Die Bereitstellung der Browser Defender-Erweiterung für Unternehmensbenutzer erfolgt über die Registerkarte Setup Checklist unter Browser Defender > Setup. Es stehen zwei Bereitstellungswege zur Verfügung: die verwaltete Bereitstellung über ein Geräteverwaltungstool oder die manuelle Bereitstellung mit einer Konfigurationsmail für jeden Benutzer. Der verwaltete Weg ist voreingestellt; Sie können jederzeit über den entsprechenden Link zum anderen Weg wechseln.
Voraussetzungen
- Browser Defender muss für Ihr Unternehmen aktiviert sein; andernfalls zeigt die Registerkarte statt des Verteilungsmoduls "Browser Defender aktivieren" an.
- Rolle Platform Administrator in der LibraCyber-Konsole.
- Für den verwalteten Weg: die von Ihrem Geräteverwaltungstool (Intune, GPO oder Jamf) erforderlichen Administratorberechtigungen zum Veröffentlichen einer Konfiguration.
- Für den manuellen Weg: kein Geräteverwaltungstool erforderlich – jeder Benutzer installiert und konfiguriert die Erweiterung eigenständig anhand der erhaltenen E-Mail.
Detailliertes Verfahren
Verwaltete Bereitstellung
- Lassen Sie auf der Registerkarte Setup Checklist den verwalteten Bereitstellungsweg ausgewählt (Standardeinstellung).
Wenn der Identity Provider Ihres Unternehmens Google Workspace ist: Es wird kein Modul angezeigt – wählen Sie direkt die Bereitstellungsmethode Google Workspace oder Jamf und bestätigen Sie mit Confirm.
Für jeden anderen Provider (z. B. Microsoft 365): Füllen Sie das Konfigurationsmodul für die Bereitstellung Feld für Feld aus:
- Betriebssystem: macOS oder Windows.
- Endpoint-Verwaltungstool: unter Windows Intune oder GPO; unter macOS Intune oder Jamf.
- Umgebung: je nach gewählter Kombination wird abgefragt, wie die Benutzeridentität abgerufen wird (für GPO) und ob Benutzer an physischen Arbeitsplätzen, gemeinsamen/Remote-Desktops oder einer Mischung arbeiten; für einige Kombinationen müssen Sie auch angeben, welche Browser konfiguriert werden sollen (Chrome, Edge, Firefox, Brave, Vivaldi).
HINWEIS: Jedes Feld wird gesperrt, sobald es ausgefüllt ist. Bei einem Fehler können Sie ihn nur durch Klicken auf Reset form korrigieren und von vorne beginnen – ein bereits gesperrtes Feld kann nicht einzeln geändert werden. Die Schaltfläche Confirm bleibt deaktiviert, bis alle angezeigten Felder ausgefüllt sind.
- Wenn Sie Intune unter Windows mit einer anderen Umgebung als "physische Arbeitsplätze" ausgewählt haben, ist kein eigenständig herunterladbares Paket verfügbar: in diesen Fällen wird die Konfiguration vom Support-Team abgeschlossen, das Sie direkt über die auf der Seite angezeigte Schaltfläche Send email to CSM kontaktieren können.
- In allen anderen Fällen klicken Sie auf Download now, um das ZIP-Paket mit der README-Datei und den Skripten oder Konfigurationsdateien für die gewählte Kombination herunterzuladen.
- Folgen Sie den Anweisungen in der heruntergeladenen README-Datei (oder dem zugehörigen Tutorial für die spezifische Kombination) zusammen mit Ihrem Geräteverwaltungstool, um die Bereitstellung auf den Geräten abzuschließen.
WARNUNG: Das heruntergeladene Paket enthält das Unternehmenstoken im Klartext. Geben Sie es niemals an Endbenutzer weiter: Jeder, der es erhält, kann ein Gerät als zum Unternehmen gehörig registrieren.
