Relying parties¶
Das Modul Relying parties deklariert die Domänennamen, für die der Mediation Controller Sicherheitsschlüssel (FIDO / WebAuthn) registrieren und kontrollieren darf. Jeder Schlüssel, der von einer Seite registriert wird, deren URL zu keiner dieser Domänen gehört, wird automatisch abgewiesen.
Ein Administrator verwendet es, um den oder die Domänennamen zu autorisieren, über die die Benutzer das Benutzerportal erreichen (zum Beispiel portal.example.com, auth.example.com).
Mindestens eine Relying Party erforderlich
Die Relying-Party-ID ist für jeden Vorgang mit Sicherheitsschlüsseln und dem Authentifizierungsclient erforderlich. Wenn keine Kennung registriert ist, sind die Funktionen für Sicherheitsschlüssel im Benutzerportal deaktiviert (die Authentifizierung beruht dann ausschließlich auf Passwörtern und den klassischen Zusatzfaktoren wie OTP).
Liste der Relying Parties¶
| Spalte | Beschreibung |
|---|---|
| Name | Freie Bezeichnung, im Tenant eindeutig. Wird nur zur Verwaltung in dieser Konsole verwendet. |
| Relying party ID | Gültige Domänenzeichenfolge, im Tenant eindeutig. Dient dazu, die Herkunft der Schlüsseloperationen zu prüfen. |
Solange keine Relying Party deklariert ist, zeigt die Tabelle No relying parties an.
Die Symbolleiste enthält die Schaltfläche zum Hinzufügen (Tooltip New relying party), das Symbol Properties, das Löschsymbol und ein Suchfeld. Die Seitennavigation am unteren Rand folgt dem Standard der Konsole.
Eine Relying Party hinzufügen¶
Klicken Sie auf +. Das Fenster Add a relying party öffnet sich.
| Feld | Beschreibung |
|---|---|
| Name | Pflichtfeld. Freie, eindeutige Bezeichnung. |
| Relying party ID: | Pflichtfeld. Muss eine gültige Domänenzeichenfolge sein (zum Beispiel example.com) — das Feld weist mit Please enter a valid domain string darauf hin. Im Tenant eindeutig. |
Klicken Sie auf Validate.
Eine Relying Party ändern¶
Wählen Sie eine Zeile aus und klicken Sie auf das Symbol Properties (oder doppelklicken Sie darauf). Das Fenster Edit a relying party ist mit dem zum Hinzufügen identisch.
Eine Relying Party löschen¶
Wählen Sie eine oder mehrere Zeilen aus und klicken Sie auf ×. Es wird eine Bestätigung verlangt, angepasst an Singular oder Plural. Mehrfachauswahl wird unterstützt.