Risikoerkennung bei Anmeldedaten, KI-basierte Phishing-Warnungen und Risikowarnungen für Anmeldedaten sind für Organisationen mit Schutz von Anmeldedaten verfügbar.
Wenn Sie über Schutz von Anmeldedaten verfügen und die Dashlane-Browser-Erweiterung bereitstellen, können Sie die Funktionen zum Schutz von Anmeldedaten gleichzeitig bereitstellen:
Diese Bereitstellung wird in einem einzigen richtliniengesteuerten Registrierungs-Update zusammengefasst. Die aus Ihrer Dashlane-Administrator-Konsole heruntergeladenen XML-Konfigurationsvorlagen enthalten alle erforderlichen Parameter, einschließlich der Richtlinienkonfigurationen und der Registrierungsschlüssel, die die Browser-Erweiterungen automatisch im Hintergrund bereitstellen.
Dadurch entfällt die Notwendigkeit, Browser-Administrationsvorlagen (ADMX/ADML-Dateien) manuell herunterzuladen und zu importieren oder manuelle Force-Install-GPO-Einstellungen zu konfigurieren.
Obwohl die Funktionen zum Schutz von Anmeldedaten am nützlichsten sind, wenn sie für Ihre gesamte Organisation eingeführt werden, können Sie während der Einrichtung mit einer kleineren Gruppe (oder nur sich selbst) beginnen und diese jederzeit auf weitere Mitarbeiter ausweiten. Um weitere Mitarbeiter hinzuzufügen, aktualisieren Sie die in Ihrer Richtlinienbereitstellung enthaltenen Gruppen.
Mitarbeiter zur Richtlinie hinzufügen
Prozessübersicht
Geschätzte Zeit bis zur Fertigstellung: 10 Minuten
Voraussetzungen
Stellen Sie sicher, dass Sie über die erforderlichen Zugriffsrechte verfügen, um die Funktionen zum Schutz von Anmeldedaten einzurichten:
- Administratorzugriff auf ein Dashlane-Konto mit Schutz von Anmeldedaten
- Administratorzugriff auf die Gruppenrichtlinienverwaltung (GPO) auf einem domänengebundenen Windows-Server.
- Berechtigungen zur Bereitstellung von Richtlinien auf Zielgeräten.
Funktionen zum Schutz von Anmeldedaten unter Windows mithilfe von Gruppenrichtlinien (GPO) einrichten
Bereitstellung in einem Schritt
Was ist eine automatische Bereitstellung im Hintergrund?
Eine „automatische Bereitstellung im Hintergrund" der Erweiterung bedeutet, die Erweiterung auf den unternehmenseigenen Desktop-Browsern der Mitarbeiter zu installieren, ohne sichtbare Eingabeaufforderungen oder Interaktionen seitens der Mitarbeiter. Administratoren müssen die Richtlinie für verwaltete Geräte konfigurieren, bevor sie die Risikoerkennung bei Anmeldedaten bereitstellen, um zu vermeiden, dass Mitarbeiter versehentlich über Dashlane informiert werden.
Starten Sie die Einrichtung in der Dashlane-Administrator-Konsole:
- Melden Sie sich bei der Dashlane-Browser-Erweiterung an und öffnen Sie die Administrator-Konsole
- Wählen Sie unter Integrationen die Option Bereitstellung.
-
Wählen Sie auf der Seite „Bereitstellung" die Option Einrichtung starten.
-
Wählen Sie auf der Seite Einrichtung die Option Beta testen, um den Deployment Guide für Richtlinien anzuzeigen.
-
Wählen Sie die Option GPO und die Browser aus, für die Sie bereitstellen. Stellen Sie sicher, dass Ihre Auswahl korrekt ist, bevor Sie die XML-Dateien herunterladen.
-
Wählen Sie Herunterladen. Ihr Gerät lädt automatisch alle XML-Dateien herunter. Öffnen Sie nach dem Herunterladen der Datei die Gruppenrichtlinienverwaltung.
Dieser Download enthält sowohl die Konfigurationsschlüssel Ihrer Organisation (z. B. Massenbereitstellungs-token, Benutzername-Zuordnung) als auch die Schlüssel für die automatische Browser-Erweiterungsbereitstellung (client_deploy/silent_deploy).
Konfigurieren Sie die GPO-Registrierungseinstellungen:
-
Öffnen Sie auf einem mit der Domain verbundenen Server die Gruppenrichtlinienverwaltung, klicken Sie mit der rechten Maustaste und wählen Sie Als Administrator ausführen. Sie werden ein neues Richtlinienobjekt erstellen.
-
Klicken Sie mit der rechten Maustaste auf Gruppenrichtlinienobjekt und wählen Sie Neu.
-
Sie können diesem neuen GPO den Namen Dashlane Credential Protection Policy geben und OK auswählen.
-
Klicken Sie mit der rechten Maustaste auf die erstellte Richtlinie und wählen Sie Bearbeiten.
-
Gehen Sie zu Benutzerkonfiguration, Einstellungen, Windows-Einstellungen, Registrierung.
-
Hinweis: Die Reihenfolge der XML-Dateien ist wichtig.
Um eine vollständig automatische Bereitstellung zu gewährleisten und sofortige, unerwünschte Login-Aufforderungen für Endbenutzer zu verhindern, müssen die Registrierungsschlüssel in einer strikten Reihenfolge angewendet werden. Die Registrierungsschlüssel für die Erweiterungsbereitstellung müssen zuletzt verarbeitet werden.
Ordnen Sie Ihre heruntergeladenen XML-Dateien in der folgenden Reihenfolge an und kopieren/fügen Sie sie ein:
- Zuerst (Konfigurationsschlüssel): Kopieren und fügen Sie zuerst die XML-Dateien ein, die mit Konfigurationsparametern zusammenhängen (z. B. Benutzername- und Massenbereitstellungsschlüssel, automatischer Bereitstellungsschalter).
