Security key management¶
Das Modul Security key management bietet dem Administrator eine konsolidierte Übersicht über alle FIDO-/WebAuthn-Schlüssel, die von den Benutzern in den verschiedenen Domänen registriert wurden. Es ist für einen Administrator gedacht, der die registrierten Schlüssel seines Bereichs prüfen und bei Bedarf die Schlüssel widerrufen muss, die nicht mehr verwendet werden dürfen (Austritt eines Mitarbeiters, verlorener Schlüssel, ersetzter Schlüssel).
Registrierung — nur im Benutzerportal
Die Registrierung eines Sicherheitsschlüssels setzt den Schlüssel physisch voraus: Der Vorgang wird daher ausschließlich vom Benutzer im Benutzerportal ausgeführt. Die Administrationskonsole bietet keine Aktion zum Hinzufügen.
Liste der Schlüssel¶
Das Hauptfenster listet die registrierten Schlüssel aller Benutzer und aller Domänen auf (entsprechend dem aktiven Filter).
| Element | Beschreibung |
|---|---|
| Domänen-Dropdownliste | Ohne Bezeichnung, rechts in der Symbolleiste. Ein synthetischer Eintrag All wird oben hinzugefügt, um alle Schlüssel anzuzeigen. Anonyme Domänen sind davon ausgeschlossen. |
| Suchfeld | Textsuche im Inhalt der Tabelle. |
| Aktualisierungsschaltfläche | Die in der Fußzeile der Tabelle, die die Liste vom Server neu lädt. |
| Spalte | Beschreibung |
|---|---|
| Name | Bezeichnung, die der Benutzer bei der Registrierung des Schlüssels im Portal wählt. |
| User | Mit der Domäne qualifizierte Benutzerkennung, in der Form user@domain. |
| Date | Datum und Uhrzeit der Registrierung des Schlüssels im Format dd/mm/yyyy - hh:mm, gefolgt von der Zeitzone. |
Keine Domäne verfügbar
Wenn keine geeignete Domäne vorhanden ist, sind die Löschschaltfläche, die Aktualisierungsschaltfläche, die Auswahl der Seitengröße und das Suchfeld deaktiviert. Es muss zuerst eine Domäne erstellt oder aktiviert werden, die die Registrierung von Sicherheitsschlüsseln unterstützt. Solange kein Schlüssel registriert ist, zeigt die Tabelle No security key an.
Einen Schlüssel löschen¶
- Wählen Sie einen oder mehrere Schlüssel in der Liste aus (Mehrfachauswahl wird unterstützt).
- Klicken Sie auf die Schaltfläche ×.
- Bestätigen: Die Konsole fragt Are you sure you want to delete this key?, im Plural, wenn mehrere Schlüssel ausgewählt sind. Ohne Auswahl antwortet sie Select Line.
Die Entfernung wird sofort wirksam: Der Schlüssel kann nicht mehr zur Authentifizierung verwendet werden. Der Benutzer kann bei Bedarf im Portal einen neuen Schlüssel registrieren.
Teilweises Löschen
Wenn manche Schlüssel nicht gelöscht werden können, meldet die Konsole dies unter dem Titel Security keys: The following security keys couldn't be deleted: gefolgt von der Liste, in der Form user@domain -> key name — oder The following security key couldn't be deleted bei einem einzelnen. Die übrigen ausgewählten Schlüssel werden normal gelöscht.