For the complete documentation index, see llms.txt. This page is also available as Markdown.

Azure AD-Einstellungen

Einführung

Nachdem Lucy erfolgreich mit Ihrer Azure-App-Registrierung, besteht der nächste Schritt darin, zu konfigurieren, wie Lucy den Importvorgang für administrative Benutzer und Endbenutzer innerhalb der Azure AD-Einstellungen automatisiert.

Konfiguration

Navigieren Sie zu Einstellungen -> Allgemeine Systemeinstellungen -> Azure AD-Einstellungen

Aktivieren Sie auf der nächsten Seite „Automatische Aktualisierung von Azure AD-Benutzern“

Fügen Sie einen Namen für Ihre spezifische Azure-Einstellung hinzu.

Dies ist der mit der Azure-App-Registrierung verknüpfte Client. Lucy gewährleistet die Datentrennung auf Client-Basis, was bedeutet, dass alle Daten innerhalb des jeweiligen Clients containerisiert sind. Diese Einrichtung stellt sicher, dass die App-Integration ausschließlich für administrative Benutzer des angegebenen Clients zugänglich bleibt. Darüber hinaus ermöglicht sie Managed Security Service Providern (MSSPs) und Partnern, mehrere Azure-Tenants für ihre jeweiligen Clients zu integrieren, was die Sicherheit und Anpassungsfähigkeit weiter erhöht.

Wählen Sie die spezifische Azure-Anwendung.

  • Automatisch hinzufügen: Wenn neue Benutzer in Entra ID erkannt werden, werden sie automatisch zu vordefinierten Kampagnen in Lucy hinzugefügt. Dadurch wird sichergestellt, dass neue Benutzer sofort in laufende Schulungs- oder Phishing-Simulationskampagnen einbezogen werden.

  • Warten auf die Entscheidung des Administrators: Wenn neue Benutzer dem Entra ID-Verzeichnis hinzugefügt werden, unternimmt Lucy nicht automatisch etwas. Stattdessen muss ein Administrator manuell entscheiden, ob der neue Benutzer zu den relevanten Kampagnen hinzugefügt wird. Die Genehmigung von Empfängern/Benutzern wird in der Empfänger-/Benutzer-Steuerungsliste erfasst – siehe die untenstehende Tabelle "Fortsetzung der Azure-Einstellungen" als Referenz.

  1. Inaktive automatisch löschen: Wenn diese Option ausgewählt ist, entfernt Lucy automatisch Benutzerkonten, die im Entra ID-Verzeichnis nicht mehr aktiv sind. Dadurch wird sichergestellt, dass die Benutzerdatenbank von Lucy aktuell bleibt und inaktive Benutzer nicht weiterhin Teil laufender Kampagnen sind oder Benachrichtigungen erhalten.

  2. Warten auf die Entscheidung des Administrators: Wenn diese Option ausgewählt ist und ein Benutzer aus dem Entra ID-Verzeichnis gelöscht wird, unternimmt Lucy nicht sofort etwas. Stattdessen wird der Benutzer zur Überprüfung markiert, und ein Administrator muss über die geeignete Aktion entscheiden, z. B. ob der Benutzer aus Lucy gelöscht oder möglicherweise für Berichts- oder historische Zwecke in der Datenbank behalten werden soll. Die Genehmigung von Empfängern/Benutzern wird in der Empfänger-/Benutzer-Steuerungsliste erfasst – siehe die untenstehende Tabelle "Fortsetzung der Azure-Einstellungen" als Referenz.

Lucy ermöglicht es Administratoren, Azure-Einstellungen für einzelne oder mehrere Benutzergruppen zu konfigurieren, indem die erforderliche Auswahloption „Rollen“ aktiviert wird. Um beispielsweise die Einstellung für den automatischen Import von Benutzern mit der Rolle „Endbenutzer“ zu konfigurieren, würden Sie die Option „Endbenutzerrolle importieren“ auswählen und die erforderliche(n) Gruppe(n) angeben, die mit der Endbenutzerrolle verknüpft sind:

Dieser Vorgang kann für alle anderen Importoptionen für „Rollen“ wiederholt werden.

Fortsetzung der Azure-Einstellungen

Nachdem Sie Ihre Azure-Einstellungen definiert haben und zu den Einstellungen zurückkehren, indem Sie zu Einstellungen -> Allgemeine Systemeinstellungen -> Azure AD-Einstellungen navigieren, stehen Ihnen drei auswählbare Aktionen zur Verfügung:

Über diesen Tab können Sie die von Ihnen ausgewählten Benutzer aus Entra ID manuell filtern und importieren und damit die voreingestellten Azure AD-Einstellungen überschreiben.

Wählen Sie den Filter für Rolle, Azure-Anwendung und Gruppe:

Dieser Tab zeigt dem Administrator eine Liste von Empfängern, die auf den Import warten. Dabei handelt es sich speziell um die Empfänger, die den Import-Einstellungen unter Empfängergruppen, mit der Option „Warten auf die Entscheidung des Administrators“ markiert wurden.

Die oben genannten Benutzer befinden sich in der Empfänger-Steuerungsliste im ausstehenden Status und warten darauf, dass der Administrator den Import von Empfängern aus Entra ID genehmigt.

Wenn Sie die Option für „Aktion für neue Benutzer“ aktiviert und „Warten auf die Entscheidung des Administrators“ ausgewählt haben, werden hier alle ausstehenden Benutzer aufgeführt.

Die Spalte „Ereignis“ zeigt den Status jedes Benutzers an und kategorisiert ihn entweder als „Neuer Benutzer“ oder als „Gelöschter Benutzer“. Sie haben die Möglichkeit, das Ereignis einzelnen Benutzern zuzuweisen oder alle Benutzer gleichzeitig auszuwählen, um das Ereignis stapelweise anzuwenden.

Technisch gesehen beziehen sich ein Endbenutzer und ein Empfänger in Lucy auf dieselbe Identität, werden jedoch anhand der erforderlichen Funktion der Identität unterschieden. Wenn der Benutzer Zugriff auf das Endbenutzer-Portal benötigt, werden diese Identitäten als „Endbenutzer“ bezeichnet. Hat der Benutzer dagegen keinen Zugriff auf ein spezielles Endbenutzer-Portal, gelten diese Identitäten als Empfänger.

Zuletzt aktualisiert

War das hilfreich?