Anmeldeinformations-Provider
Anmeldeinformations-Provider sind die eigentlichen Zertifikatskonfigurationen, die Sie in den verschiedenen Teilen des Citrix Endpoint Management-Systems verwenden. Anmeldeinformations-Provider definieren die Quellen, Parameter und Lebenszyklen Ihrer Zertifikate. Diese Vorgänge finden statt, unabhängig davon, ob die Zertifikate Teil von Gerätekonfigurationen sind oder eigenständig (d. h. unverändert an das Gerät übertragen) sind.
Die Geräteregistrierung schränkt den Zertifikatslebenszyklus ein. Das heißt, Citrix Endpoint Management stellt vor der Registrierung keine Zertifikate aus, obwohl Citrix Endpoint Management im Rahmen der Registrierung einige Zertifikate ausstellen kann. Zudem werden Zertifikate, die von der internen PKI im Kontext einer Registrierung ausgestellt wurden, widerrufen, wenn die Registrierung widerrufen wird. Nach Beendigung der Verwaltungsbeziehung bleibt kein gültiges Zertifikat bestehen.
-
Sie können eine Anmeldeinformations-Provider-Konfiguration an vielen Stellen verwenden, sodass eine Konfiguration beliebig viele Zertifikate gleichzeitig steuern kann. Die Einheit liegt dann bei der Bereitstellungsressource und der Bereitstellung. Wenn beispielsweise Anmeldeinformations-Provider P als Teil der Konfiguration C auf Gerät D bereitgestellt wird: Die Ausgabeeinstellungen für P bestimmen das Zertifikat, das auf D bereitgestellt wird. Ebenso gelten die Verlängerungseinstellungen für D, wenn C aktualisiert wird. Und die Widerrufseinstellungen für D gelten auch, wenn C gelöscht oder D widerrufen wird.
-
Gemäß diesen Regeln bestimmt die Anmeldeinformations-Provider-Konfiguration in Citrix Endpoint Management Folgendes:
- Die Quelle der Zertifikate.
- Die Methode, mit der Zertifikate bezogen werden: Signieren eines neuen Zertifikats oder Abrufen (Wiederherstellen) eines vorhandenen Zertifikats und Schlüsselpaars.
- Die Parameter für die Ausstellung oder Wiederherstellung: Zum Beispiel Parameter für Zertifikatsignieranforderungen (CSR), wie Schlüsselgröße, Schlüsselalgorithmus und Zertifikatserweiterungen.
- Die Art und Weise, wie Zertifikate an das Gerät übermittelt werden.
- Widerrufsbedingungen: Obwohl alle Zertifikate in Citrix Endpoint Management widerrufen werden, wenn die Verwaltungsbeziehung getrennt wird, kann die Konfiguration einen früheren Widerruf festlegen. Die Konfiguration kann beispielsweise festlegen, ein Zertifikat zu widerrufen, wenn die zugehörige Gerätekonfiguration gelöscht wird. Unter bestimmten Bedingungen kann der Widerruf des zugehörigen Zertifikats in Citrix Endpoint Management auch an die Back-End-Public-Key-Infrastruktur (PKI) gesendet werden. Das heißt, der Zertifikatswiderruf in Citrix Endpoint Management kann einen Zertifikatswiderruf auf der PKI verursachen.
- Verlängerungseinstellungen: Zertifikate, die über einen bestimmten Anmeldeinformations-Provider bezogen wurden, können sich automatisch verlängern, wenn sie kurz vor dem Ablauf stehen. Oder, getrennt von dieser Situation, können Benachrichtigungen ausgegeben werden, wenn dieser Ablauf näher rückt.
Die Verfügbarkeit der Konfigurationsoptionen hängt hauptsächlich vom Typ der PKI-Entität und der Ausgabemethode ab, die Sie für einen Anmeldeinformations-Provider auswählen.
Methode der Zertifikatsausstellung
- Sie können ein Zertifikat durch Signieren erhalten, was als Ausgabemethode bekannt ist.
Bei dieser Methode umfasst die Ausstellung das Erstellen eines neuen privaten Schlüssels, das Erstellen einer CSR und das Übermitteln der CSR an eine Zertifizierungsstelle (CA) zur Signatur. Citrix Endpoint Management unterstützt die Signiermethode sowohl für MS Certificate Services-Entitäten als auch für diskretionäre CA-Entitäten.