- Zuletzt (Erweiterungsbereitstellungsschlüssel): Kopieren und fügen Sie die Dashlane-Erweiterungs-Bereitstellungs-XMLs ein (Edge und Chrome, falls zutreffend).
Indem Sie die Bereitstellungsschlüssel an letzter Stelle platzieren, stellen Sie sicher, dass der Browser die Dashlane-Erweiterung erst herunterlädt und initialisiert, nachdem alle erforderlichen Sicherheitskonfigurationen und Lizenzierungsrichtlinien auf dem Gerät eingerichtet wurden.
-
So importieren Sie:
Wählen Sie alle heruntergeladenen .xml-Vorlagen aus, drücken Sie Strg + C zum Kopieren und Strg + V zum Einfügen in das leere Registrierungsfenster.
-
Wählen Sie Ja, wenn Sie gefragt werden, ob Sie das eingefügte Dokument importieren möchten.
-
Schließen Sie den Gruppenrichtlinienverwaltungs-Editor.
-
Klicken Sie im Fenster Gruppenrichtlinienverwaltung mit der rechten Maustaste auf Ihre OU (Organisationseinheit) im Ordner „Gruppenrichtlinienverwaltung" und wählen Sie Vorhandenes Gruppenrichtlinienobjekt verknüpfen.
-
Wählen Sie die neu erstellte Richtlinie aus und klicken Sie auf OK.
-
Klicken Sie mit der rechten Maustaste auf die im Ordner Domains erstellte Richtlinie und wählen Sie Erzwungen.
Nach Durchführung dieser Schritte kann die Bereitstellung bis zu acht Stunden dauern, ist jedoch in der Regel schneller.
Um sicherzustellen, dass die proaktive Bedrohungsüberwachung der Risikoerkennung Ihre Mitarbeiter nicht warnt oder stört, müssen Sie warten, bis die Richtlinie in Ihrem MDM wirksam ist, bevor Sie die Dashlane-Browser-Erweiterung auf registrierten Geräten bereitstellen und die Funktion aktivieren.
Überprüfen Sie, ob die Richtlinie angewendet wurde:
Navigieren Sie auf einem Gerät, das zur Gruppe gehört, in der das Skript bereitgestellt wurde, zum Registrierungseditor und wählen Sie die folgenden Ordner der Reihe nach aus.
Chrome:
HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\3rdparty\extensions\fdjamakpfbbddfjaooikfcpapjohcfmg\policy
Edge:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\3rdparty\extensions\gehmmocbbkpblljhkekmfhjpfbkclbph\policy
Unter extensions sehen Sie einen Ordner, der nach der ID der Dashlane-Browser-Erweiterung benannt ist. Unter diesem Ordner enthält der Ordner policy die tatsächlichen Werte der Richtlinie für den Schutz von Anmeldedaten.
Sobald Sie überprüft haben, dass die Richtlinie auf den Zielgeräten aktiv ist, rufen die Browser die Dashlane-Erweiterung im Hintergrund automatisch ab und installieren sie, ohne dass sichtbare Eingabeaufforderungen oder Aktionen seitens Ihrer Mitarbeiter erforderlich sind.
Sie können dann zur Dashlane-Administrator-Konsole und zu Richtlinienbereitstellung zurückkehren und Als erledigt markieren auswählen, um die Richtlinieneinrichtung zu bestätigen.
Aktivieren Sie unter Verfügbare Sicherheitstools die Funktionen, die Sie aktivieren möchten:
- Risikoerkennung
- Risikowarnungen für Anmeldedaten
- KI-basierte Phishing-Warnungen
Alle Bedrohungsprotokolle, abgefangenen Phishing-Versuche und Risikoindikatoren werden in den Dashboards Aktivitätsprotokoll, Risikoerkennung und Phishing-Warnungen Ihrer Administrator-Konsole angezeigt.
Schutz von Anmeldedaten entfernen
Um die Erweiterungen per GPO zu entfernen, müssen Sie die Dateien der Dashlane-Erweiterungen für Erzwungene Installation Edge/Chrome entfernen und durch diese XMLs ersetzen, die die Chrome- und Edge-Dashlane-Erweiterungen blockieren.
Erstellen Sie eine XML-Datei, um die Chrome-Erweiterung zu entfernen
Chrome-Erweiterung
<Registry clsid="{9CD4B2F4-923D-47F5-A062-E897DD1DAD50}"
name="Block Dashlane Chrome"
status="Block Dashlane Chrome"
image="7"
changed="2026-04-28 12:00:00"
uid="{22222222-2222-2222-2222-222222222222}">
<Properties
action="U"
hive="HKEY_LOCAL_MACHINE"
key="SOFTWARE\Policies\Google\Chrome\ExtensionInstallBlocklist"
name="1"
type="REG_SZ"
value="fdjamakpfbbddfjaooikfcpapjohcfmg"/>
</Registry>
Erstellen Sie eine XML-Datei, um die Edge-Erweiterung zu entfernen
Edge-Erweiterung
<Registry clsid="{9CD4B2F4-923D-47F5-A062-E897DD1DAD50}"
name="Block Dashlane Edge"
status="Block Dashlane Edge"
image="7"
changed="2026-04-28 12:00:00"
uid="{11111111-1111-1111-1111-111111111111}">
<Properties
action="U"
hive="HKEY_LOCAL_MACHINE"
key="SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist"
name="1"
type="REG_SZ"
value="gehmmocbbkpblljhkekmfhjpfbkclbph"/>
</Registry>