Skip to content

Sicherheitseinstellungen

Als Administrator steht die Sicherheit ganz oben auf Ihrer Liste der Anliegen. Die Seite Sicherheitseinstellungen hilft Ihnen bei der Verwaltung der allgemeinen, unternehmensübergreifenden Sicherheitseinstellungen, einschließlich Authentifizierungsregeln, IP-Zulassungsliste und Zwei-Faktor-Authentifizierung.

Um auf diese Seite zuzugreifen, gehen Sie zu Einstellungen > Admin-Einstellungen > Sicherheitseinstellungen.

Authentifizierungsregeln

Passwortlänge

Verwenden Sie dieses Feld, um die erforderliche Mindestlänge für Passwörter zu ändern. Der Standardwert beträgt acht Zeichen.

Passwortkomplexität

Wählen Sie Komplexe Passwörter erzwingen aus, um zu verlangen, dass Passwörter mindestens eines der folgenden Zeichen enthalten:

  • Großbuchstabe
  • Kleinbuchstabe
  • Zahl
  • Sonderzeichen (jedes Zeichen, das kein Buchstabe oder keine Zahl ist, z. B. !, @, # oder ()

Wiederverwendbarkeit von Passwörtern

Legt die Mindestanzahl neuer Passwörter fest, die festgelegt werden müssen, bevor Nutzer:innen ein Passwort wiederverwenden können. Der Standardwert ist drei.

Regeln für den Passwortablauf

Verwenden Sie dieses Feld, um festzulegen, wann Ihre Braze-Konto-Nutzer:innen ihr Passwort zurücksetzen sollen.

Regeln für die Sitzungsdauer

Verwenden Sie dieses Feld, um festzulegen, wie lange Braze Ihre Sitzung aktiv hält. Nachdem Braze Ihre Sitzung als inaktiv eingestuft hat (keine Aktivität für die festgelegte Anzahl von Minuten), meldet Braze die Nutzer:innen ab. Die maximale Anzahl von Minuten, die Sie eingeben können, beträgt 10.080 (entspricht einer Woche), wenn die Zwei-Faktor-Authentifizierung für Ihr Unternehmen erzwungen wird. Andernfalls beträgt die maximale Sitzungsdauer 1.440 Minuten (entspricht 24 Stunden).

Single-Sign-on-Authentifizierung (SSO)

Sie können festlegen, dass sich Ihre Nutzer:innen nur mit einem Passwort oder per SSO anmelden können.

Für SAML SSO müssen Kund:innen ihre SAML-Einstellungen konfigurieren, bevor sie die Erzwingung aktivieren. Wenn Kund:innen Google SSO verwenden, müssen sie lediglich die Sicherheitseinstellungen-Seite erzwingen, ohne zusätzlichen Aufwand.

Dashboard-IP-Allowlisting

Verwenden Sie das angezeigte Feld, um bestimmte IP-Adressen und Subnetze auf die Allowlist zu setzen, von denen aus sich Nutzer:innen bei Ihrem Konto anmelden können (z. B. aus einem Firmennetzwerk oder VPN). Geben Sie IP-Adressen und Subnetze als CIDR-Bereiche in einer kommagetrennten Liste an. Wenn keine Angabe erfolgt, können sich Nutzer:innen von jeder beliebigen IP-Adresse aus anmelden.

Zwei-Faktor-Authentifizierung (2FA)

Die Zwei-Faktor-Authentifizierung ist für alle Unternehmensnutzer:innen erforderlich. Sie fügt einer Kontoanmeldung eine zweite Ebene der Identitätsüberprüfung hinzu und macht sie so sicherer als nur einen Nutzernamen und ein Passwort. Wenn Ihr Dashboard die Zwei-Faktor-Authentifizierung nicht unterstützen kann, wenden Sie sich an Ihren Customer-Success-Manager.

Wenn die Zwei-Faktor-Authentifizierung aktiviert ist:

  • Zusätzlich zur Eingabe eines Passworts müssen Nutzer:innen bei der Anmeldung bei ihrem Braze-Konto einen Verifizierungscode eingeben. Der Code kann über eine Authentifizierungs-App, per E-Mail oder per SMS gesendet werden.
  • Das Kontrollkästchen Dieses Konto 30 Tage merken wird für Nutzer:innen verfügbar.

