Hallo,
wir sind bei einem Kunden dabei, das Benutzer Onboarding für den Devolution Hub zu testen. Wir haben das Microsoft 365 SSO eingerichtet. Leider muss jeder der Eingeladen wird, zusätzlich ein Devolutions Konto erstellen. Ist dieser Schritt wirklich erforderlich? Was ist der Benutzerfreundlichste Weg um den Benutzer den zugriff auf den Hub zur Verfügung zu stellen?
Vielen Dank
sg
Markus
Hallo Markus,
ein Devolutions Konto ist immer erforderlich, allerdings kann dieser Prozess mittels Encryption Service automatisiert werden, sodass das Konto automatisch und ohne Interaktion vom Benutzer angelegt wird. Weiters wird der Benutzer automatisch zum Hub hinzugefügt.
LG,
Min
Hallo Min
erstmals Danke für den Tipp. Ich habe das Encryption Service eingerichtet und das funktioniert soweit gut. Gibt es noch eine Möglichkeit, die Auswahl für die Speicherung des Pirvaten Schlüssels, auf das Mobile App zu beschränken. Das Mobile App scheint mir die brauchbarste Lösung zum bestätigen von neuen Geräten oder Browser, zu sein. Sollte das App einmal gelöscht werden, kann die Wiederherstellung per Mails und Code durchgeführt werden.
Weiters finde ich keine Option, um die Einladung bzw. das beantragen von Zugriffen zu umgehen. Gibt es eine Möglichkeit diesen Schritt zu umgehen und anders zu berechtigen?
Vielen Dank
sg
Markus
Hallo Markus,
an sich wir die Speicherung des privaten Schlüssels nicht mehr abgefragt bei der Verwendung des Encryption Service. Eine Einladung bzw. Zugriff beantragen ist ebenfalls nicht erforderlich, wenn die Option Assignemt required (Schritt #8 => https://docs.devolutions.net/de/hub/getting-started/get-started-sso-hub-business/configure-sso-authentication-microsoft-azure) auf No konfiguriert wurde.
In dem Fall kann sich der Benutzer direkt mi seinen EntraID Daten am Hub Business anmelden.
LG,
Min