HELP FILE

LastPass-Enterprise-Benutzerkonten auflösen

Als LastPass-Administrator stehen Ihnen verschiedene Kündigungsoptionen mit unterschiedlichem Schweregrad zur Verfügung. Bitte prüfen Sie Ihre Optionen sorgfältig, bevor Sie einen Benutzer löschen oder entfernen. Sie können diese Aktionen manuell über die Administrationskonsole (siehe unten) durchführen oder mithilfe von Optionen zur Verzeichnisintegration automatisieren.

Wenn Sie mit den Active-Directory-Verbunddiensten (ADFS) für LastPass Enterprise arbeiten, beachten Sie bitte Folgendes:

  • Wenn Sie einen vorhandenen (mit derselben Instanz des LastPass-AD-Connectors angelegten) Nicht-Verbundbenutzer in einen Verbundbenutzer umwandeln wollen, finden Sie hier wichtige Informationen: Wie ändere ich einen bestehenden LastPass-Benutzer in einen Verbundbenutzer (ADFS)?
  • Wenn Sie einen bestehenden Benutzer, der manuell oder mit einer anderen Methode angelegt wurde, in einen Verbundbenutzer ändern wollen, muss zunächst das Benutzerkonto gelöscht werden (nicht deaktiviert oder entfernt). Um zu gewährleisten, dass die LastPass-Kontodaten des Benutzers während dieses Vorgangs ohne Datenverlust vollständig wiederhergestellt werden können, muss der Benutzer die Daten in seinem LastPass-Vault exportieren, bevor sein Konto gelöscht wird.

Unabhängig davon, ob ein Benutzerkonto gelöscht, deaktiviert oder aus dem LastPass-Enterprise-Konto entfernt wird, hat dies keine Auswirkungen auf die verbleibenden Benutzer oder die ihnen zugewiesenen freigegebenen Ordner. Wenn der ausgeschiedene Benutzer jedoch Administrator eines freigegebenen Ordners war, hat dieser Ordner danach keinen Administrator mehr. Aus diesem Grund empfehlen wir Ihnen, die Richtlinie „Superadministratoren Zugriff auf freigegebene Ordner erlauben“ für mindestens einen Administrator zu aktivieren.

Als Best Practice und zusätzliche Vorsichtsmaßnahme empfehlen wir Ihnen, alle freigegebenen Zugangsdaten beim Ausscheiden eines Mitarbeiters zu ändern; unabhängig davon, wie Sie dessen Ausstieg aus LastPass verwalten. Diese Änderungen an freigegebenen Ordnern werden automatisch mit allen zugewiesenen Benutzern synchronisiert. Auf diese Weise schaffen Sie eine zusätzliche Sicherheitsebene.

Hinweis: Arbeitsplätze für LastPass Enterprise sind übertragbar, nachdem ein Konto deaktiviert, entfernt oder gelöscht wurde.

Benutzer manuell kündigen

  1. Melden Sie sich unter https://lastpass.com/company/#!/dashboard bei der Administrationskonsole an.
  2. Klicken Sie im Menü links auf Benutzer.
  3. Wählen Sie den gewünschten Benutzer durch Klicken aus.
  4. Klicken Sie auf das Symbol „Mehr“ Drei Punkte oben in der Benutzertabelle.
  5. Treffen Sie Ihre Auswahl unter den folgenden Optionen, die unten ausführlich beschrieben werden:

Benutzer deaktivieren

Durch Deaktivieren eines Benutzers in Ihrem LastPass-Enterprise-Konto wird das betreffende Konto gesperrt. Niemand – nicht einmal Ihr LastPass-Administrator – kann sich unabhängig von Passwörtern oder früheren Zugriffsrechten bei dem betreffenden Konto anmelden. Nach dem Deaktivieren steht der Arbeitsplatz für die Neuzuweisung zur Verfügung.

Benutzer aus dem Unternehmen entfernen

Durch Entfernen eines Benutzers aus Ihrem LastPass-Enterprise-Konto wird dessen Konto von Ihrem Unternehmenskonto getrennt. Bei dieser Aktion werden Sie aufgefordert, eine der folgenden Alternativen zu wählen:

  • Zugriff auf freigegebene Websites und Ordner verbieten: Wenn Sie diese Option auswählen, werden alle im Konto enthaltenen Einträge gelöscht, die von anderen Benutzern im Unternehmen für den Benutzer freigegeben wurden (aus freigegebenen Ordnern und einzelne freigegebene Einträge).
  • Zugriff auf freigegebene Websites und Ordner erlauben: Wenn Sie diese Option auswählen, bleiben alle Einträge, die von anderen Benutzern im Unternehmen für den Benutzer freigegeben wurden (aus freigegebenen Ordnern und einzelne freigegebene Einträge), für den Benutzer verfügbar.

