Multi-Faktor-Authentifizierung (MFA)

Multi-Faktor-Authentifizierung (MFA) fügt deinem Haiilo-Konto eine zusätzliche Sicherheitsebene hinzu, indem bei der Anmeldung ein zweiter Verifizierungsfaktor verlangt wird.

Anstatt sich nur auf ein Passwort zu verlassen, müssen Nutzer auch einen Verifizierungscode angeben, der von einer Authentifikator-App generiert wird. Das reduziert das Risiko eines unbefugten Zugriffs auf das Konto erheblich, selbst wenn das Passwort kompromittiert wurde.

Dieses Feature ist Teil des Advanced Security Add-ons. Für weitere Informationen wende dich bitte an deinen persönlichen Account Manager.

Was ist Multi-Faktor-Authentifizierung?

Multi-Faktor-Authentifizierung (MFA) fügt bei der Anmeldung eine zweite Verifizierungsebene hinzu. Nach Eingabe von Benutzernamen und Passwort müssen Nutzer zusätzlich einen zeitbasierten Verifizierungscode angeben, der von einer Authentifikator-App generiert wird.

Dieser zusätzliche Verifizierungsschritt schützt Konten auch dann, wenn Passwörter kompromittiert sind, und verringert das Risiko eines unbefugten Zugriffs erheblich.

Jede Authentifikator-App, die den branchenüblichen Time-based One-Time Password (TOTP) Standard unterstützt, kann verwendet werden. Beliebte Optionen sind:

  • Microsoft Authenticator
  • Google Authenticator
  • 1Password
  • Authy
  • Andere kompatible TOTP-Authentifikator-Apps

Wie wird MFA für die Plattform eingerichtet?

Du benötigst die Berechtigung „Verwaltung der Authentifizierungs-Anbieter“, um diese Einstellungen zu bearbeiten.

MFA aktivieren

  1. Gehe zur Administration > Authentifizierung.
  2. Öffne den Reiter Erweitert.
  3. Aktiviere Multi-Faktor-Authentifizierung.
  4. Speichere deine Änderungen.

Sobald MFA aktiviert ist, können Nutzer ihre Authentifikator-Apps registrieren und MFA bei der Anmeldung verwenden.

Gültigkeit vertrauenswürdiger Geräte

Admins können festlegen, wie lange vertrauenswürdige Geräte gültig bleiben. Wenn Nutzer Diesem Gerät vertrauen auswählen, kann MFA übersprungen werden, bis der konfigurierte Zeitraum abläuft. Du kannst eine Zeit in Tagen, Stunden, Minuten oder Sekunden festlegen.

Wenn die Einstellung leer bleibt, laufen vertrauenswürdige Geräte nicht ab.

MFA-Registrierung verpflichtend machen

Admins können entscheiden, welche Nutzer oder Gruppen sich für MFA registrieren müssen.

  • Für alle Nutzer durchsetzen: Auf ON stellen und alle Nutzer auf deiner Plattform müssen sich beim nächsten Login für MFA registrieren.
  • Eingeschlossene Nutzer und Gruppen: Wähle bestimmte Nutzer und Gruppen aus, für die MFA durchgesetzt wird. Nur diese Nutzer/Gruppen müssen sich registrieren. Du kannst maximal 100 Nutzer und Gruppen auswählen.
  • Ausgeschlossene Nutzer und Gruppen: Wähle bestimmte Nutzer und Gruppen aus, für die MFA NICHT durchgesetzt wird. Alle Nutzer außer diesen Nutzern/Gruppen müssen sich registrieren. Ausgeschlossene Nutzer sind ausgenommen, auch wenn sie zu einer eingeschlossenen Gruppe gehören. Du kannst maximal 100 Nutzer und Gruppen auswählen.

Wie aktiviert ein Nutzer MFA?

Nutzer können MFA direkt in ihren Account Einstellungen aktivieren.