Ein Anmeldeinformations-Provider verwendet die Signiermethode der Ausstellung.
Zertifikatszustellung
In Citrix Endpoint Management stehen zwei Modi der Zertifikatszustellung zur Verfügung: zentralisiert und verteilt. Der verteilte Modus verwendet das Simple Certificate Enrollment Protocol (SCEP) und ist nur in Situationen verfügbar, in denen der Client das Protokoll unterstützt (nur iOS). Der verteilte Modus ist in einigen Situationen obligatorisch.
Damit ein Anmeldeinformations-Provider die verteilte (SCEP-unterstützte) Zustellung unterstützt, ist ein spezieller Konfigurationsschritt erforderlich: das Einrichten von Registrierungsstellen-Zertifikaten (RA-Zertifikaten). Die RA-Zertifikate sind erforderlich, da Citrix Endpoint Management bei Verwendung des SCEP-Protokolls als Delegierter (ein Registrar) der eigentlichen Zertifizierungsstelle fungiert. Citrix Endpoint Management muss dem Client beweisen, dass es die Berechtigung hat, als solcher zu handeln. Diese Berechtigung wird durch das Hochladen der zuvor genannten Zertifikate in Citrix Endpoint Management hergestellt.
Es sind zwei unterschiedliche Zertifikatsrollen erforderlich (obwohl ein einzelnes Zertifikat beide Anforderungen erfüllen kann): RA-Signatur und RA-Verschlüsselung. Die Einschränkungen für diese Rollen sind wie folgt:
- Das RA-Signaturzertifikat muss die X.509-Schlüsselverwendung für digitale Signaturen aufweisen.
-
Das RA-Verschlüsselungszertifikat muss die X.509-Schlüsselverwendung für die Schlüsselverschlüsselung aufweisen.
- Um die RA-Zertifikate des Anmeldeinformations-Providers zu konfigurieren, laden Sie die Zertifikate in Citrix Endpoint Management hoch und verknüpfen sie dann im Anmeldeinformations-Provider.
Ein Anmeldeinformations-Provider gilt nur dann als unterstützend für die verteilte Zustellung, wenn der Provider ein für Zertifikatsrollen konfiguriertes Zertifikat besitzt. Sie können jeden Anmeldeinformations-Provider so konfigurieren, dass er entweder den zentralisierten Modus bevorzugt, den verteilten Modus bevorzugt oder den verteilten Modus erfordert. Das tatsächliche Ergebnis hängt vom Kontext ab: Wenn der Kontext den verteilten Modus nicht unterstützt, der Anmeldeinformations-Provider diesen Modus jedoch erfordert, schlägt die Bereitstellung fehl. Ebenso schlägt die Bereitstellung fehl, wenn der Kontext den verteilten Modus erfordert, der Anmeldeinformations-Provider den verteilten Modus jedoch nicht unterstützt. In allen anderen Fällen wird die bevorzugte Einstellung berücksichtigt.
Die folgende Tabelle zeigt die SCEP-Verteilung in Citrix Endpoint Management:
| Kontext | SCEP unterstützt | SCEP erforderlich | | — | – | – |
-
iOS-Profildienst Ja Ja -
iOS Mobile Device Management-Registrierung Ja Nein iOS-Konfigurationsprofile Ja Nein SHTP-Registrierung Nein Nein SHTP-Konfiguration Nein Nein Windows Tablet-Registrierung Nein Nein -
Windows Tablet-Konfiguration Nein, außer für die Netzwerkgeräte-Richtlinie, die für Windows 10- und Windows 11-Versionen unterstützt wird Nein
-
Zertifikatswiderruf
- Es gibt drei Arten des Widerrufs.
- **Interner Widerruf:** Der interne Widerruf beeinflusst den Zertifikatsstatus, wie er von Citrix Endpoint Management verwaltet wird. Citrix Endpoint Management berücksichtigt diesen Status bei der Bewertung eines vorgelegten Zertifikats oder bei der Bereitstellung von OCSP-Statusinformationen für ein Zertifikat. Die Anmeldeinformations-Provider-Konfiguration bestimmt, wie dieser Status unter verschiedenen Bedingungen beeinflusst wird. Zum Beispiel kann der Anmeldeinformations-Provider festlegen, Zertifikate als widerrufen zu kennzeichnen, wenn die Zertifikate vom Gerät gelöscht werden.
