Appterix YubiKey LifeCycle Management im wahren Leben
Der komplette YubiKey-Lifecycle in 11 Phasen
Montagmorgen in der IT. Eine neue Lieferung YubiKeys steht bereit – und im Laufe des Tages kommen genau die Fragen, die jeder größere Rollout mit sich bringt. Von Enrollment und Inventarisierung bis Lost & Found, Zertifikaten und End-of-Life: Appterix begleitet den YubiKey durch seinen gesamten Lifecycle.
Tour starten
Rollout & Active Directory
Phase 1: Die neue YubiKey-Charge ist da. Die Keys sind über Yubico FIDO Pre-reg bereits für Microsoft Entra ID vorregistriert. Sobald ein Benutzer seinen YubiKey ansteckt oder ein Enrollment startet, wird der Key automatisch erkannt und dem Benutzer zugeordnet. Niemand muss Seriennummern in Excel pflegen.
Phase 2: Für die Windows-/Active-Directory-Anmeldung wird ein PIV-Authentifizierungszertifikat benötigt. Das Enrollment ist bereits eingerichtet – der Benutzer startet den Vorgang und die PIV-Konfiguration wird automatisch durchgeführt.
Tägliche Herausforderungen – Automatisiert gelöst
Phase 3: Yubico OTP
Appterix führt den Anwender durch die Registrierung für Yubico OTP bis zum Abschluss. Die IT muss keine individuellen Anleitungen verschicken.
Phase 4: Onboarding
Der Laptop ist vorbereitet. Der YubiKey wird direkt an den neuen Mitarbeiter geliefert. Appterix erkennt die Gruppenzugehörigkeit und die benötigten Enrollments starten automatisch.
Phase 5: Abteilungswechsel
Mitarbeiter wechselt in einen Bereich mit höheren Sicherheitsanforderungen. Er wird einfach der neuen Benutzergruppe zugeordnet, und die neuen Enrollments stehen bereit.
Phase 7: PIN-Wechsel
Ein Benutzer möchte seine PIN ändern. Appterix unterstützt den PIN-Wechsel für PIV und FIDO2 direkt im Self-Service über den Appterix Agent. Kein Support-Aufwand!
Zertifikate & Lost & Found
Phase 6: Zertifikate laufen bald ab? Der Administrator legt den Vorlauf fest. Sobald das Zeitfenster erreicht ist, steht das Re-Enrollment bereit und der Nutzer wird automatisch erinnert.
Phase 8: Ein Mitarbeiter meldet seinen Key als verloren. Er wird in Appterix sofort gesperrt. Taucht genau dieser YubiKey wieder auf, informiert das System die IT. Erst bei physischer Rückgabe wird er als gefunden markiert und wieder freigegeben.
Offboarding bis End-of-Life
Phase 9: Beim Verlassen des Unternehmens werden PIV-Zertifikate widerrufen und FIDO Credentials entfernt. Appterix blockiert zudem nicht autorisierte, private Security Keys.
Phase 10: Werden die Keys genutzt? Appterix zeigt zentral im Dashboard den Status und den Lagerbestand. Bei Bedarf kann direkt nachbestellt werden.
Phase 11: Ältere YubiKeys erreichen ihr End-of-Life. Der Security Key wird archiviert und gesperrt, wobei die Historie jederzeit nachvollziehbar bleibt.
Mehr erfahren
Haben Sie Fragen zu Appterix?
Unser Team steht Ihnen jederzeit gerne zur Verfügung.
Bleiben Sie sicher und innovativ!
Herzliche Grüße,
Ihr EgoMind Team
PS: Sie sind Software Anbieter und denken daran Ihr Portfolio zu erweitern?
EgoMind bietet neben eigenen Produkten wie Appterix das „Software Development as a Service“!
Kontaktieren Sie uns…