Braze sperrt Nutzer:innen, die ihre Zwei-Faktor-Authentifizierung nicht einrichten, aus ihrem Braze-Konto aus. Braze-Kontonutzer:innen können die Zwei-Faktor-Authentifizierung auch selbstständig unter Kontoeinstellungen einrichten, selbst wenn dies nicht vom Administrator verlangt wird.

Vergessen Sie nicht, Ihre Änderungen zu speichern, bevor Sie die Seite verlassen!

Dieses Konto 30 Tage merken

Dieses Feature ist verfügbar, wenn die Zwei-Faktor-Authentifizierung aktiviert ist.

Wenn Sie Dieses Konto 30 Tage merken auswählen, wird ein Cookie auf Ihrem Gerät gespeichert, sodass Sie sich innerhalb von 30 Tagen nur einmal mit der Zwei-Faktor-Authentifizierung anmelden müssen.

Kontrollkästchen „Dieses Konto 30 Tage merken“

Kund:innen mit mehreren Konten unter einem Dashboard-Unternehmen können bei der Nutzung dieses Features Probleme haben, da der Cookie an ein bestimmtes Gerät gebunden ist. Wenn Nutzer:innen dasselbe Gerät verwenden, um sich bei mehreren Konten anzumelden, wird der Cookie für die zuvor autorisierten Konten auf diesem Gerät ersetzt. Braze erwartet, dass nur ein Gerät mit einem Konto verknüpft ist, nicht ein Gerät für mehrere Konten.

Zurücksetzen der Nutzerauthentifizierung

Wenn Sie Probleme bei der Anmeldung mit der Zwei-Faktor-Authentifizierung haben, wenden Sie sich an Ihre Unternehmensadministratoren, um Ihre Zwei-Faktor-Authentifizierung zurückzusetzen. Administratoren können die folgenden Schritte ausführen:

  1. Gehen Sie zu Einstellungen > Unternehmensnutzer:innen.
  2. Wählen Sie die:den Nutzer:in aus der bereitgestellten Liste aus.
  3. Wählen Sie Zurücksetzen unter Zwei-Faktor-Authentifizierung aus.

Ein Zurücksetzen kann häufige Authentifizierungsprobleme lösen, wie z. B. Schwierigkeiten mit Authentifizierungs-Apps, nicht gesendete E-Mail-Verifizierungen, Anmeldefehler aufgrund von SMS-Ausfällen oder Nutzerfehlern und mehr.

Anforderungen für 2FA auf Unternehmensebene

Überprüfen Sie zunächst, ob 2FA für Ihr Dashboard aktiviert ist, indem Sie zu Unternehmenseinstellungen > Sicherheitseinstellungen > Zwei-Faktor-Authentifizierung gehen. Wenn der Schalter grau ist, wurde 2FA für Ihr Unternehmen nicht aktiviert und ist nicht für alle Unternehmensnutzer:innen verpflichtend.

Nutzeroptionen, wenn 2FA nicht verpflichtend ist

Wenn 2FA nicht auf Unternehmensebene erzwungen wird, können einzelne Nutzer:innen 2FA selbst auf ihrer Kontoeinstellungsseite einrichten. In diesem Fall werden Nutzer:innen nicht aus ihren Konten ausgesperrt, wenn sie es nicht einrichten. Sie können feststellen, welche Nutzer:innen sich für die Aktivierung von 2FA entschieden haben, indem Sie die Seite „Nutzer:innen verwalten“ überprüfen.

Anforderungen, wenn 2FA verpflichtend ist

Wenn 2FA auf Unternehmensebene erzwungen wird, werden Nutzer:innen, die es nicht bei der Anmeldung in ihren eigenen Konten einrichten, aus dem Dashboard ausgesperrt. Nutzer:innen müssen die 2FA-Einrichtung abschließen, um den Zugang aufrechtzuerhalten.

