Risikoerkennung bei Anmeldedaten, KI-basierte Phishing-Warnungen und Risikowarnungen für Anmeldedaten sind für Organisationen mit Schutz von Anmeldedaten verfügbar.
Geschätzte Zeit bis zum Abschluss: 20 Minuten
Wenn Sie über den Schutz von Anmeldedaten verfügen und die Dashlane-Browser-Erweiterung bereitstellen, können Sie die Funktionen zum Schutz von Anmeldedaten gleichzeitig bereitstellen:
Administratoren können das MDM-Tool (Master Data Management) Microsoft Intune verwenden, um Funktionen zum Schutz von Anmeldedaten für unternehmensverwaltete Google Chrome- und Microsoft Edge-Desktop-Browser unter Windows einzurichten.
Was ist Microsoft Intune?
Möchten Sie die Risikoerkennung unter macOS mit Jamf einrichten?
Möchten Sie die Risikoerkennung unter Windows mithilfe von Gruppenrichtlinien (GPO) einrichten?
Obwohl die Funktionen zum Schutz von Anmeldedaten am vorteilhaftesten sind, wenn sie für Ihre gesamte Organisation eingeführt werden, können Sie während der Einrichtung mit einer kleineren Gruppe (oder nur sich selbst) beginnen und sie jederzeit auf weitere Mitarbeitende ausweiten. Um weitere Mitarbeitende hinzuzufügen, aktualisieren Sie die in Ihrer Richtlinienbereitstellung enthaltenen Gruppen.
Mitarbeitende zur Richtlinie hinzufügen
Prozessübersicht
Voraussetzungen
Stellen Sie sicher, dass Sie über die erforderlichen Zugriffsrechte verfügen, um die Funktionen zum Schutz von Anmeldedaten einzurichten:
- Administratorzugang zu einem Dashlane-Konto mit Schutz von Anmeldedaten
- Administratorzugang zu Microsoft Intune unter Windows
- Berechtigung zur Bereitstellung von Richtlinien auf Geräten mit Intune
Funktionen zum Schutz von Anmeldedaten unter Windows mit Intune einrichten
Die Einrichtung umfasst zwei Hauptschritte:
Wenn Sie möchten, schauen Sie sich das schrittweise Video für Windows + Intune an
1: Richtlinienbereitstellung
Überspringen Sie diesen Schritt nicht, auch wenn Sie die Dashlane-Browser-Erweiterung bereits bereitgestellt haben.
Wenn die Erweiterung bereits bereitgestellt wurde und Sie die Funktionen zum Schutz von Anmeldedaten für bestehende Mitarbeitende aktivieren möchten, können Sie Schritt 2 im Einrichtungsleitfaden überspringen. Sie können die Funktionen nach der Bereitstellung der Richtlinie zum Schutz von Anmeldedaten aktivieren.
Wichtig: Sie müssen die Dashlane-Sicherheitsrichtlinien bereitstellen, bevor Sie die Dashlane-Browser-Erweiterung bereitstellen. Diese Reihenfolge stellt sicher, dass die Erweiterung automatisch installiert wird und die Sicherheitsfunktionen wie erwartet funktionieren. Wenn Sie die Richtlinien nicht auf Ihren Zielgeräten bereitstellen, werden Ihre Mitarbeitenden aufgefordert, sich bei jedem Anmeldebildschirm bei Dashlane anzumelden. Wenn Sie die Erweiterung vor den Richtlinien bereitstellen, könnten Mitarbeitende ein persönliches Konto erstellen, bevor die Richtlinien angewendet werden.
Was ist eine automatische Bereitstellung?
Eine „stille Bereitstellung" der Erweiterung bedeutet, die Erweiterung auf den unternehmenseigenen Desktop-Browsern der Mitarbeiter zu installieren, ohne dass sichtbare Eingabeaufforderungen oder Interaktionen des Mitarbeiters erforderlich sind. Administratoren müssen die Richtlinie für verwaltete Geräte konfigurieren, bevor sie die Risikoerkennung bei Anmeldedaten bereitstellen, um zu vermeiden, dass Mitarbeiter versehentlich über Dashlane benachrichtigt werden.
