Risikoerkennung bei Anmeldedaten, KI-basierte Phishing-Warnungen und Risikowarnungen für Anmeldedaten sind für Organisationen mit Schutz von Anmeldedaten verfügbar.
Geschätzte Zeit bis zum Abschluss: 20 Minuten
Wenn Sie über den Schutz von Anmeldedaten verfügen und die Dashlane-Browser-Erweiterung bereitstellen, können Sie die Funktionen zum Schutz von Anmeldedaten gleichzeitig bereitstellen:
Administratoren können das Master-Datenverwaltungs-Tool (MDM) GPO verwenden, um Funktionen zum Schutz von Anmeldedaten für unternehmensverwaltete Google Chrome- und Microsoft Edge-Desktop-Browser unter Windows einzurichten.
Was ist GPO?
Möchten Sie die Risikoerkennung unter macOS mit Jamf einrichten?
Möchten Sie die Risikoerkennung unter Windows mit Intune einrichten?
Obwohl die Funktionen zum Schutz von Anmeldedaten am vorteilhaftesten sind, wenn sie in der gesamten Organisation eingeführt werden, können Sie während der Einrichtung mit einer kleineren Gruppe (oder nur sich selbst) beginnen und sie jederzeit auf weitere Mitarbeiter ausweiten. Um weitere Mitarbeiter hinzuzufügen, aktualisieren Sie die in Ihrer Richtlinienbereitstellung enthaltenen Gruppen.
Mitarbeiter zur Richtlinie hinzufügen
Prozessübersicht
Voraussetzungen
Stellen Sie sicher, dass Sie über die erforderlichen Zugriffsrechte verfügen, um die Funktionen zum Schutz von Anmeldedaten einzurichten:
- Administratorzugriff auf ein Dashlane-Konto mit Schutz von Anmeldedaten
- Administratorzugriff auf Gruppenrichtlinien (GPO) unter Windows
- Berechtigung zum Bereitstellen von Richtlinien auf Geräten über GPO
Funktionen zum Schutz von Anmeldedaten unter Windows mit GPO einrichten
Die Einrichtung umfasst zwei Hauptschritte:
Wenn Sie möchten, schauen Sie sich das schrittweise Video für Windows + GPO an
1: Richtlinienbereitstellung
Überspringen Sie diesen Schritt nicht, auch wenn Sie die Dashlane-Browser-Erweiterung bereits bereitgestellt haben.
Wenn die Erweiterung bereits bereitgestellt wurde und Sie die Funktionen zum Schutz von Anmeldedaten für bestehende Mitarbeiter aktivieren möchten, können Sie Schritt 2 im Einrichtungsleitfaden überspringen. Sie können die Funktionen nach der Bereitstellung der Richtlinie zum Schutz von Anmeldedaten aktivieren.
Wichtig: Sie müssen die Dashlane-Sicherheitsrichtlinien bereitstellen, bevor Sie die Dashlane-Browser-Erweiterung bereitstellen. Diese Reihenfolge stellt sicher, dass die Erweiterung automatisch installiert wird und die Sicherheitsfunktionen wie erwartet funktionieren. Wenn Sie die Richtlinien nicht auf Ihren Zielgeräten bereitstellen, werden Ihre Mitarbeiter auf jedem Anmeldebildschirm aufgefordert, sich bei Dashlane anzumelden. Wenn Sie die Erweiterung vor den Richtlinien bereitstellen, könnten Mitarbeiter ein persönliches Konto erstellen, bevor die Richtlinien angewendet werden.
Was ist eine automatische Bereitstellung?
Eine „stille Bereitstellung" der Erweiterung bedeutet, dass die Erweiterung auf den unternehmensverwalteten Desktop-Browsern der Mitarbeiter installiert wird, ohne dass sichtbare Aufforderungen oder Interaktionen seitens der Mitarbeiter erforderlich sind. Administratoren müssen die Richtlinie für verwaltete Geräte konfigurieren, bevor sie die Risikoerkennung bei Anmeldedaten bereitstellen, um zu vermeiden, dass Mitarbeiter versehentlich über Dashlane informiert werden.
Starten Sie die Einrichtung in der Dashlane-Administrator-Konsole:
- Melden Sie sich bei der Dashlane-Browser-Erweiterung an und öffnen Sie die Administrator-Konsole
- Wählen Sie unter Integrationen die Option Bereitstellung aus.