- **Extern propagierter Widerruf:** Auch bekannt als Widerruf Citrix Endpoint Management, gilt diese Art des Widerrufs für Zertifikate, die von einer externen PKI bezogen wurden. Das Zertifikat wird auf der PKI widerrufen, wenn Citrix Endpoint Management das Zertifikat intern widerruft, unter den Bedingungen, die durch die Anmeldeinformations-Provider-Konfiguration definiert sind.
- **Extern induzierter Widerruf:** Auch bekannt als Widerruf PKI, gilt diese Art des Widerrufs ebenfalls nur für Zertifikate, die von einer externen PKI bezogen wurden. Immer wenn Citrix Endpoint Management einen bestimmten Zertifikatsstatus bewertet, fragt Citrix Endpoint Management die PKI nach diesem Status. Wenn das Zertifikat widerrufen wird, widerruft Citrix Endpoint Management das Zertifikat intern. Dieser Mechanismus verwendet das OCSP-Protokoll.
- Diese drei Typen schließen sich nicht gegenseitig aus, sondern gelten zusammen. Ein externer Widerruf oder eine unabhängige Feststellung kann einen internen Widerruf verursachen. Ein interner Widerruf kann potenziell einen externen Widerruf beeinflussen.
Zertifikatsverlängerung
Eine Zertifikatsverlängerung ist die Kombination aus einem Widerruf des bestehenden Zertifikats und der Ausstellung eines weiteren Zertifikats.
- Citrix Endpoint Management versucht zuerst, das neue Zertifikat abzurufen, bevor das vorherige Zertifikat widerrufen wird, um eine Dienstunterbrechung zu vermeiden, falls die Ausstellung fehlschlägt. Bei verteilter (SCEP-unterstützter) Bereitstellung erfolgt der Widerruf ebenfalls erst, nachdem das Zertifikat erfolgreich auf dem Gerät installiert wurde. Andernfalls erfolgt der Widerruf, bevor das neue Zertifikat an das Gerät gesendet wird. Dieser Widerruf ist unabhängig vom Erfolg oder Misserfolg der Zertifikatsinstallation.
- Die Widerrufskonfiguration erfordert, dass Sie eine bestimmte Dauer (in Tagen) angeben. Wenn sich das Gerät verbindet, überprüft der Server, ob das `NotAfter`-Datum des Zertifikats nach dem aktuellen Datum abzüglich der angegebenen Dauer liegt. Wenn das Zertifikat diese Bedingung erfüllt, versucht Citrix Endpoint Management, das Zertifikat zu erneuern.
- ## Anmeldeinformationsanbieter erstellen
- Die Konfiguration eines Anmeldeinformationsanbieters hängt hauptsächlich davon ab, welche ausstellende Entität und welche Ausstellungsmethode Sie für den Anmeldeinformationsanbieter auswählen. Sie können zwischen Anmeldeinformationsanbietern unterscheiden, die eine interne oder eine externe Entität verwenden:
- Eine diskretionäre Entität, die intern in Citrix Endpoint Management ist, ist eine interne Entität. Die Ausstellungsmethode für eine diskretionäre Entität ist immer das Signieren. Signieren bedeutet, dass Citrix Endpoint Management bei jedem Ausstellungsvorgang ein neues Schlüsselpaar mit dem für die Entität ausgewählten CA-Zertifikat signiert. Ob das Schlüsselpaar auf dem Gerät oder auf dem Server generiert wird, hängt von der von Ihnen gewählten Verteilungsmethode ab.
- Eine externe Entität, die Teil Ihrer Unternehmensinfrastruktur ist, umfasst Microsoft CA.
- 1. Klicken Sie in der Citrix Endpoint Management-Konsole auf das Zahnradsymbol in der oberen rechten Ecke und dann auf **Einstellungen > Anmeldeinformationsanbieter**.
- 1. Klicken Sie auf der Seite **Anmeldeinformationsanbieter** auf **Hinzufügen**.
- Die Seite **Anmeldeinformationsanbieter: Allgemeine Informationen** wird angezeigt.