Manuelle Bereitstellung
Wechseln Sie zur manuellen Bereitstellung, wenn Sie kein Geräteverwaltungstool verwenden möchten: Jeder Benutzer erhält eine persönliche E-Mail mit einem Konfigurationslink.
HINWEIS: Der Wechsel zwischen den Bereitstellungswegen setzt die möglicherweise bereits laufende Konfiguration im Modul für verwaltete Bereitstellung zurück.
Dieser Weg deckt die aktuelle Generation der Erweiterung ab. Nicht abgedeckter Weg: Wenn Sie eine frühere Generation der Erweiterung verwenden, kontaktieren Sie den Support für ein Update.
- Gehen Sie zu Browser Defender > Users und wählen Sie die Benutzer aus, an die Sie die Einladung senden möchten.
- Senden Sie die Konfigurationsmails: Jeder Benutzer erhält einen persönlichen Einmallink, der 24 Stunden lang gültig ist.
- Wenn ein Benutzer die Konfiguration nicht innerhalb von 24 Stunden abschließt oder den Link bereits verwendet hat, müssen Sie ihm eine neue Einladung von derselben Seite senden.
- Sie können einen bereits gesendeten Link vor seiner Verwendung direkt auf der Seite Users ungültig machen.
Überprüfung der Bereitstellung
An diesem Punkt wurde die Erweiterung bereitgestellt (verwalteter Weg) oder die Einladungen wurden gesendet (manueller Weg); Sie können zur Konfiguration der Unternehmensschutzmaßnahmen unter Setup > Preferences übergehen. Die Seite Setup Checklist speichert keinen Abschluss-Status: Verwenden Sie für die Überprüfung die Kanäle des entsprechenden Abschnitts unten. So überprüfen Sie das Ergebnis:
- Auf einem einzelnen Gerät ist die Bereitstellung erfolgreich, wenn das Symbol der Erweiterung im Browser angezeigt wird und der Bestätigungsbildschirm die erkannte geschäftliche E-Mail-Adresse anzeigt.
- Auf der Registerkarte Setup Checklist wird nach dem Versand mindestens einer Konfigurationsmail ein Zähler für die Anzahl der versendeten Mails angezeigt – dies bestätigt nur, dass die Einladung versendet wurde, nicht dass der Benutzer die Konfiguration abgeschlossen hat.
- Für den Status jedes Benutzers konsultieren Sie die Seite Users.
- Für einen Überblick auf Unternehmensebene konsultieren Sie in der Dashboard das Feld Users with active extension.
Fehlerbehebung
| Symptom | Wahrscheinliche Ursache | Lösung | Eskalation |
| Die Schaltfläche Confirm bleibt deaktiviert | Ein erforderliches Feld für die gewählte Kombination ist noch leer | Füllen Sie alle angezeigten Felder aus: welche erforderlich sind, hängt von den bereits gegebenen Antworten ab | — |
| Download now wird nicht angezeigt, nur eine Nachricht zum Kontaktieren des Supports | Die gewählte Kombination (Intune + Windows + eine andere Umgebung als physische Arbeitsplätze) ist nicht Self-Service | Verwenden Sie die auf der Seite angezeigte Schaltfläche Send email to CSM | Kontaktieren Sie das Support-Team. |
| Die Registerkarte Setup Checklist zeigt "Browser Defender aktivieren" statt des Moduls | Browser Defender ist für Ihr Unternehmen nicht aktiviert | Kontaktieren Sie den Support, um Plan und Aktivierung zu überprüfen | Kontaktieren Sie den Support. |
| Die heruntergeladene Datei oder ein erhaltener Link zeigt eine unbekannte Adresse oder Domäne | Das ist kein Fehler | Verwenden Sie trotzdem den üblichen LibraCyber-Support-Kanal | — |
| Der Link einer Konfigurationsmail funktioniert nicht mehr | Der Link ist abgelaufen (24 Stunden) oder wurde bereits verwendet | Senden Sie eine neue Konfigurationsmail von der Seite Users | — |