wann sollte sie aktiviert werden?
- Notfallzugang: sicherstellen, dass ein oder mehrere Konten (zum Beispiel ein Administrator) jederzeit auf LockSelf zugreifen können, wenn Ihr IdP nicht verfügbar ist.
- Benutzer vorübergehend im IdP gesperrt: einem Benutzer weiterhin den Zugriff auf seine Passwörter ermöglichen, während ein Problem mit seinem Verzeichniskonto behoben wird.
Gut zu wissen vor der Aktivierung
- Die lokale Anmeldung ist standardmäßig deaktiviert und wird für jeden Benutzer einzeln aktiviert.
- Sie stützt sich nicht auf die Kontrollen Ihres IdP (starke Authentifizierung, Regeln für bedingten Zugriff …): Beschränken Sie sie auf Konten, die sie wirklich benötigen, und aktivieren Sie für diese Konten die Zwei-Faktor-Authentifizierung von LockSelf.
- Die Anmelderegeln Ihrer Organisation (Zeitfenster, IP-Bereiche, manuelle Sperrung …) gelten weiterhin.
- Ohne lokale Anmeldung kann sich ein SSO-Benutzer nur über den IdP anmelden: Versucht er, sich auf andere Weise anzumelden, weist ihn eine Meldung darauf hin, dass die Einstellungen seiner Organisation dies nicht zulassen.
Wer kann die lokale Anmeldung aktivieren?
Super Admins, Admins und Moderatoren, über Management.
Die Option steht nur für SSO-Benutzer zur Verfügung: Bei einem Standardbenutzer, der sich bereits mit seiner E-Mail-Adresse und seinem Master-Passwort anmeldet, wird der Schalter nicht angezeigt.
Lokale Anmeldung aktivieren
So erlauben Sie einem SSO-Benutzer die lokale Anmeldung:
- Klicken Sie in Management auf den betreffenden Benutzer, um sein Fenster zu öffnen.
- Öffnen Sie die Registerkarte „Einstellungen“.
- Aktivieren Sie den Schalter „Lokale Anmeldung“.
Neben dem Benutzer wird daraufhin in der Liste von Management ein Kennzeichen „Local“ angezeigt: So erkennen Sie auf einen Blick, welche SSO-Benutzer sich lokal anmelden dürfen.
Lokale Anmeldung deaktivieren
- Klicken Sie in Management auf den betreffenden Benutzer.
- Öffnen Sie die Registerkarte „Einstellungen“.
- Deaktivieren Sie den Schalter „Lokale Anmeldung“.
Der Benutzer kann sich dann nur noch per SSO über Ihren IdP anmelden.
Lokal anmelden
Sobald sein Administrator die lokale Anmeldung aktiviert hat, meldet sich der Benutzer über den gewohnten Anmeldebildschirm von LockSelf an:
- Geben Sie Ihre E-Mail-Adresse ein.
- Falls die Zwei-Faktor-Authentifizierung eingerichtet ist, geben Sie Ihren MFA-Code ein.
- Geben Sie Ihr Master-Passwort ein und bestätigen Sie.
Weitere Informationen zum Master-Passwort (und zu seiner Zurücksetzung) finden Sie im Artikel Das Master-Passwort.
Was sich gegenüber den lokalen Passwörtern ändert
- Es ist nicht mehr nötig, für einen SSO-Benutzer ein separates lokales Passwort zu erstellen: Es genügt jetzt, ihm die lokale Anmeldung zu erlauben.
- Der „Sicherheitsschlüssel“ heißt jetzt „Master-Passwort“. Er wird für die lokale Anmeldung verwendet.
Aktualisiert