Starten Sie die Einrichtung in der Dashlane Administrator-Konsole:
- Melden Sie sich bei der Dashlane-Browser-Erweiterung an und öffnen Sie die Administrator-Konsole
- Wählen Sie unter Integrationen die Option Bereitstellung.
-
Wählen Sie auf der Seite „Bereitstellung" die Option Einrichtung starten.
-
Wählen Sie auf der Seite Einrichtung die Option Start, um die Schritte für die Richtlinienbereitstellung anzuzeigen.
-
Wählen Sie die Registrierkarte Intune und die Browser aus, für die Sie die Bereitstellung durchführen. Stellen Sie sicher, dass Ihre Auswahl korrekt ist, bevor Sie das Skript herunterladen, damit Ihre Datei ordnungsgemäß erstellt wird.
- Wählen Sie im Abschnitt Windows-Richtlinien die Option Herunterladen. Ihr Gerät lädt automatisch eine Skriptdatei herunter, mit der Sie die Richtlinie zum Schutz von Anmeldedaten auf Ihre Bereitstellungssoftware anwenden können. Nach dem Herunterladen der Datei öffnen Sie die Intune-Anwendung.
Fügen Sie in Intune die neue Richtlinie hinzu:
- Öffnen Sie Intune und wählen Sie der Reihe nach Folgendes aus:
- Geräte
- Skripte und Korrekturen
- Plattformskripte
- Hinzufügen
-
Windows 10 oder höher
- Geben Sie einen Namen für die Richtlinie ein. Zum Beispiel: „Dashlane-Browser-Erweiterung für Chrome Browser".
- Wählen Sie Weiter. Sie werden aufgefordert, die heruntergeladene Datei auszuwählen.
-
Wählen Sie für die verbleibenden drei Optionen auf dem Bildschirm Nein und dann Weiter.
-
Wählen Sie auf der nächsten Seite Gruppen hinzufügen. Aktivieren Sie dann die Kontrollkästchen neben den Namen der Gruppen, für die Sie die Bereitstellung durchführen möchten, sowie die Richtlinie und die für die Funktion erforderlichen Konfigurationen. Stellen Sie sicher, dass Sie alle Mitarbeiter einschließen, die Sie schützen möchten, auch wenn diese keine Dashlane-Lizenzen besitzen.
Obwohl diese als Intune-Gerätekonfigurationen konfiguriert werden, müssen die Zuweisungen Gruppen und nicht Geräten zugeordnet werden.
Obwohl die Funktionen zum Schutz von Anmeldedaten am vorteilhaftesten sind, wenn sie für Ihre gesamte Organisation eingeführt werden, können Sie mit einer kleineren Gruppe (oder nur sich selbst) beginnen, indem Sie die Richtlinie einschränken. Sie können den Schutz von Anmeldedaten jederzeit auf weitere Mitarbeiter ausweiten.
- Wählen Sie die Schaltfläche Auswählen und dann Weiter.
-
Überprüfen und bestätigen Sie die Konfiguration und wählen Sie dann Hinzufügen. Eine Meldung bestätigt, dass die Richtlinie erstellt wurde.
Nach Durchführung dieser Schritte kann die Bereitstellung bis zu acht Stunden dauern, ist aber in der Regel schneller.
Um sicherzustellen, dass die proaktive Bedrohungsüberwachung der Risikoerkennung keine Warnungen ausgibt oder Mitarbeiter stört, müssen Sie warten, bis die Richtlinie in Ihrem MDM wirksam wird, bevor Sie die Dashlane-Browser-Erweiterung auf registrierten Geräten bereitstellen und die Funktion aktivieren.
Überprüfen Sie, ob die Richtlinie angewendet wurde:
Wechseln Sie mit einem Gerät, das zur Gruppe gehörte, für die das Skript bereitgestellt wurde, zum Registrierungs-Editor und wählen Sie die folgenden Ordner der Reihe nach aus.
Chrome:
HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\3rdparty\extensions\fdjamakpfbbddfjaooikfcpapjohcfmg\policy
Edge:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\3rdparty\extensions\gehmmocbbkpblljhkekmfhjpfbkclbph\policy
Unter extensions sehen Sie einen Ordner, der nach der ID der Dashlane-Browser-Erweiterung benannt ist. Unter diesem Ordner enthält der Ordner policy die tatsächlichen Werte der Richtlinie zum Schutz von Anmeldedaten.