  1. Öffne das Nutzer-Dropdown-Menü und wähle Account Einstellungen.
  2. Gehe zum Bereich Multi-Faktor-Authentifizierung (MFA).
  3. Wähle Aktivieren.
  4. Gib dein Passwort erneut ein, um deine Identität zu bestätigen.
  5. Scanne den angezeigten QR-Code mit deiner bevorzugten Authenticator-App.
  6. Alternativ kannst du den bereitgestellten geheimen Schlüssel manuell eingeben.
  7. Gib den von deiner Authenticator-App generierten Bestätigungscode ein.
  8. Optional kannst du dem Gerät einen Namen geben.
  9. Schließe den Einrichtungsprozess ab.

Nach Abschluss der Einrichtung wird das registrierte MFA-Gerät in deinen Account Einstellungen angezeigt.

Wie funktioniert die Anmeldung?

Nachdem MFA aktiviert ist, werden Nutzer bei der Anmeldung nach einem zusätzlichen Bestätigungscode gefragt.

  1. Gib deinen Benutzernamen und dein Passwort ein.
  2. Gib den von deiner Authenticator-App generierten Bestätigungscode ein.
  3. Schließe den Anmeldevorgang ab.

Nach erfolgreicher MFA-Verifizierung können Nutzer wählen, ob sie dem aktuellen Gerät vertrauen möchten.

Wenn ein Gerät als vertrauenswürdig markiert wird, ist bei diesem Browser auf diesem Gerät keine MFA-Verifizierung mehr erforderlich. Der Vertrauensstatus gilt nur für die spezifische Kombination aus Browser und Gerät und kann jederzeit in den Account Einstellungen widerrufen werden.

Das sorgt für ein reibungsloseres Login-Erlebnis auf regelmäßig genutzten Geräten, während die Kontosicherheit stark bleibt.

Verwaltung vertrauenswürdiger Geräte

Ein Nutzer kann seine vertrauenswürdigen Geräte in seinen Account Einstellungen einsehen. 

Hier kannst du jederzeit Geräte entfernen, die nicht mehr genutzt werden, oder das Vertrauen in ein Gerät widerrufen. Sobald das Vertrauen entfernt wurde, ist bei der nächsten Anmeldung von diesem Gerät aus wieder eine MFA-Verifizierung erforderlich.

Vertrauenswürdige Geräte und Anmeldungen können auch von Admins in der Administration > Benutzerverwaltung überprüft und entfernt werden.

Wenn ein Nutzer keinen Zugriff mehr auf eine Authentifikator-App hat, ein mobiles Endgerät ersetzt oder die MFA-Verifizierung nicht abschließen kann, können Admins bestehende MFA-Geräte-Registrierungen entfernen.

Häufig gestellte Fragen

  • Jede Authentifikator-App, die den branchenüblichen zeitbasierten Einmalpasswort-Standard (TOTP) unterstützt, sollte funktionieren. Beispiele sind Microsoft Authenticator, Google Authenticator, 1Password und Authy.
  • Nein. Wenn das Scannen des QR-Codes nicht möglich ist, kannst du den bereitgestellten geheimen Schlüssel manuell in deine Authentifikator-App eingeben.
  • Nicht unbedingt. Wenn du dich entscheidest, einem Gerät zu vertrauen, sind zukünftige Anmeldungen von diesem Browser auf demselben Gerät möglicherweise ohne MFA-Verifizierung möglich.
  • Ja. Vertrauenswürdige Geräte können jederzeit in den Account Einstellungen überprüft und entfernt werden.
  • Kontaktiere deinen Admin. Admins können bestehende MFA-Geräte-Registrierungen entfernen. Nach der Entfernung wirst du beim nächsten MFA-Registrierungsprozess aufgefordert, eine neue Authentifikator-App zu registrieren.
  • Ja, Admins können MFA für alle Nutzer in der Administration Authentifizierung Erweitert erzwingen.

Sicherheits-Best-Practice

Um den größtmöglichen Nutzen aus MFA zu ziehen, empfiehlt Haiilo:

  • Aktiviere MFA wann immer möglich.
  • Schütze den Zugriff auf deine Authentifikator-App.
  • Teile niemals Verifizierungscodes.
  • Entferne vertrauenswürdige Geräte, die du nicht mehr nutzt.
  • Sichere dein mobiles Endgerät mit PIN, Biometrie oder beidem.
  • Melde verdächtige unautorisierte Kontoaktivitäten sofort.

War dieser Beitrag hilfreich?

0 von 0 fanden dies hilfreich