-
Wählen Sie auf der Seite „Bereitstellung" die Option Einrichtung starten aus.
-
Wählen Sie auf der Seite Einrichtung die Option Starten aus, um die Schritte für die Richtlinienbereitstellung anzuzeigen.
- Wählen Sie die Registrierkarte Gruppenrichtlinie (GPO) und die Browser aus, auf denen Sie die Bereitstellung vornehmen. Stellen Sie sicher, dass Ihre Auswahl korrekt ist, bevor Sie die XML-Dateien herunterladen, damit Ihr GPO korrekt erstellt wird.
-
Wählen Sie im Abschnitt Windows-Richtlinien die Option Alle XML-Dateien herunterladen aus.
-
Öffnen Sie auf einem in die Domain eingebundenen Server die Gruppenrichtlinienverwaltung, klicken Sie mit der rechten Maustaste und wählen Sie Als Administrator ausführen. Sie werden ein neues Richtlinienobjekt erstellen.
-
Klicken Sie mit der rechten Maustaste auf Gruppenrichtlinienobjekt und wählen Sie Neu aus.
-
Sie können dieses neue GPO CRD Policy nennen und OK auswählen.
-
Klicken Sie mit der rechten Maustaste auf die von Ihnen erstellte CRD Policy und wählen Sie Bearbeiten aus.
-
Navigieren Sie zu Benutzerkonfiguration, Einstellungen, Windows-Einstellungen, Registrierung.
-
Wählen Sie alle heruntergeladenen .xml-Vorlagen aus, drücken Sie Strg + C zum Kopieren und Strg + V zum Einfügen in das leere Registrierungsfenster.
-
Wählen Sie Ja, wenn Sie gefragt werden, ob Sie das eingefügte Dokument importieren möchten.
-
Schließen Sie den Gruppenrichtlinienverwaltungs-Editor.
-
Klicken Sie im Fenster Gruppenrichtlinienverwaltung mit der rechten Maustaste auf Ihre Organisationseinheit (OU) im Ordner „Gruppenrichtlinienverwaltung" und wählen Sie Vorhandenes Gruppenrichtlinienobjekt verknüpfen.
-
Wählen Sie CRD-Richtlinie und OK.
-
Klicken Sie mit der rechten Maustaste auf CRD-Richtlinie in den Domains-Ordnern und wählen Sie Erzwungen.
Nach der Durchführung dieser Schritte kann die Bereitstellung bis zu acht Stunden dauern, ist aber in der Regel schneller.
Um sicherzustellen, dass die proaktive Bedrohungsüberwachung der Risikoerkennung keine Warnungen auslöst oder Mitarbeiter stört, müssen Sie warten, bis die Richtlinie in Ihrem MDM wirksam wird, bevor Sie die Dashlane-Browser-Erweiterung auf registrierten Geräten bereitstellen und die Funktion aktivieren.
Überprüfen Sie, ob die Richtlinie angewendet wurde:
Wechseln Sie mit einem Gerät, das Teil der Gruppe war, für die das Skript bereitgestellt wurde, zum Registrierungs-Editor und wählen Sie die folgenden Ordner der Reihe nach aus.
Chrome:
HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\3rdparty\extensions\fdjamakpfbbddfjaooikfcpapjohcfmg\policy
Edge:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\3rdparty\extensions\gehmmocbbkpblljhkekmfhjpfbkclbph\policy
In den Erweiterungen sehen Sie einen Ordner, der nach der ID der Dashlane-Browser-Erweiterung benannt ist. Unter diesem Ordner enthält der Richtlinien-Ordner die tatsächlichen Werte der Richtlinie zum Schutz von Anmeldedaten.
Kehren Sie zur Dashlane-Administrator-Konsole zurück und wählen Sie Weiter, um zum zweiten Schritt zu gelangen.
2: Bereitstellung der Erweiterung
Sie können diesen Schritt überspringen, wenn Sie die Dashlane-Browser-Erweiterung bereits zuvor bereitgestellt haben.
Wenn Sie sowohl für Chrome als auch für Edge bereitstellen, wiederholen Sie diese Schritte für jeden Browser.
Neue GPO-Richtlinie erstellen
-
Öffnen Sie alle Ordner in der Gruppenrichtlinienverwaltung, bis Sie den Ordner „Gruppenrichtlinienobjekte" sehen. Klicken Sie mit der rechten Maustaste auf diesen Ordner und wählen Sie Neu.
