Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Edge for Business ist in Clever integriert, um die sichere Authentifizierung von Entra eingebundenen Windows-Geräten zu ermöglichen. Über Classroom MFA-Richtlinien können Administratoren Clever erlauben, bedingt auf MFA-Aufforderungen zu verzichten, wenn sich Benutzer über Edge-Browser auf Geräten anmelden, die von der Schule ausgestellt wurden. Für den Zugriff von persönlichen oder nicht verwalteten Geräten ist weiterhin eine vollständige MFA-Authentifizierung erforderlich.
Voraussetzungen
Siehe: Übersicht über Connectors – Microsoft Edge
- Clever Admin Access: Weitere Informationen finden Sie unter Intelligente Rollen: Übersicht über Rollen & Berechtigungen
- Microsoft Admin Access: Zugriff auf Microsoft 365- und Microsoft Entra Admin Center
- Microsoft Entra Mandanten-ID
Konfigurieren der Clever MFA-Richtlinie
Siehe: Für Clever Admins: Classroom MFA-Einrichtung
Zugriffs-MFA-Richtlinie
- Melden Sie sich als Clever-Admin bei Clever an.
- Navigieren Sie zu Authentifizierung>Classroom MFA>MFA-Richtlinie.
- Erstellen Sie eine neue Richtlinie, indem Sie MFA-Richtlinie hinzufügen auswählen oder eine vorhandene MFA-Richtlinie bearbeiten.
Konfigurieren der MFA-Richtlinie
- Fahren Sie im MFA-Assistenten mit der Konfiguration bis Schritt 3: MFA-Einstellungen fort.
- Wählen Sie aus, wie oft ein Benutzer während der Anmeldung bei Clever zur MFA aufgefordert wird.
- Fügen Sie alle 7 Tage oder Alle 30 Tage weitere Bedingungen hinzu, indem Sie Erweiterte Einstellungen auswählen. Einstellungen werden für Nie automatisch angezeigt.
Aktivieren der Gerätevertrauensstellung
- Aktivieren Sie Gerätevertrauensstellung mithilfe des Microsoft Edge-Browsers zulassen.
- Geben Sie Ihre Microsoft Entra Mandanten-ID in das angegebene Feld ein.
URL kopieren und speichern
- Kopieren Sie die angezeigte URL. Sie benötigen dies für die Microsoft-Konfiguration.
- Fahren Sie mit den verbleibenden Schritten für die MFA-Richtlinie fort.
Konfigurieren des Connectors im Edge-Verwaltungsdienst
Navigieren Sie zum Microsoft Admin Center.
Gehen Sie zu https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors.- Administratoren müssen eine Konfigurationsrichtlinie einrichten, die jeder Connectorkonfiguration zugewiesen werden soll. Befolgen Sie diese Anleitung, um eine Konfigurationsrichtlinie zu erstellen.
- Nachdem Sie mindestens eine Konfigurationsrichtlinie erstellt haben, besuchen Sie die Seite Connectors im Edge-Verwaltungsdienst , um auf die Seite Connectors im Edge-Verwaltungsdienst zuzugreifen.
Ermitteln des Connectors
Suchen Sie unter Connectors ermitteln den Clever Device Trust Connector , und wählen Sie Einrichten aus.Auswählen einer Richtlinie
Wählen Sie im Feld Richtlinie auswählen eine richtlinie aus, die für Ihre Connectorkonfiguration geeignet ist.URL-Muster eingeben
Geben Sie in den zuzulassenden URL-Mustern pro Zeile die URL für Ihre Konfiguration ein.Erteilen der Zustimmung für den IDP-Dienstprinzipal
Wählen Sie im Feld Anwendungs-ID (Client-ID)die Option Zustimmung aus, um Clever Zugriff zum Abrufen von Gerätesignalen zu gewähren.Speichern der Konfiguration
Überprüfen Des Setups
Schließlich können Sie die Richtliniensynchronisierung überprüfen und den Authentifizierungsfluss sowohl auf verwalteten als auch auf nicht verwalteten Geräten testen.
Bestätigen der Richtliniensynchronisierung
- Lassen Sie auf einem von der Schule verwalteten Windows-Gerät einen Testbenutzer bei ihrem verwalteten Microsoft Edge-Profil anmelden:
- Öffnen Sie Edge, und navigieren Sie zu
edge://policy. - Wählen Sie Richtlinien erneut laden aus.
- Öffnen Sie Edge, und navigieren Sie zu
- Überprüfung: Die Richtlinie sollte in der Liste angezeigt werden, die eine Clever-URL enthält.
- Lassen Sie auf einem von der Schule verwalteten Windows-Gerät einen Testbenutzer bei ihrem verwalteten Microsoft Edge-Profil anmelden:
Testen der Benutzererfahrung für vertrauenswürdige Geräte
- Verwenden Sie den Edge-Browser, in dem die Richtlinie aktiv ist:
- Navigieren Sie zur Clever-Anmeldeseite Ihrer Schule.
- Melden Sie sich mit einem Benutzerkonto in der MFA-Richtlinie an.
- Erwartetes Ergebnis: Da dem Benutzer die Edge-Richtlinie zugewiesen ist und das Gerät Entra eingebunden ist, erkennt Clever die "sichere Zone". Auf die MFA-Eingabeaufforderung wird bedingt verzichtet, und der Benutzer fährt mit dem Portal fort.
- Verwenden Sie den Edge-Browser, in dem die Richtlinie aktiv ist:
Testen der Benutzeroberfläche für nicht vertrauenswürdige Geräte
- Derselbe Benutzer muss sich über ein persönliches Gerät oder einen Nicht-Edge-Browser bei Clever anmelden.
- Erwartetes Ergebnis: Die Gerätevertrauensprüfung schlägt fehl oder ist nicht anwendbar, und der Benutzer wird zur MFA aufgefordert, wie in der Richtlinie konfiguriert.