Kehren Sie zur Dashlane-Administrator-Konsole zurück und wählen Sie Weiter, um zum zweiten Schritt zu gelangen.
2: Bereitstellung der Erweiterung
Sie können diesen Schritt überspringen, wenn Sie die Dashlane-Browser-Erweiterung bereits zuvor bereitgestellt haben.
Sie müssen die Richtlinien zum Schutz von Anmeldedaten bereitstellen, bevor Sie die Dashlane-Browser-Erweiterung bereitstellen. Diese Reihenfolge stellt sicher, dass die Erweiterung im Hintergrund installiert wird. Wenn Sie die Richtlinien nicht auf Ihren Zielgeräten bereitstellen, werden Ihre Mitarbeiter aufgefordert, sich bei jedem Anmeldebildschirm bei Dashlane anzumelden. Wenn Sie die Erweiterung vor den Richtlinien bereitstellen, könnten Mitarbeiter ein persönliches Konto erstellen, bevor die Richtlinien angewendet werden.
Zurück zu Schritt 1, um die Richtlinie bereitzustellen
Google Chrome
Um die Erweiterung bereitzustellen, müssen Sie Intune eine neue Gerätekonfiguration hinzufügen. Verwenden Sie dazu die Vorlage Die Liste der erzwungen installierten Anwendungen und Erweiterungen konfigurieren mit dem Browser-Wert in der Dashlane-Administrator-Konsole. Wenn Sie diese Vorlage nicht finden können, stellen Sie sicher, dass Sie Chrome ADMX importiert haben.
Chrome ADMX importieren
Kopieren Sie den Browser-Wert hier oder in der Administrator-Konsole:
fdjamakpfbbddfjaooikfcpapjohcfmg;https://clients2.google.com/service/update2/crx
Fügen Sie in Intune eine neue Gerätekonfiguration hinzu:
- Wählen Sie Geräte, Konfigurationen, dann Erstellen und Neue Richtlinie. Verwenden Sie diese Einstellungen, um die Richtlinie zu definieren:
- Plattform: Windows 10 und höher
-
Profiltyp: Einstellungskatalog
-
Wählen Sie Erstellen, geben Sie einen Namen für das Profil ein (zum Beispiel „Dashlane-Browser-Erweiterung bereitstellen") und wählen Sie dann Weiter.
-
Suchen Sie die Ordner für Google:
Google; Google Chrome; Erweiterungen - Geben Sie in der Suchleiste „force" ein und wählen Sie Liste der erzwungen installierten Anwendungen und Erweiterungen konfigurieren.
-
Wählen Sie im Feld Erweiterungs-/Anwendungs-IDs und Aktualisierungs-URLs für die automatische Installation die Option Aktiviert, fügen Sie den aus der Dashlane Administrator-Konsole kopierten Wert ein und wählen Sie OK.
- Bestätigen Sie den Aktiviert-Status und wählen Sie Weiter.
-
Setzen Sie auf dem nächsten Bildschirm die Bereichs-Tags auf Standard und wählen Sie Weiter.
-
Wählen Sie Gruppen hinzufügen und aktivieren Sie die Kontrollkästchen neben den Namen der Gruppen, für die Sie die Erweiterung bereitstellen möchten. In diesem Beispiel heißt die ausgewählte Gruppe „Demodash".
Obwohl diese als Intune-Gerätekonfigurationen eingerichtet werden, müssen die Zuweisungen an Gruppen und nicht an Geräte erfolgen.
- Wählen Sie die Schaltfläche Auswählen und dann Weiter.
-
Überprüfen Sie die Informationen und wählen Sie Erstellen.
Die Richtlinie ist jetzt aktiv. Wenn sich ein Tarif-Mitglied noch nicht bei Intune registriert hat, wird es dazu aufgefordert, wenn es sich auf einem verwalteten Gerät anmeldet. Nach der Registrierung installiert Intune automatisch die Dashlane-Browser-Erweiterung in seinem Browser.
