Risikoerkennung bei Anmeldedaten, KI-basierte Phishing-Warnungen und Risikowarnungen für Anmeldedaten sind für Organisationen mit Schutz von Anmeldedaten verfügbar.
Wenn Sie über Schutz von Anmeldedaten verfügen und die Dashlane-Browser-Erweiterung bereitstellen, können Sie die Funktionen zum Schutz von Anmeldedaten gleichzeitig bereitstellen:
Diese Bereitstellung ist in einem einzigen richtliniengesteuerten Registrierungs-Update zusammengefasst. Die aus Ihrer Dashlane-Administrator-Konsole heruntergeladenen XML-Konfigurationsvorlagen enthalten alle erforderlichen Parameter, einschließlich der Richtlinienkonfigurationen und der Registrierungsschlüssel, die die Browser-Erweiterungen automatisch bereitstellen.
Dadurch entfällt die Notwendigkeit, Browser-Administrationsvorlagen (ADMX/ADML-Dateien) manuell herunterzuladen und zu importieren oder manuelle Einstellungen für die erzwungene GPO-Installation zu konfigurieren.
Obwohl die Funktionen zum Schutz von Anmeldedaten am nützlichsten sind, wenn sie für Ihre gesamte Organisation eingeführt werden, können Sie während der Einrichtung mit einer kleineren Gruppe (oder nur sich selbst) beginnen und sie jederzeit auf weitere Mitarbeitende ausweiten. Um weitere Mitarbeitende hinzuzufügen, aktualisieren Sie die in Ihrer Richtlinienbereitstellung enthaltenen Gruppen.
Mitarbeitende zur Richtlinie hinzufügen
Prozessübersicht
Geschätzte Zeit bis zur Fertigstellung: 10 Minuten
Voraussetzungen
Stellen Sie sicher, dass Sie über die erforderlichen Zugriffsrechte verfügen, um die Funktionen zum Schutz von Anmeldedaten einzurichten:
- Administratorzugriff auf ein Dashlane-Konto mit Schutz von Anmeldedaten
- Administratorzugriff auf die Gruppenrichtlinienverwaltung (GPO) auf einem domänengebundenen Windows Server.
- Berechtigungen zur Bereitstellung von Richtlinien auf Zielgeräten.
Einmalige Bereitstellung
Was ist eine automatische Bereitstellung?
Eine „automatische Bereitstellung" der Erweiterung bedeutet, die Erweiterung auf den unternehmenseigenen Desktop-Browsern der Mitarbeitenden zu installieren, ohne sichtbare Aufforderungen oder Interaktionen seitens der Mitarbeitenden. Administratoren müssen die Richtlinie für verwaltete Geräte konfigurieren, bevor sie die Risikoerkennung bei Anmeldedaten bereitstellen, um zu vermeiden, dass Mitarbeitende versehentlich über Dashlane informiert werden.
Starten Sie in der Dashlane-Administrator-Konsole die Einrichtung:
- Melden Sie sich bei der Dashlane-Browser-Erweiterung an und öffnen Sie die Administrator-Konsole
- Wählen Sie unter Integrationen die Option Bereitstellung aus.
-
Wählen Sie auf der Seite „Bereitstellung" die Option Einrichtung starten aus.
-
Wählen Sie auf der Seite Einrichtung die Option Beta testen aus, um den Deployment Guide für Richtlinien anzuzeigen.
-
Wählen Sie die Option GPO und die Browser aus, für die Sie die Bereitstellung durchführen. Stellen Sie sicher, dass Ihre Auswahl korrekt ist, bevor Sie die XML-Dateien herunterladen.
-
Wählen Sie Herunterladen. Ihr Gerät lädt automatisch alle XML-Dateien herunter. Öffnen Sie nach dem Herunterladen der Datei die Gruppenrichtlinienverwaltung.
Dieser Download enthält sowohl die Konfigurationsschlüssel Ihrer Organisation (z. B. Massenbereitstellungs-token, Benutzernamen-Zuordnung) als auch die Schlüssel für die automatische Browser-Erweiterungsbereitstellung (client_deploy/silent_deploy).
Konfigurieren Sie die GPO-Registrierungseinstellungen:
-
Öffnen Sie auf einem domänenbeigetretenen Server die Gruppenrichtlinienverwaltung, klicken Sie mit der rechten Maustaste und wählen Sie Als Administrator ausführen. Sie werden ein neues Richtlinienobjekt erstellen.
-
Klicken Sie mit der rechten Maustaste auf Gruppenrichtlinienobjekt und wählen Sie Neu.
-
Sie können diesem neuen GPO den Namen Dashlane Credential Protection Policy geben und OK wählen.
-
Klicken Sie mit der rechten Maustaste auf die von Ihnen erstellte Richtlinie und wählen Sie Bearbeiten.
-
Gehen Sie zu Benutzerkonfiguration, Einstellungen, Windows-Einstellungen, Registrierung.
-
Hinweis: Die Reihenfolge der XML-Dateien ist wichtig.
Um eine vollständig automatische Bereitstellung sicherzustellen und unmittelbare, unerwünschte Login-Aufforderungen für Endbenutzer zu verhindern, müssen die Registrierungsschlüssel in einer strikten Reihenfolge angewendet werden. Die Registrierungsschlüssel für die Erweiterungsbereitstellung müssen zuletzt verarbeitet werden.
Ordnen Sie Ihre heruntergeladenen XML-Dateien in der folgenden Reihenfolge an und fügen Sie sie ein:
- Zuerst (Konfigurationsschlüssel): Kopieren und fügen Sie zuerst die XML-Dateien ein, die sich auf Konfigurationsparameter beziehen (z. B. Benutzername- und Massenbereitstellungsschlüssel, automatischer Bereitstellungs-Switch).