2FA manuell einrichten

Um die Zwei-Faktor-Authentifizierung (2FA) für Ihr Braze-Konto manuell zu aktivieren, führen Sie die folgenden Schritte aus:

  1. Wählen Sie in Braze Ihr Profilsymbol in der globalen Kopfzeile aus und dann Manage your account. Scrollen Sie zum Abschnitt Two-Factor Authentication und wählen Sie Start Setup aus.
  2. Geben Sie Ihr Passwort in das Anmeldefenster ein und wählen Sie dann Check Password aus.
  3. Geben Sie im Fenster Two-Factor Authentication Setup Ihre Telefonnummer ein und wählen Sie dann Enable aus.
  4. Kopieren Sie den generierten siebenstelligen Code aus Ihrer E-Mail oder SMS-Nachricht, kehren Sie dann zu Braze zurück und fügen Sie ihn in das Fenster Two-Factor Authentication Setup ein. Wählen Sie Verify aus.
  5. (Optional) Um die 2FA-Eingabe für die nächsten 30 Tage zu überspringen, aktivieren Sie die Option Dieses Konto 30 Tage merken.

Elevated Access

Elevated Access fügt eine zusätzliche Sicherheitsebene für sensible Aktionen in Ihrem Braze-Dashboard hinzu. Wenn es aktiv ist, müssen Nutzer:innen ihr Konto erneut verifizieren, bevor sie ein Segment exportieren oder einen API-Schlüssel anzeigen. Um Elevated Access zu verwenden, gehen Sie zu Einstellungen > Admin-Einstellungen > Sicherheitseinstellungen und schalten Sie es ein.

Wenn ein:e Nutzer:in die erneute Verifizierung nicht durchführen kann, wird er/sie dorthin zurückgeleitet, wo er/sie aufgehört hat, und kann die sensible Aktion nicht fortsetzen. Nach einer erfolgreichen erneuten Verifizierung muss dies für die nächste Stunde nicht erneut durchgeführt werden – es sei denn, der/die Nutzer:in meldet sich vorher ab.

Herunterladen eines Sicherheitsereignisberichts

Der Sicherheitsereignisbericht ist ein CSV-Bericht über Sicherheitsereignisse wie Kontoeinladungen, Kontoentfernungen, fehlgeschlagene und erfolgreiche Anmeldeversuche und andere Aktivitäten. Sie können ihn für interne Audits verwenden.

Um diesen Bericht herunterzuladen, gehen Sie wie folgt vor:

  1. Gehen Sie zu Einstellungen > Admin-Einstellungen.
  2. Wählen Sie den Tab Sicherheitseinstellungen und gehen Sie zum Abschnitt Security Event Download.
  3. Wählen Sie Download report.

Dieser manuelle Berichtsdownload enthält nur die letzten 10.000 Sicherheitsereignisse für Ihr Konto. Wenn Ihre exportierte CSV-Datei genau 10.001 Zeilen enthält (einschließlich der Kopfzeile), haben Sie die Obergrenze von 10.000 Ereignissen erreicht und ältere Ereignisse sind möglicherweise nicht enthalten.

Um Sicherheitsereignisse ohne diese Zeilenbegrenzung nach Amazon S3 zu exportieren, siehe Export von Sicherheitsereignissen mit Amazon S3.

Spaltendefinitionen der CSV-Datei

Die CSV-Datei des Sicherheitsereignisberichts enthält die folgenden Spalten:

Spalte Beschreibung
CreatedAt Zeitstempel, wann das Ereignis aufgezeichnet wurde, in UTC.
EmailAtTimeOfEvent E-Mail-Adresse des/der Dashboard-Nutzer:in, der/die das Ereignis ausgelöst hat, wie zum Zeitpunkt des Ereignisses erfasst.
CurrentEmail Aktuelle E-Mail-Adresse des/der Dashboard-Nutzer:in, der/die das Ereignis ausgelöst hat. Wenn der/die Nutzer:in nicht mehr existiert, wird stattdessen die Entwickler-ID verwendet.
EventName Art des Sicherheitsereignisses. Siehe das Dropdown Gemeldete Sicherheitsereignisse nach dieser Tabelle.
OtherAccount E-Mail-Adresse eines/einer anderen Dashboard-Nutzer:in, der/die von dem Ereignis betroffen ist, sofern zutreffend (z. B. wenn ein Konto hinzugefügt oder entfernt wird).
JsonProperties Ereignisspezifische Eigenschaften im JSON-Format. Die enthaltenen Felder variieren je nach Ereignistyp.

