Die Registerkarte Safelist/Blocklist von Browser Defender ermöglicht es dir, eine Domain oder eine bestimmte URL für das gesamte Unternehmen als vertrauenswürdig oder gefährlich zu kennzeichnen, bevor überhaupt eine Warnung generiert wird. Sie erfasst außerdem alle von dieser Seite angewendeten Richtlinien in einer einzigen durchsuchbaren Tabelle. Um sie zu erreichen, öffne im seitlichen Menü Browser Defender > Setup und wähle die Registerkarte Safelist/Blocklist.
Voraussetzungen
- Browser Defender ist für das Unternehmen aktiv: Andernfalls zeigt Setup statt der Registerkarte Safelist/Blocklist den Aktivierungsbildschirm an.
- Rolle Platform Administrator — dies ist die einzige Berechtigung, die Zugriff auf diese Seite gewährt.
- Die hier erstellten Richtlinien gelten für das gesamte Unternehmen: Es ist nicht möglich, sie auf eine einzelne Gruppe oder Abteilung zu beschränken (für differenzierte Einstellungen pro Gruppe siehe die Seite Setup > Preferences).
Detailliertes Verfahren
In der Registerkarte findest du die Tabelle aller bereits konfigurierten Richtlinien mit Suchfeld, Filtern und der Schaltfläche Add Policy.
1. Eine Richtlinie für eine Domain hinzufügen
Klicke auf Add Policy. Lasse den Selektor Domain / URL auf dem Standardwert Domain und gib die Domain ein.
Lege eines oder mehrere der vier Richtlinienfelder fest (alle auf Standardwert zu lassen bedeutet, keine Richtlinie zu erstellen):
- Navigation — Default - Allgemeine Einstellungen anwenden · Block - Navigation zu dieser Website verhindern · Trust - Navigation ohne Einschränkungen zulassen.
- Downloads — Default - Allgemeine Einstellungen anwenden · Block - Downloads von dieser Website verhindern · Allow - Downloads von dieser Website immer zulassen.
- Phishing Detection — Default - Allgemeine Einstellungen anwenden · Trust - Phishing-Erkennung für diese Website deaktivieren.
- Password Reuse — No enforcement - Benutzer kann entscheiden, wie Warnungen behandelt werden · Enforced - Immer vor Passwortwiederverwendung warnen · Disabled - Nie vor Passwortwiederverwendung warnen.
Klicke auf Save configuration, das nur verfügbar ist, nachdem du mindestens eines der vier Felder vom Standardwert geändert hast.
2. Eine Richtlinie für eine bestimmte URL hinzufügen
Klicke auf Add Policy und stelle den Selektor Domain / URL auf URL ein, gib dann die vollständige URL ein. Wenn du eine vollständige URL einfügst, während du auf dem Standardwert Domain bleibst, wird sie automatisch auf die Hauptdomain gekürzt, sobald du das Feld verlässt.
HINWEIS: Auf dieser Bereichsebene ist das Feld Downloads nicht verfügbar — es wird nur für Richtlinien im Bereich Domain angezeigt.
Lege die anderen Felder (Navigation, Phishing Detection, Password Reuse) wie im vorherigen Punkt fest und klicke dann auf Save configuration.
3. Site Classification-Voreinstellungen verwenden
Alternativ zum manuellen Einstellen der vier Felder kannst du im Abschnitt Site Classification des Dialogs auf eine Voreinstellung klicken, die sie alle in einem Schritt ausfüllt. Das manuelle Ändern eines Feldes nach Anwendung einer Voreinstellung hebt die Voreinstellung auf und hinterlässt eine benutzerdefinierte Kombination.
Safe stellt alle vier Felder auf die permissivsten Werte (vertrauenswürdig) ein.
Dangerous stellt stattdessen Navigation und Downloads auf Blockierung, Password Reuse auf erzwungene Anwendung ein und lässt Phishing Detection auf dem Standardwert (Default - Allgemeine Einstellungen anwenden).