-
Geben Sie im Pop-up Neues Gruppenrichtlinienobjekt „DashlaneGPO" oder „Dashlane-Browser-Erweiterung" als Namen ein und wählen Sie dann OK.
-
Klicken Sie mit der rechten Maustaste auf Ihre Organisationseinheit im Ordner „Gruppenrichtlinienverwaltung" und wählen Sie Vorhandenes Gruppenrichtlinienobjekt verknüpfen. Wenn die Domain beispielsweise „dashlanenyc.com" und die Organisationseinheit „Dashlane-Client" ist, befinden sich die Zielcomputer im Ordner „Dashlane-Client".
-
Wählen Sie im Pop-up GPO auswählen das von Ihnen erstellte „Dashlane-GPO" aus und klicken Sie auf OK.
Laden Sie die Vorlage herunter und konfigurieren Sie das GPO für die Dashlane-Browser-Erweiterung in Chrome
- Laden Sie die Vorlagendatei „policy_templates.zip" herunter
-
Klicken Sie mit der rechten Maustaste auf die Datei „policy_templates.zip" im Explorer, wählen Sie Umbenennen und benennen Sie sie um in: „chrome_policy_templates"
-
Wählen Sie die soeben umbenannte Datei „chrome_policy_templates" aus und klicken Sie dann auf Alle extrahieren.
-
Klicken Sie im Pop-up Ziel auswählen und Dateien extrahieren auf Durchsuchen, wählen Sie Ihren Ordner „Downloads" aus und klicken Sie auf Extrahieren.
-
Öffnen Sie im Ordner „Downloads" den soeben extrahierten Ordner „chrome_policy_templates" und dann den darin enthaltenen Ordner „windows".
-
Öffnen Sie im Ordner „windows" den Ordner „admx".
-
Wählen Sie die beiden Dateien „chrome.admx" und „google.admx" aus, klicken Sie mit der rechten Maustaste auf die beiden Dateien und wählen Sie Kopieren.
-
Öffnen Sie „C:/Windows" in einem neuen Explorer-Fenster, klicken Sie mit der rechten Maustaste auf den Ordner „Richtliniendefinitionen" und wählen Sie Einfügen.
-
Kehren Sie erneut zum Ordner „admx" zurück, öffnen Sie den darin enthaltenen Ordner „en-US", wählen Sie die beiden Dateien „chrome.adml" und „google.adml" aus, klicken Sie mit der rechten Maustaste auf die beiden Dateien und wählen Sie Kopieren.
-
Kehren Sie erneut zum Ordner „Richtliniendefinitionen" zurück, klicken Sie mit der rechten Maustaste auf den Ordner „en-US" und wählen Sie Einfügen.
-
Klicken Sie mit der rechten Maustaste auf Ihre Organisationseinheit im Ordner „Gruppenrichtlinienverwaltung", wie Sie es zu Beginn dieses Artikels getan haben, und wählen Sie Bearbeiten.
-
Öffnen Sie im Gruppenrichtlinienverwaltungs-Editor „Computerkonfiguration", „Richtlinien", „Administrative Vorlagen: Richtliniendefinitionen (ADMX-Dateien) wurden vom lokalen Computer abgerufen", „Google", „Google Chrome" und „Erweiterungen". Klicken Sie dann mit der rechten Maustaste auf „Liste der erzwungen installierten Anwendungen und Erweiterungen konfigurieren" und wählen Sie Bearbeiten.
-
Wählen Sie im Pop-up Liste der erzwungen installierten Anwendungen und Erweiterungen konfigurieren die Option Aktiviert und dann Anzeigen. Fügen Sie im Pop-up Inhalt anzeigen den Code
fdjamakpfbbddfjaooikfcpapjohcfmg;https://clients2.google.com/service/update2/crxein und wählen Sie OK.
Vorlage herunterladen und das Dashlane-Browser-Erweiterungs-GPO in Edge konfigurieren
- Windows 64-Bit-Richtlinie herunterladen
-
Wählen Sie im Pop-up Microsoft Edge-Richtliniendatei herunterladen die Option Akzeptieren und herunterladen.