-
Führen Sie auf der Seite Anmeldeinformationsanbieter: Allgemeine Informationen die folgenden Schritte aus:
- **Name:** Geben Sie einen eindeutigen Namen für die neue Anbieterkonfiguration ein. Dieser Name wird später verwendet, um die Konfiguration in anderen Teilen der Citrix Endpoint Management-Konsole zu identifizieren. - **Beschreibung:** Beschreiben Sie den Anmeldeinformationsanbieter. Obwohl dieses Feld optional ist, kann eine Beschreibung nützliche Details zu diesem Anmeldeinformationsanbieter liefern. - **Ausstellende Entität:** Klicken Sie auf die Zertifikatsausstellende Entität. - **Ausstellungsmethode:** Klicken Sie auf **Signieren** oder **Abrufen**, um die Methode festzulegen, die das System zum Abrufen von Zertifikaten von der konfigurierten Entität verwendet. Verwenden Sie für die Clientzertifikatsauthentifizierung **Signieren**. - Wenn die Liste **Vorlage** verfügbar ist, wählen Sie die Vorlage aus, die Sie unter der PKI-Entität für den Anmeldeinformationsanbieter hinzugefügt haben. Diese Vorlagen werden verfügbar, wenn Microsoft Certificate Services-Entitäten unter **Einstellungen > PKI-Entitäten** hinzugefügt werden.-
- Klicken Sie auf Weiter.
-
Die Seite Anmeldeinformationsanbieter: Zertifikatsignieranforderung wird angezeigt.
-
- Konfigurieren Sie auf der Seite Anmeldeinformationsanbieter: Zertifikatsignieranforderung die folgenden Einstellungen gemäß Ihrer Zertifikatskonfiguration:
-
-
Schlüsselalgorithmus: Wählen Sie den Schlüsselalgorithmus für das neue Schlüsselpaar. Verfügbare Werte sind RSA, DSA und ECDSA.
- Schlüsselgröße: Geben Sie die Größe des Schlüsselpaars in Bit ein. Dieses Feld ist erforderlich.
Die zulässigen Werte hängen vom Schlüsseltyp ab. Zum Beispiel beträgt die maximale Größe für DSA-Schlüssel 2048 Bit. Um falsch negative Ergebnisse zu vermeiden, die von der zugrunde liegenden Hardware und Software abhängen, erzwingt Citrix Endpoint Management keine Schlüsselgrößen. Testen Sie Anmeldeinformationsanbieterkonfigurationen immer in einer Testumgebung, bevor Sie sie in der Produktion aktivieren.
-
Signaturalgorithmus: Klicken Sie auf einen Wert für das neue Zertifikat. Die Werte hängen vom Schlüsselalgorithmus ab.
-
Betreffname: Erforderlich. Geben Sie den Distinguished Name (DN) des neuen Zertifikatsbetreffs ein. Zum Beispiel:
CN=${user.username}, OU=${user.department}, O=${user.companyname},C=${user.c}\endquotation
-
Verwenden Sie beispielsweise für die Clientzertifikatsauthentifizierung diese Einstellungen:
- Schlüsselalgorithmus: RSA
- Schlüsselgröße: 2048
- Signaturalgorithmus: SHA256withRSA
-
Betreffname:
cn=$user.username
-
Um einen Eintrag zur Tabelle Alternative Betreffnamen hinzuzufügen, klicken Sie auf Hinzufügen. Wählen Sie den Typ des alternativen Namens aus und geben Sie dann einen Wert in die zweite Spalte ein.
Geben Sie für die Clientzertifikatsauthentifizierung Folgendes an:
- Typ: Benutzerprinzipalname
-
Wert:
$user.userprincipalnameWie beim Betreffnamen können Sie Citrix Endpoint Management-Makros im Wertfeld verwenden.
-
-
Klicken Sie auf Weiter.
Die Seite Anmeldeinformationsanbieter: Verteilung wird angezeigt.
-
Führen Sie auf der Seite Anmeldeinformationsanbieter: Verteilung die folgenden Schritte aus:
- Klicken Sie in der Liste Ausstellendes CA-Zertifikat auf das angebotene CA-Zertifikat. Da der Anmeldeinformationsanbieter eine diskretionäre CA-Entität verwendet, ist das CA-Zertifikat für den Anmeldeinformationsanbieter immer das CA-Zertifikat, das auf der Entität selbst konfiguriert ist. Das CA-Zertifikat wird hier zur Konsistenz mit Konfigurationen angezeigt, die externe Entitäten verwenden.