Die Voreinstellung füllt nur die Felder aus: Klicke auf Save configuration, um die Richtlinie anzuwenden.
4. Eine vorhandene Richtlinie ändern oder löschen
Klicke in der Tabelle auf das Stiftsymbol einer Zeile, um die Richtlinie zur Bearbeitung erneut zu öffnen, oder auf das Papierkorbsymbol, um sie zu löschen.
WARNUNG: Bei Zeilen im Bereich Domain fordert das Löschen eine Bestätigung an; bei Zeilen im Bereich URL erfolgt das Löschen dagegen sofort, ohne Bestätigungsaufforderung. Überprüfe die Zeile sorgfältig, bevor du auf den Papierkorb klickst.
Eine Zeile mit nur einem grau gefärbten Stiftsymbol ohne Löschsymbol zeigt an, dass die Domain keine eigene Richtlinie hat: Nur eine ihrer URLs hat eine. Klicke auf den Stift, um der Domain auch eine explizite Richtlinie zuzuweisen.
5. Vorhandene Richtlinien filtern und durchsuchen
Das Suchfeld Search filtert die Tabelle nach Domain-Namen und findet keine Übereinstimmungen im Text von Richtlinien im URL-Bereich, die unter einer Domain verschachtelt sind: Um sie trotzdem zu sehen, klicke auf den Erweiterungspfeil in der Zeile der entsprechenden Domain.
Die Chip-Filter — Navigation Blocked, Downloads Blocked, Phishing Whitelisted, Password Reuse Blocked, Fully Trusted — grenzen die Liste weiter ein. Wenn du mehr als einen auswählst, zeigt die Tabelle nur Zeilen an, die alle aktiven Chips erfüllen; Clear All setzt sowohl die Chips als auch die Suche zurück.
6. Dieselbe Konfiguration von einer Warnungsseite aus öffnen
Von den Seiten Browsing Alerts, Dangerous Downloads oder Password Reuse öffnet die Aktion Advanced options, die auf einer einzelnen Warnung verfügbar ist, denselben Dialog, bereits mit der Domain oder URL der Warnung vorausgefüllt.
Erwartete Ergebnisse
An diesem Punkt wird die Tabelle sofort nach jedem Speichern oder Löschen aktualisiert, ebenso wie die Such- und Filterergebnisse. Der Effekt für Endbenutzer ist jedoch nicht unmittelbar: Eine Richtlinie wird aktiv, wenn der Browser eines Benutzers das nächste Mal diese Domain oder URL überprüft, typischerweise beim nächsten Besuch oder Downloadversuch. Es gibt keine separate Ausbreitungszeit, die abgewartet werden muss.
Fehlerbehebung
| Symptom | Wahrscheinliche Ursache | Lösung | Eskalation |
| Die Schaltfläche Save configuration bleibt deaktiviert | Kein Feld wurde noch vom Standardwert geändert | Stelle mindestens eines der vier Felder ein (Navigation, Downloads, Phishing Detection, Password Reuse) | — |
| Das Feld Downloads wird bei der Bearbeitung eines Eintrags nicht angezeigt | Der Eintrag hat den Bereich URL: Downloads ist nur für Richtlinien im Bereich Domain verfügbar | Verschiebe den Eintrag in den Bereich Domain, oder stelle Downloads auf der Hauptdomain ein | — |
| Eine Zeile zeigt nur den grau gefärbten Stift ohne Löschsymbol | Es ist eine "virtuelle" Zeile: Nur eine URL dieser Domain hat eine eigene Richtlinie, die Domain nicht | Klicke auf den Stift, um der Domain auch eine explizite Richtlinie zuzuweisen | — |
| Eine Richtlinie scheint sich nicht wie erwartet auf eine Subdomain anzuwenden | Domain-Richtlinien gelten für Subdomains; eine spezifischere Richtlinie hat Vorrang | Überprüfe, ob eine in Konflikt stehende Richtlinie näher an der genauen betreffenden Seite vorhanden ist | Support |