Sie können auf der Trend Vision One-Konsole Abhilfemaßnahmen für Benutzerkonten ergreifen, die ein Sicherheitsrisiko für Ihre Netzwerkumgebung darstellen könnten.
Prozedur
- Suchen Sie das Benutzerkonto, auf das Sie eine Aktion ausführen möchten, mithilfe
der Zero Trust Secure Access oder Threat and Exposure Management App.
-
Zero Trust Secure Access: Gehen Sie zum Bildschirm Benutzerinformationen, indem Sie auf einen Benutzer irgendwo in der Zero Trust Secure Access-App klicken.
-
Threat and Exposure Management: Gehe zum Bildschirm User Profile.
-
- Klicken Sie auf das Optionssymbol (
) und Die Zurücksetzung des Kennworts erzwingen.
Das Fenster Force Password Reset Task wird angezeigt. - (Optional) Geben Sie eine Beschreibung für die Aufgabe an.
- Klicken Sie auf Erstellen.Trend Vision One erstellt die Aufgabe und zeigt den aktuellen Aktionsstatus auf dem Secure Access History-Bildschirm an.
- (Optional) Erteilen Sie die erforderlichen Berechtigungen im IAM-System, das das Benutzerkonto
verwaltet.
Hinweis
Dieser Schritt ist nur erforderlich, wenn die Policy enforcement-Berechtigung nicht erteilt wurde und die Aufgabe aufgrund unzureichender Berechtigungen fehlschlägt. Weitere Informationen finden Sie unter Unterstützte IAM-Systeme und erforderliche Berechtigungen.- Navigieren Sie zu .
- Auf dem Bildschirm IAM System Settings, der erscheint, gewähren Sie die Policy enforcement-Berechtigung auf dem gewünschten IAM-System, um Trend Vision One zu autorisieren, auf Benutzerdaten zuzugreifen und Benutzerzugriffsaktionen auf Ihrem IAM-System durchzusetzen.
- Suchen Sie das Benutzerkonto und führen Sie die Aktion erneut aus.Trend Vision One erstellt die Aufgabe und zeigt den aktuellen Aktionsstatus auf dem Secure Access History-Bildschirm an.
- (Optional) Weisen Sie die Rolle des Passwort-Administrators Trend Vision One zu.
Hinweis
Dieser Schritt ist nur für Microsoft Entra-ID erforderlich und wenn Trend Vision One nicht die Rolle Password administrator hat.- Melden Sie sich beim Microsoft Azure-Portal an und weisen Sie die Rolle des Passwort-Administrators Trend Vision One zu.Weitere Informationen finden Sie unter Passwort-Administratorrolle zuweisen.
- Gehen Sie zurück zur Trend Vision One-Konsole, suchen Sie das Benutzerkonto und führen Sie die Aktion erneut aus.Trend Vision One erstellt die Aufgabe und zeigt den aktuellen Aktionsstatus auf dem Secure Access History-Bildschirm an.
- Melden Sie sich beim Microsoft Azure-Portal an und weisen Sie die Rolle des Passwort-Administrators Trend Vision One zu.
- Überwachen Sie den Aufgabenstatus.
- Klicken Sie auf View task status in der Erfolgsmeldung, die in der unteren rechten Ecke erscheint.Die Remediation Logs-Registerkarte auf dem Secure Access History-Bildschirm erscheint.Sie können auch direkt zugehen und die Aufgabe mit dem Suchfeld finden.
- Sehen Sie den Aufgabenstatus unter Action status ein.
-
Wird ausgeführt... (
): Trend Vision One hat den Befehl an den Durchsetzungspunkt gesendet und wartet auf eine Antwort
-
Erfolgreich (
): Der Durchsetzungspunkt hat den Befehl erfolgreich empfangen und ausgeführt
-
Nicht erfolgreich (
): Beim Versuch, den Befehl an den Durchsetzungspunkt zu senden, ist ein Fehler oder ein Timeout aufgetreten
Hinweis
Der Aufgabenstatus zeigt an, ob der Durchsetzungspunkt den Befehl erfolgreich empfangen und ausgeführt hat. Es kann einige Minuten dauern, bis der Vorgang abgeschlossen ist. -
- Klicken Sie auf View task status in der Erfolgsmeldung, die in der unteren rechten Ecke erscheint.