S3-Exporte enthalten diese Spalten plus Version, die Schemaversion für das Exportformat (derzeit 1).

Gemeldete Sicherheitsereignisse

Anmeldung und Konto

  • Signed In
  • Failed Login
  • Two-Factor Auth Setup Completed
  • Two-Factor Auth Reset Completed
  • Cleared Developer 2FA
  • Added Additional Developer
  • Added Account
  • Developer Suspended
  • Developer Unsuspended
  • Developer Updated
  • Removed Developer
  • Removed Account
  • User Subscription Status Updated
  • User Updated
  • Developer Account Updated

Elevated Access

  • Started Elevated Access Flow
  • Completed Elevated Access Flow
  • Failed 2FA Verification For Elevated Access
  • Enabled Elevated Access Enforcement
  • Disabled Elevated Access Enforcement

Campaign

  • Added Campaign
  • Edited Campaign

Canvas

  • Added Canvas
  • Edited Canvas

Segment

  • Added Segment
  • Edited Segment
  • Exported data to CSV
  • Exported Segment via API
  • Segment Users Deleted
  • Cleared Cohort

REST-API-Schlüssel

  • Added REST API key
  • Removed REST API key

Basic-Auth-Zugangsdaten

  • Added Basic Auth credential
  • Updated Basic Auth credential
  • Removed Basic Auth credential

Berechtigung

  • Cleared Developer 2FA
  • Updated Account Permission
  • Added Team
  • Edited Team
  • Archived Team
  • Unarchived Team
  • Created App Group Permission Set
  • Edited App Group Permission Set
  • Removed App Group Permission Set
  • Created Custom Role
  • Updated Custom Role
  • Deleted Custom Role

Unternehmenseinstellungen

  • Added App Group
  • Added App
  • Company Settings Changed
  • Updated Company Security Settings
  • Updated Security Event Cloud Export
  • Added Landing Pages Custom Domain
  • Removed Landing Pages Custom Domain
  • Custom Domain Created
  • Custom Domain Deleted
  • Enabled Global Control Group
  • Disabled Global Control Group
  • Updated Global Control Exclusions
  • Updated Subscription Group SMS Allow List

E-Mail-Template

  • Added Email Template
  • Updated Email Template

Push-Zugangsdaten

  • Updated Push Credential
  • Removed Push Credential

SDK-Debugger

  • Started SDK Debugger Session
  • Exported SDK Debugger Log

Nutzer:innen

  • Users Deleted
  • Users Viewed
  • User Import Started
  • User Subscription Group Status Updated
  • User Deleted
  • Single User Deletion Cancelled
  • Bulk User Deletion Cancelled

Kataloge

  • Catalog Created
  • Catalog Deleted

Braze Agents

  • Created Agent
  • Edited Agent

BrazeAI Operator

  • Requested BrazeAI Operator Response
  • BrazeAI Operator Responded

Anzeigen personenbezogener Daten (PII)

Die Berechtigung View PII ist nur für einige ausgewählte Unternehmensnutzer:innen zugänglich. Standardmäßig ist bei allen Administratoren die Berechtigung View PII in den Nutzerberechtigungen aktiviert. Das bedeutet, dass sie alle Standard- und angepassten Attribute sehen können, die Ihr Unternehmen als PII im gesamten Dashboard definiert hat. Wenn diese Berechtigung für Nutzer:innen deaktiviert ist, können diese Nutzer:innen keines dieser Attribute sehen.

Informationen zu den bestehenden Team-Berechtigungsfunktionen finden Sie unter Nutzerberechtigungen festlegen.

PII definieren

Sie können die Felder auswählen, die Ihr Unternehmen als PII im Dashboard kennzeichnet. Gehen Sie dazu zu Unternehmenseinstellungen > Admin-Einstellungen > Sicherheitseinstellungen.

