Mit aktivierter Domain-Kontrolle auf Ihrem Lucid -Konto ist Nutzende daran gehindert, unautorisierte Konten mit der kontrollierten Domain zu erstellen. Domänenkontrolleinstellungen finden Sie im Bereich Sicherheit im Lucid Adminbereich.
Informationen zu zusätzlichen Sicherheitsfunktionen finden Sie in unserem Artikel Lucid Adminbereich: Sicherheitseinstellungen.
Verfügbarkeit des Plans: Nur Enterprise.
- Verfügbar auf FedRAMP-Konten .
- Domain-Kontrolle und Domain-Verifikation sind Enterprise Only. Domain-Einladungen sind für Team Pläne verfügbar.
- Lesen Sie den Artikel zu Lucid Plans für weitere Informationen darüber, was auf Ihrem Konto verfügbar ist, oder den Artikel "Upgrade your Lucid Account" für Anleitungen zum Upgrade.
Domain-Kontrolle aktivieren
Domain Control ist eine ausschließlich Enterprise Funktion, die es Ihnen ermöglicht, die Sicherheitseinstellungen für Nutzende auf Ihrer Domain zu steuern und Sicherheitsstandards für Ihre gesamte Organisation zu setzen, bringen und einzustellen. Mit aktivierter Domain-Kontrolle auf Ihrem Lucid -Konto ist Nutzende daran gehindert, unautorisierte Konten mit der kontrollierten Domain zu erstellen.
Wenn Sie die Domain-Kontrolle aktivieren, werden Nutzende, die versuchen, sich für ein Lucid -Konto anzumelden, darüber informiert, dass bereits ein Enterprise -Konto existiert, und werden umgeleitet, um ihre Identität zu überprüfen. Sobald sie ihre Identität bestätigt haben, werden sie dem Lucid-Konto Ihrer Organisation hinzugefügt.
Die von Ihnen gewählte Methode zur Überprüfung der Benutzeridentität sollte mit der standardmäßig für das Konto eingestellten Authentifizierungsmethode für die Benutzeranmeldung übereinstimmen.
Wählen Sie eine der folgenden Optionen für die Identitätsbestätigung Ihrer Benutzenden:
- Bestätigungs-E-Mail: Benutzende erhalten eine E-Mail mit einem Bestätigungs-Link.
- SAML-Authentifizierung: Benutzende werden zur SAML-Instanz Ihres Unternehmens weitergeleitet.
- Google SSO-Authentifizierung: Benutzende werden zur Authentifizierung über Google SSO weitergeleitet.
- Office 365 SSO-Authentifizierung: Benutzende werden zur Authentifizierung über ihre Office 365-Anmeldeinformationen weitergeleitet.
- Weiterleitung zu einer benutzerdefinierten Authentifizierungs-URL: Benutzende werden über eine Authentifizierungs-URL zu einem anderen SSO-Anbieter weitergeleitet.
Hinweis: Aufgrund der Sicherheitsanforderungen der Domain-Kontrolle müssen Sie die Einrichtung bei Ihrem Account Manager, Customer Success Manager oder Vertrieb anfordern.
Domain-Verifizierung
Domains werden für zwei Zwecke verifiziert: Konsolidierung und Domain-Kontrolle.
Die Domain-Verfizierung ist ein Prozess, der das Eigentum an bestimmten Domains bestätigt, bevor eine Domain gesperrt wird, um von einem einzigen Konto kontrolliert zu werden, oder bevor Benutzende konsolidiert werden, die sich auf diesen Domains befinden. Aus Gründen der Sicherheit und des Datenschutzes ist Lucid verpflichtet, ein bestimmtes Verfahren zu befolgen, um zu überprüfen, ob ein Konto, das um die Konsolidierung oder Kontrolle einer bestimmten Domain bittet, tatsächlich Eigentümer dieser Domain ist.
Die Domain-Verifizierung muss erfolgen, wenn beide der folgenden Punkte zutreffen:
- Die zu konsolidierende oder zu kontrollierende Domain unterscheidet sich von der Domain des Kontoinhabers oder der Kontoinhaberin (bezogen auf die E-Mail-Adresse im Konto).
- Im Konto gibt es keine Benutzenden, die dieselbe Domain haben wie diejenige, die konsolidiert oder kontrolliert werden soll.
Domänenverifikationsmethoden
Lucid bietet vier Möglichkeiten, um Ihre Domain zu verifizieren:
- DNS-Datensatz-Validierung
- Validierung signierter Formulare
- Host-Validierung
- E-Mail-Validierung
Um eine Domain-Verifizierung für Ihr -Konto Enterprise anzufordern, wenden Sie sich an Ihren Account Manager, Kundenerfolg Manager oder den Vertrieb und geben Sie folgende Angaben an:
- Die zu verifizierende(n) Domain(s).
- E-Mail-Adresse(n) und Name(n) der Web-Admins dieser Domains (wenn Sie die Domain über die Hosting-Validierung oder die Validierung des DNS-Eintrags verifizieren).
- E-Mail-Adresse(n) und Name(n) des/der Lucid-Admins.
Domain-Einladungen
Legen Sie fest, ob Ihnen Nutzende Ihres Team- oder Enterprise-Kontos in derselben Domain eine Anfrage zum Beitritt zu Ihrem Konto per E-Mail senden können, wenn sie ein Lucid-Konto erstellen. Wenn Sie dieses Kästchen deaktivieren, erhalten Sie keine Beitrittsanfragen mehr und das nächstgrößere Konto mit derselben Domain wird die Anfragen erhalten.
Bestimmen Sie, ob Nutzende Ihr Konto verlassen können, indem sie eine Einladung zu einem anderen Konto annehmen. Die Option, Nutzenden das Verlassen Ihres Kontos ohne ausdrückliches Eingreifen eines Admins zu erlauben, ist standardmäßig deaktiviert. Wenn Sie diese Option auswählen, können Ihre Nutzenden explizite Einladungen von anderen Konten annehmen.
Hinweis: Wenn Nutzende Ihr Konto über eine Einladung verlassen, nehmen sie standardmäßig ihre Dokumente mit. Wenn deren Dokumente jedoch in einem Teamordner organisiert sind, werden sie nicht mit den Nutzenden übertragen.
Nicht-Admins das Einladen neuer Nutzender erlauben
Mit dieser Einstellung können Sie die Möglichkeit festlegen, dass Nicht-Admins in Ihrem Team- oder Enterprise-Konto neue Nutzende dazu einladen können, dem Konto beizutreten.
Es gibt die folgenden Optionen:
- Keine Einschränkungen. Alle Benutzenden können neue Benutzende einladen.
- Alle Benutzenden können andere Benutzende mit denselben – oder zugelassenen – Domains einladen.
- Alle Benutzenden können neue Benutzende aus den hier aufgeführten Domains einladen.
- Totaler Lockdown. Nur der Kontoinhaber, der Kontoadministrator und der Shield-Admin können neue Nutzende einladen.
Geben Sie uns Feedback zu diesem Artikel
Haben Sie Feedback zu diesem Artikel? Erzählen Sie uns hier von Ihren Erfahrungen.