-
Öffnen Sie die soeben heruntergeladene Datei „MicrosoftEdgePolicyTemplates" im Explorer und speichern Sie sie in Ihrem Ordner „Downloads".
-
Wählen Sie die Datei „MicrosoftEdgePolicyTemplates" in Ihrem Ordner „Downloads" aus und wählen Sie dann Alle extrahieren.
-
Wählen Sie im Pop-up Ziel auswählen und Dateien extrahieren die Option Durchsuchen, wählen Sie Ihren Ordner „Downloads" aus und wählen Sie Extrahieren.
-
Öffnen Sie im Ordner „Downloads" den soeben extrahierten Ordner „MicrosoftEdgePolicyTemplates" und öffnen Sie den darin enthaltenen Ordner „windows".
-
Öffnen Sie im Ordner „windows" den Ordner „admx".
-
Wählen Sie die drei Dateien mit den Namen „msedge.admx", „msedgeupdate.admx" und „msdegewebview2.admx" aus, klicken Sie mit der rechten Maustaste auf die drei Dateien und wählen Sie Kopieren.
-
Öffnen Sie „C:/Windows" in einem neuen Explorer-Fenster, klicken Sie mit der rechten Maustaste auf den Ordner „Richtliniendefinitionen" und wählen Sie Einfügen.
-
Kehren Sie erneut zum Ordner „admx" zurück, öffnen Sie den darin enthaltenen Ordner „en-US", wählen Sie die drei Dateien mit den Namen „msedge.admx", „msedgeupdate.admx" und „msdegewebview2.admx" aus, klicken Sie mit der rechten Maustaste auf die drei Dateien und wählen Sie Kopieren.
-
Kehren Sie erneut zum Ordner „Policy Definitions" zurück, klicken Sie mit der rechten Maustaste auf den Ordner „en-US" und wählen Sie Einfügen.
-
Klicken Sie mit der rechten Maustaste auf Ihre Organisationseinheit im Ordner „Gruppenrichtlinienverwaltung", wie Sie es am Anfang dieses Artikels getan haben, und wählen Sie Bearbeiten.
-
Öffnen Sie im Gruppenrichtlinienverwaltungs-Editor „Computerkonfiguration", „Richtlinien", „Administrative Vorlagen: Richtliniendefinitionen (ADMX-Dateien) vom lokalen Computer abgerufen", „Microsoft Edge" und „Erweiterungen". Klicken Sie dann mit der rechten Maustaste auf „Steuern, welche Erweiterungen automatisch installiert werden" und wählen Sie Bearbeiten.
-
Wählen Sie im Pop-up Liste der erzwungen installierten Anwendungen und Erweiterungen konfigurieren die Option Aktiviert und dann Anzeigen. Fügen Sie im Pop-up Inhalte anzeigen
gehmmocbbkpblljhkekmfhjpfbkclbphein und wählen Sie OK.
Wählen Sie in der Dashlane Administrator-Konsole Abschließen, um zu bestätigen, dass die Erweiterung bereitgestellt wurde.
Nach dieser Bereitstellung können Sie die Risikoerkennung bei Anmeldedaten aktivieren. Sie können auch KI-basierte Phishing-Warnungen und Risikowarnungen für Anmeldedaten aktivieren.
Mehr über Risikoerkennung bei Anmeldedaten
Mehr über KI-basierte Phishing-Warnungen
Mehr über Risikowarnungen für Anmeldedaten
Wenn Sie die Risikoerkennung bei Anmeldedaten oder KI-basierte Phishing-Warnungen aktivieren, werden die gesammelten Informationen im Aktivitätsprotokoll erfasst und auf den Seiten Risikoerkennung und Phishing-Warnungen angezeigt.
Mehr über Einblicke zur Risikoerkennung
Mehr über Einblicke zu Phishing-Warnungen
Wenn Sie Probleme beim Aktivieren dieser Funktionen haben, wenden Sie sich bitte an unseren Kundendienst.
Kundendienst über die Administrator-Konsole kontaktieren
Sehen Sie sich das Einrichtungsvideo für Windows + GPO an
Was ist GPO?
Ein Gruppenrichtlinienobjekt (GPO) ist eine virtuelle Sammlung von Richtlinieneinstellungen. Gruppenrichtlinieneinstellungen sind in einem GPO enthalten. Ein GPO kann Richtlinieneinstellungen im Dateisystem und im Active Directory darstellen.