- Wählen Sie unter Verteilungsmodus auswählen eine der folgenden Methoden zur Generierung und Verteilung von Schlüsseln aus:
- Zentralisiert bevorzugen: Serverseitige Schlüsselgenerierung: Citrix empfiehlt diese zentralisierte Option. Sie unterstützt alle von Citrix Endpoint Management unterstützten Plattformen und ist erforderlich, wenn die NetScaler Gateway-Authentifizierung verwendet wird. Die privaten Schlüssel werden auf dem Server generiert und gespeichert und an Benutzergeräte verteilt.
- Verteilt bevorzugen: Geräteseitige Schlüsselgenerierung: Die privaten Schlüssel werden auf den Benutzergeräten generiert und gespeichert. Dieser verteilte Modus verwendet SCEP und erfordert ein RA-Verschlüsselungszertifikat mit der keyUsage keyEncryption und ein RA-Signaturzertifikat mit der KeyUsage digitalSignature. Dasselbe Zertifikat kann sowohl für die Verschlüsselung als auch für die Signatur verwendet werden.
- Nur verteilt: Geräteseitige Schlüsselgenerierung: Diese Option funktioniert genauso wie “Verteilt bevorzugen: Geräteseitige Schlüsselgenerierung”, mit dem Unterschied, dass, da es sich um “Nur” und nicht um “Bevorzugen” handelt, keine Option verfügbar ist, wenn die geräteseitige Schlüsselgenerierung fehlschlägt oder nicht verfügbar ist.
Wenn Sie Bevorzugt verteilt: Geräteseitige Schlüsselgenerierung oder Nur verteilt: Geräteseitige Schlüsselgenerierung ausgewählt haben, klicken Sie auf das RA-Signaturzertifikat und das RA-Verschlüsselungszertifikat. Dasselbe Zertifikat kann für beide verwendet werden. Neue Felder erscheinen für diese Zertifikate.
-
Klicken Sie auf Weiter.
Die Seite Anmeldeinformationsanbieter: Widerruf Citrix Endpoint Management wird angezeigt. Auf dieser Seite konfigurieren Sie die Bedingungen, unter denen Citrix Endpoint Management intern Zertifikate, die über diese Anbieterkonfiguration ausgestellt wurden, als widerrufen kennzeichnet.
-
Führen Sie auf der Seite Anmeldeinformationsanbieter: Widerruf Citrix Endpoint Management die folgenden Schritte aus:
- Wählen Sie unter Ausgestellte Zertifikate widerrufen eine der Optionen aus, die angeben, wann Zertifikate widerrufen werden sollen.
-
Um Citrix Endpoint Management anzuweisen, eine Benachrichtigung zu senden, wenn das Zertifikat widerrufen wird: Setzen Sie den Wert von Benachrichtigung senden auf Ein und wählen Sie eine Benachrichtigungsvorlage aus.
- Um das Zertifikat auf der PKI zu widerrufen, wenn das Zertifikat aus Citrix Endpoint Management widerrufen wird: Setzen Sie Zertifikat auf PKI widerrufen auf Ein und klicken Sie in der Entitätsliste auf eine Vorlage. Die Entitätsliste zeigt alle verfügbaren Entitäten mit Widerrufsfunktionen an. Wenn das Zertifikat aus Citrix Endpoint Management widerrufen wird, wird ein Widerrufsaufruf an die aus der Entitätsliste ausgewählte PKI gesendet.
-
Klicken Sie auf Weiter.
Die Seite Anmeldeinformationsanbieter: Widerruf PKI wird angezeigt. Auf dieser Seite legen Sie fest, welche Aktionen auf der PKI ausgeführt werden sollen, wenn das Zertifikat widerrufen wird. Sie haben auch die Möglichkeit, eine Benachrichtigungsnachricht zu erstellen.
-
Führen Sie auf der Seite Anmeldeinformationsanbieter: Widerruf PKI die folgenden Schritte aus, wenn Sie Zertifikate von der PKI widerrufen möchten:
- Ändern Sie die Einstellung von Externe Widerrufsprüfungen aktivieren auf Ein. Weitere Felder im Zusammenhang mit dem PKI-Widerruf werden angezeigt.
-
Klicken Sie in der Liste OCSP-Responder-CA-Zertifikat auf den Distinguished Name (DN) des Zertifikatssubjekts.