- Zuletzt (Erweiterungsbereitstellungsschlüssel): Kopieren und fügen Sie die Dashlane-Erweiterungs-Bereitstellungs-XMLs ein (Edge und Chrome, falls zutreffend).
Indem Sie die Bereitstellungsschlüssel zuletzt platzieren, stellen Sie sicher, dass der Browser die Dashlane-Erweiterung erst herunterlädt und initialisiert, nachdem alle erforderlichen Sicherheitskonfigurationen und Lizenzierungsrichtlinien auf dem Gerät eingerichtet wurden.
-
Zum Importieren:
Wählen Sie alle heruntergeladenen .xml-Vorlagen aus, drücken Sie Strg + C zum Kopieren und Strg + V zum Einfügen in das leere Registrierungsfenster.
-
Wählen Sie Ja, wenn Sie gefragt werden, ob Sie das eingefügte Dokument importieren möchten.
-
Schließen Sie den Gruppenrichtlinienverwaltungs-Editor.
-
Klicken Sie im Fenster Gruppenrichtlinienverwaltung mit der rechten Maustaste auf Ihre Organisationseinheit (OU) im Ordner „Gruppenrichtlinienverwaltung" und wählen Sie Vorhandenes Gruppenrichtlinienobjekt verknüpfen.
-
Wählen Sie die neu erstellte Richtlinie aus und klicken Sie auf OK.
-
Klicken Sie mit der rechten Maustaste auf die erstellte Richtlinie im Ordner Domains und wählen Sie Erzwungen.
Nach Durchführung dieser Schritte kann die Bereitstellung bis zu acht Stunden dauern, ist aber in der Regel schneller.
Um sicherzustellen, dass die proaktive Bedrohungsüberwachung der Risikoerkennung keine Warnungen auslöst oder Mitarbeiter stört, müssen Sie warten, bis die Richtlinie in Ihrem MDM wirksam wird, bevor Sie die Dashlane-Browser-Erweiterung auf registrierten Geräten bereitstellen und die Funktion aktivieren.
Überprüfen Sie, ob die Richtlinie angewendet wurde:
Wechseln Sie auf einem Gerät, das zur Gruppe gehört, für die das Skript bereitgestellt wurde, zum Registrierungs-Editor und wählen Sie die folgenden Ordner der Reihe nach aus.
Chrome:
HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\3rdparty\extensions\fdjamakpfbbddfjaooikfcpapjohcfmg\policy
Edge:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\3rdparty\extensions\gehmmocbbkpblljhkekmfhjpfbkclbph\policy
Unter extensions sehen Sie einen Ordner, der nach der ID der Dashlane-Browser-Erweiterung benannt ist. Unter diesem Ordner enthält der Ordner policy die tatsächlichen Werte der Richtlinie zum Schutz von Anmeldedaten.
Sobald Sie überprüft haben, dass die Richtlinie auf den Zielgeräten aktiv ist, rufen die Browser die Dashlane-Erweiterung im Hintergrund automatisch ab und installieren sie, ohne dass sichtbare Eingabeaufforderungen oder Aktionen Ihrer Mitarbeiter erforderlich sind.
Sie können dann zur Dashlane-Administrator-Konsole und zu Richtlinienbereitstellung zurückgehen und Als erledigt markieren auswählen, um die Richtlinieneinrichtung zu bestätigen.
Aktivieren Sie unter Verfügbare Sicherheitstools die Funktionen, die Sie aktivieren möchten:
- Risikoerkennung
- Risikowarnungen für Anmeldedaten
- KI-basierte Phishing-Warnungen
Alle Bedrohungsprotokolle, abgefangene phishing-Versuche und Risikoindikatoren werden in den Dashboards „Aktivitätsprotokoll", „Risikoerkennung" und „Phishing-Warnungen" Ihrer Administrator-Konsole angezeigt.
Schutz von Anmeldedaten entfernen
Um die Erweiterungen per GPO zu entfernen, müssen Sie die Dateien der Dashlane-Erweiterungen Force Install Edge/Chrome entfernen und durch diese XMLs ersetzen, die die Chrome- und Edge-Dashlane-Erweiterungen blockieren.
Erstellen Sie eine XML-Datei, um die Chrome-Erweiterung zu entfernen
Chrome-Erweiterung
<Registry clsid="{9CD4B2F4-923D-47F5-A062-E897DD1DAD50}"
name="Block Dashlane Chrome"
status="Block Dashlane Chrome"
image="7"
changed="2026-04-28 12:00:00"
uid="{22222222-2222-2222-2222-222222222222}">
<Properties
action="U"
hive="HKEY_LOCAL_MACHINE"
key="SOFTWARE\Policies\Google\Chrome\ExtensionInstallBlocklist"
name="1"
type="REG_SZ"
value="fdjamakpfbbddfjaooikfcpapjohcfmg"/>
</Registry>
Erstellen Sie eine XML-Datei, um die Edge-Erweiterung zu entfernen
Edge-Erweiterung
<Registry clsid="{9CD4B2F4-923D-47F5-A062-E897DD1DAD50}"
name="Block Dashlane Edge"
status="Block Dashlane Edge"
image="7"
changed="2026-04-28 12:00:00"
uid="{11111111-1111-1111-1111-111111111111}">
<Properties
action="U"
hive="HKEY_LOCAL_MACHINE"
key="SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist"
name="1"
type="REG_SZ"
value="gehmmocbbkpblljhkekmfhjpfbkclbph"/>
</Registry>