Nachdem Sie auf Benutzer entfernen geklickt haben, kann der Arbeitsplatz neu vergeben werden, und das Konto des entfernten Benutzers wird in ein LastPass-Free-Konto umgewandelt. Wenn der entfernte Benutzer jedoch LastPass Premium gekauft hat, bevor er zum Unternehmen kam, wird er auf LastPass Premium herabgestuft und kann ggf. seine verbliebene Abolaufzeit nutzen.

Benutzer löschen

Wenn Sie mit den Active-Directory-Verbunddiensten (ADFS) für LastPass Enterprise arbeiten, beachten Sie bitte Folgendes:

  • Wenn Sie einen vorhandenen (mit derselben Instanz des LastPass-AD-Connectors angelegten) Nicht-Verbundbenutzer in einen Verbundbenutzer umwandeln wollen, finden Sie hier wichtige Informationen: Wie ändere ich einen bestehenden LastPass-Benutzer in einen Verbundbenutzer (ADFS)?
  • Wenn Sie einen bestehenden Benutzer, der manuell oder mit einer anderen Methode angelegt wurde, in einen Verbundbenutzer ändern wollen, muss zunächst das Benutzerkonto gelöscht werden (nicht deaktiviert oder entfernt). Um zu gewährleisten, dass die LastPass-Kontodaten des Benutzers während dieses Vorgangs ohne Datenverlust vollständig wiederhergestellt werden können, muss der Benutzer die Daten in seinem LastPass-Vault exportieren, bevor sein Konto gelöscht wird.

Durch Löschen eines Kontos werden alle Informationen im LastPass-Konto des Benutzers vollständig gelöscht. Alle im Konto gespeicherten Daten werden gelöscht – eine Aktion, die nicht rückgängig gemacht werden kann. Aus diesem Grund wird dringend empfohlen, dass Benutzer ihre LastPass-Kontodaten vor der Kontolöschung exportieren, damit die LastPass-Vault-Daten bei Bedarf später wiederhergestellt werden können. Nach dem Löschen steht der Arbeitsplatz für die Neuzuweisung zur Verfügung.

Master-Passwort eines Benutzers zurücksetzen

Diese Option ist nur verfügbar, wenn die Richtlinie Zurücksetzen von Master-Passwörtern durch Superadministratoren erlauben aktiviert ist. Über die Administrationskonsole kann der Administrator des Unternehmens das Master-Passwort anderer Benutzerkonten zurücksetzen. Diese Option kann in den folgenden Szenarien genutzt werden:

  • Sie möchten den Eigentümer des Kontos sperren, aber dennoch Administratorzugriff zulassen. Dies kann zu Compliance-Zwecken hilfreich sein, um alle Zugangsdaten zu aktualisieren und/oder aufzulösen, auf die der Endbenutzer Zugriff hatte.
  • Wenn Sie das gesamte Konto mit allen Inhalten einem anderen Mitarbeiter zuweisen möchten.

Wichtige Überlegungen

  • Sicherstellen, dass Mitarbeiter nicht mehr auf Websites/Tools zugreifen können: Wenn ein Kontoinhaber in seinem Vault Passwörter erstellt hat oder Zugangsdaten sichtbar für ihn freigegeben wurden, ist es gut möglich, dass der Mitarbeiter diese Informationen an einem anderen Ort gespeichert hat und in Zukunft erneut auf diese Tools zugreifen kann (außerhalb von LastPass). Um alle Zweifel auszuräumen, empfehlen wir dringend, beim Auflösen eines Mitarbeiterkontos alle Passwörter zu aktualisieren.
  • Nachdem ein Mitarbeiterkonto aufgelöst wurde (deaktiviert, gelöscht oder entfernt), bleiben alle Daten, die der Kontoinhaber in freigegebenen Ordnern abgelegt hat, für die verbleibenden Benutzer vollständig erhalten.
  • Obwohl bei freigegebenen Ordnern nie das Risiko besteht, die freigegebenen Zugangsdaten zu löschen, gehen Sie jedoch das Risiko ein, keinen verbleibenden Administrator für den Ordner zu haben (wenn der frühere Kontoinhaber der einzige Administrator für den Ordner war). Wenn Sie dies befürchten, sollten Sie die Richtlinie „Superadministratoren Zugriff auf freigegebene Ordner erlauben“ aktivieren.
  • Diese Maßnahmen haben keinerlei Auswirkungen auf verknüpfte private Konten. Aus diesem Grund wird Benutzern dringend empfohlen, ihre persönliche Daten in ihrem verknüpften privaten Konto zu speichern, anstatt in einem Enterprise-Konto.