Sie können Citrix Endpoint Management-Makros für die DN-Feldwerte verwenden. Zum Beispiel:
CN=${user.username}, OU=${user.department}, O=${user.companyname}, C=${user.c}\endquotation -
Klicken Sie in der Liste Wenn Zertifikat widerrufen wird auf eine der folgenden Aktionen, die für die PKI-Entität ausgeführt werden sollen, wenn das Zertifikat widerrufen wird:
- Nichts tun.
- Zertifikat erneuern.
- Gerät widerrufen und löschen.
-
Um Citrix Endpoint Management anzuweisen, eine Benachrichtigung zu senden, wenn das Zertifikat widerrufen wird: Setzen Sie den Wert von Benachrichtigung senden auf Ein.
Sie können zwischen zwei Benachrichtigungsoptionen wählen:
- Wenn Sie Benachrichtigungsvorlage auswählen wählen, können Sie eine vorgefertigte Benachrichtigungsnachricht auswählen, die Sie dann anpassen können. Diese Vorlagen befinden sich in der Liste der Benachrichtigungsvorlagen.
- Wenn Sie Benachrichtigungsdetails eingeben wählen, können Sie Ihre eigene Benachrichtigungsnachricht verfassen. Zusätzlich zur Angabe der E-Mail-Adresse des Empfängers und der Nachricht können Sie festlegen, wie oft die Benachrichtigung gesendet wird.
-
Klicken Sie auf Weiter.
Die Seite Anmeldeinformationsanbieter: Erneuerung wird angezeigt. Auf dieser Seite können Sie Citrix Endpoint Management so konfigurieren, dass Folgendes ausgeführt wird:
- Das Zertifikat erneuern. Sie können optional eine Benachrichtigung bei der Erneuerung senden und optional bereits abgelaufene Zertifikate vom Vorgang ausschließen.
- Eine Benachrichtigung für Zertifikate ausgeben, die kurz vor dem Ablauf stehen (Benachrichtigung vor der Erneuerung).
-
Führen Sie auf der Seite Anmeldeinformationsanbieter: Erneuerung die folgenden Schritte aus, wenn Sie Zertifikate bei Ablauf erneuern möchten:
Setzen Sie Zertifikate erneuern bei Ablauf auf Ein. Weitere Felder werden angezeigt.
- Geben Sie im Feld Erneuern, wenn das Zertifikat innerhalb von ein, wie viele Tage vor dem Ablauf das Zertifikat erneuert werden soll.
- Wählen Sie optional Zertifikate, die bereits abgelaufen sind, nicht erneuern. In diesem Fall bedeutet “bereits abgelaufen”, dass das
NotAfter-Datum in der Vergangenheit liegt, nicht dass es widerrufen wurde. Citrix Endpoint Management erneuert keine Zertifikate, nachdem sie intern widerrufen wurden.
Um Citrix Endpoint Management anzuweisen, eine Benachrichtigung zu senden, wenn das Zertifikat erneuert wurde: Setzen Sie Benachrichtigung senden auf Ein. Um Citrix Endpoint Management anzuweisen, eine Benachrichtigung zu senden, wenn das Zertifikat kurz vor dem Ablauf steht: Setzen Sie Benachrichtigen, wenn Zertifikat kurz vor dem Ablauf steht auf Ein. Für beide Optionen können Sie zwischen zwei Benachrichtigungsoptionen wählen:
- Benachrichtigungsvorlage auswählen: Wählen Sie eine vorgefertigte Benachrichtigungsnachricht aus, die Sie dann anpassen können. Diese Vorlagen befinden sich in der Liste der Benachrichtigungsvorlagen.
- Benachrichtigungsdetails eingeben: Verfassen Sie Ihre eigene Benachrichtigungsnachricht. Geben Sie die E-Mail-Adresse des Empfängers, eine Nachricht und eine Häufigkeit für das Senden der Benachrichtigung an.
Geben Sie im Feld Benachrichtigen, wenn das Zertifikat innerhalb von ein, wie viele Tage vor dem Ablauf des Zertifikats die Benachrichtigung gesendet werden soll.
-
Klicken Sie auf Speichern.
Der Anmeldeinformationsanbieter wird in der Tabelle der Anmeldeinformationsanbieter angezeigt.