Die folgenden Attribute können als PII gekennzeichnet und vor Unternehmensnutzer:innen verborgen werden, die keine Berechtigung View PII haben.

Potenzielle PII-Attribute

Standardattribute Angepasste Attribute
  • E-Mail-Adresse
  • Telefonnummer
  • Vorname
  • Nachname
  • Geschlecht
  • Geburtstag
  • Geräte-IDs
  • LINE-ID
  • Letzter bekannter Standort
  • Alle angepassten Attribute
    • Einzelne angepasste Attribute können als PII markiert werden, wenn Sie nicht alle Attribute ausblenden müssen.

Eingeschränkte Bereiche

Im Folgenden wird davon ausgegangen, dass alle Felder als PII festgelegt sind und die genannten Nutzer:innen Unternehmensnutzer:innen sind, die die Braze-Plattform verwenden. Außerdem beziehen sich „vorstehende“ Attribute auf die in der Tabelle Potenzielle PII-Attribute. Das Entfernen von PII-Berechtigungen von einem/einer Nutzer:in kann die Nutzbarkeit über diese aufgelisteten Bereiche hinaus beeinträchtigen.

Dashboard-Navigation Ergebnis Hinweise
Nutzersuche Der/die angemeldete Nutzer:in kann nicht nach E-Mail-Adresse, Telefonnummer, Vorname oder Nachname suchen:
  • Die vorstehenden Standard- und angepassten Attribute werden beim Anzeigen eines Nutzerprofils nicht angezeigt.
  • Die vorstehenden Standardattribute eines Nutzerprofils können nicht über das Braze-Dashboard bearbeitet werden.
  • Der Abo-Status eines Nutzerprofils kann nicht aktualisiert werden.
Der Zugriff auf diesen Bereich erfordert weiterhin die Berechtigung zum Anzeigen eines Nutzerprofils.
Nutzerimport Der/die Nutzer:in kann keine Dateien von der Seite Nutzerimport herunterladen.  
  • Segments
  • Campaigns
  • Canvas
Im Dropdown User Data:
  • Der/die Nutzer:in hat nicht die Option CSV Export Email Address.
  • Dem/der Nutzer:in werden die vorstehenden Standard- und angepassten Attribute in der CSV-Datei nicht bereitgestellt, wenn CSV Export User Data ausgewählt wird.
 
Interne Testgruppe Der/die Nutzer:in hat keinen Zugriff auf die vorstehenden Standardattribute von Nutzer:innen, die der internen Testgruppe hinzugefügt wurden.  
Nachrichten-Aktivitätsprotokoll Der/die Nutzer:in hat keinen Zugriff auf die vorstehenden Standardattribute für Nutzer:innen, die im Nachrichten-Aktivitätsprotokoll identifiziert wurden.  

Einstellungen zur Datenlöschung

Sie können diese Einstellung verwenden, um festzulegen, ob Braze bestimmte Felder während des Löschvorgangs von Nutzer:innen für Events entfernen soll. Diese Einstellungen betreffen nur Daten von Nutzer:innen, die Braze gelöscht hat.

Wenn eine Nutzer:in gelöscht wird, entfernt Braze alle PII aus den Event-Daten, behält die anonymisierten Daten jedoch für Analytics-Zwecke bei. Einige nutzerdefinierte Felder können PII enthalten, wenn Sie Endnutzer:innen-Informationen an Braze senden. Falls diese Felder PII enthalten, können Sie die Daten löschen lassen, wenn Braze Event-Daten für gelöschte Nutzer:innen anonymisiert. Falls die Felder keine PII enthalten, können Sie sie für Analytics beibehalten.

Sie sind dafür verantwortlich, die richtigen Einstellungen für Ihren Workspace festzulegen. Der beste Weg, die geeigneten Einstellungen zu bestimmen, ist die Abstimmung mit internen Teams, die Event-Daten an Braze senden, sowie mit Teams, die Message Extras in Braze verwenden, um zu bestätigen, ob die Felder PII enthalten können.