Microsoft Edge
Kopieren Sie den Browser-Wert hier oder in der Administrator-Konsole:
gehmmocbbkpblljhkekmfhjpfbkclbph;https://edge.microsoft.com/extensionwebstorebase/v1/crx
Fügen Sie in Intune eine neue Gerätekonfiguration hinzu:
- Wählen Sie Geräte, Konfigurationen und dann Erstellen und Neue Richtlinie. Verwenden Sie diese Einstellungen, um die Richtlinie zu definieren:
- Plattform: Windows 10 und höher
-
Profiltyp: Einstellungenkatalog
-
Wählen Sie Erstellen, geben Sie einen Namen für das Profil ein (zum Beispiel „Dashlane-Browser-Erweiterung bereitstellen") und wählen Sie dann Weiter.
-
Suchen Sie unter Konfigurationseinstellungen nach Edge-Erweiterungen und wählen Sie den Ordner Microsoft Edge\Erweiterungen.
- Wählen Sie die Einstellung Steuern, welche Erweiterungen im Hintergrund installiert werden (Benutzer).
- Fügen Sie den Wert ein, den Sie aus der Dashlane-Administrator-Konsole kopiert haben. Bestätigen Sie den Aktiviert-Status und wählen Sie dann Weiter.
-
Setzen Sie auf dem nächsten Bildschirm die Bereichstags auf Standard und wählen Sie Weiter.
-
Wählen Sie Gruppen hinzufügen und aktivieren Sie die Kontrollkästchen neben den Namen der Gruppen, für die Sie die Erweiterung bereitstellen möchten. In diesem Beispiel heißt die ausgewählte Gruppe „Demodash".
Obwohl diese als Intune-Gerätekonfigurationen eingerichtet werden, müssen die Zuweisungen auf Gruppen und nicht auf Geräte erfolgen.
- Wählen Sie die Schaltfläche Auswählen und dann Weiter.
-
Überprüfen Sie die Informationen und wählen Sie Erstellen.
Die Richtlinie ist jetzt aktiv. Wenn ein Tarif-Mitglied sich noch nicht bei Intune registriert hat, wird es dazu aufgefordert, wenn es sich auf einem verwalteten Gerät anmeldet. Nach der Registrierung installiert Intune die Dashlane-Browser-Erweiterung automatisch in ihrem Browser.
Wählen Sie in der Dashlane-Administrator-Konsole Abschließen, um zu bestätigen, dass die Erweiterung bereitgestellt wurde.
Nach dieser Bereitstellung können Sie die Risikoerkennung bei Anmeldedaten aktivieren. Sie können auch KI-basierte Phishing-Warnungen und Risikowarnungen für Anmeldedaten für abgemeldete Tarif-Mitglieder und Mitarbeiter ohne Dashlane-Konten aktivieren.
Mehr über Risikoerkennung bei Anmeldedaten
Mehr über KI-basierte Phishing-Warnungen
Mehr über Risikowarnungen für Anmeldedaten
Wenn Sie Risikoerkennung bei Anmeldedaten oder KI-basierte Phishing-Warnungen aktivieren, werden die gesammelten Informationen im Aktivitätsprotokoll erfasst und auf den Seiten Risikoerkennung und Phishing-Warnungen angezeigt.
Mehr über Erkenntnisse zur Risikoerkennung
Mehr über Erkenntnisse zu Phishing-Warnungen
Wenn Sie Probleme beim Aktivieren dieser Funktionen haben, wenden Sie sich bitte an unseren Kundendienst.
Kundendienst über die Administrator-Konsole kontaktieren
Sehen Sie sich das Einrichtungsvideo für Windows + Intune an
Sie können ein Schritt-für-Schritt-Video der Windows + Intune-Einrichtung ansehen.
Sehen Sie sich das Einrichtungsvideo für Windows + Intune an
Was ist Microsoft Intune?
Microsoft Intune ist eine cloudbasierte Endpunktverwaltungslösung. Sie verwaltet den Benutzerzugriff auf Unternehmensressourcen und vereinfacht die Anwendungs- und Geräteverwaltung auf verschiedenen Geräten, einschließlich mobiler Geräte, Desktop-Computer und virtueller Endpunkte.