Relevante Felder

Event-Name oder -Typ Feld Hinweise
Angepasstes Event properties  
Kauf-Event properties  
Nachrichtenversand message_extras Mehrere Event-Typen enthalten ein message_extras-Feld. Die Einstellung gilt für alle Event-Typen des Nachrichtenversands, die message_extras unterstützen, einschließlich zukünftig hinzugefügter Event-Typen.

Einstellungen konfigurieren

Legen Sie Standardeinstellungen fest, indem Sie die Kontrollkästchen für alle Felder aktivieren, die Braze entfernen soll, wenn eine Nutzer:in gelöscht wird. Wählen Sie alle Felder aus, die PII enthalten. Diese Einstellung gilt für alle aktuellen und zukünftigen Workspaces, sofern Workspaces nicht explizit einer Einstellungsgruppe hinzugefügt werden.

Um Einstellungen pro Workspace anzupassen, können Sie Einstellungsgruppen mit abweichenden Einstellungen vom Standard hinzufügen. Die Standardeinstellungen werden auf alle Workspaces angewendet, die keiner zusätzlichen Einstellungsgruppe hinzugefügt wurden, einschließlich zukünftig erstellter Workspaces.

Bereich „Einstellungen zur Datenlöschung“ mit aktiviertem Schalter zur Anpassung der Datenlöschungseinstellungen pro Workspace.

Fehlerbehebung

Probleme mit Endlosschleifen bei der Einrichtung der Zwei-Faktor-Authentifizierung (2FA)

Wenn Sie nach erfolgreicher Eingabe Ihrer Telefonnummer für die 2FA in einer Schleife landen und immer wieder zur Anmeldeseite weitergeleitet werden, liegt dies wahrscheinlich daran, dass die Verifizierung beim ersten Versuch fehlgeschlagen ist. Gehen Sie wie folgt vor, um dieses Problem zu beheben:

  1. Deaktivieren Sie alle Werbeblocker.
  2. Aktivieren Sie Cookies in Ihren Browsereinstellungen.
  3. Starten Sie Ihren PC oder Laptop neu.
  4. Versuchen Sie erneut, die 2FA einzurichten.

Wenn das Problem nach diesen Schritten weiterhin besteht, wenden Sie sich an den Support.

Zwei-Faktor-Authentifizierung (2FA) lässt sich nicht aktivieren

Wenn die 2FA aktiviert ist, aber nichts passiert, wenn Sie den Button Aktivieren auswählen, blockiert Ihr Browser möglicherweise die Weiterleitung, die zum Senden des Verifizierungscodes per SMS erforderlich ist. Gehen Sie wie folgt vor, um dieses Problem zu beheben:

  1. Deaktivieren Sie vorübergehend alle Werbeblocker in Ihrem Browser.
  2. Vergewissern Sie sich, dass Drittanbieter-Cookies in Ihren Browsereinstellungen aktiviert sind.
  3. Versuchen Sie, die 2FA einzurichten.

Verifizierungscode wird nicht gesendet

Wenn beim Eingeben Ihrer Telefonnummer auf der Authy-Seite Probleme auftreten und Sie keine SMS erhalten, gehen Sie wie folgt vor:

  1. Installieren Sie die Authy-App auf Ihrem Telefon und melden Sie sich beim Authy-Authenticator an.
  2. Geben Sie Ihre Telefonnummer ein und prüfen Sie die Authy-App auf Änderungen oder SMS-Benachrichtigungen.
  3. Wenn Sie die SMS immer noch nicht erhalten, versuchen Sie es mit einer anderen Netzwerkverbindung, z. B. Ihrem Heimnetzwerk oder einem nicht-firmeneigenen WLAN. Firmennetzwerke können Sicherheitsrichtlinien haben, die die SMS-Zustellung beeinträchtigen.

Wenn die Probleme weiterhin bestehen, löschen Sie das alte Profil in der Authy-App und scannen Sie den QR-Code erneut, um die 2FA einzurichten. Stellen Sie sicher, dass Sie alle Werbeblocker deaktiviert, Drittanbieter-Cookies aktiviert oder einen anderen Browser verwendet haben, bevor Sie die Einrichtung erneut versuchen.

Nächste Schritte

Weitere Informationen zu Authentifizierung und Zugriff finden Sie unter:

New Stuff!