Multi-Faktor-Authentifizierung (MFA)

Multi-Faktor-Authentifizierung (MFA) fügt deinem Haiilo-Account eine zusätzliche Sicherheitsebene hinzu, indem bei der Anmeldung ein zweiter Verifizierungsfaktor verlangt wird.

Anstatt sich nur auf ein Passwort zu verlassen, müssen Nutzer auch einen Verifizierungscode angeben, der von einer Authentifikator-App generiert wird. Das reduziert das Risiko eines unbefugten Zugriffs auf den Account erheblich, selbst wenn das Passwort kompromittiert wurde.

Dieses Feature ist Teil des Advanced Security Add-ons. Für weitere Informationen wende dich bitte an deinen persönlichen Account Manager.

Dieser Artikel beschreibt eine Vorschauversion des Features. Funktionalität, Bildschirmlayouts, Terminologie und Verhalten können sich vor der finalen Veröffentlichung noch ändern.

Einige geplante administrative Funktionen sind in der aktuellen Vorschauversion noch nicht verfügbar, werden jedoch voraussichtlich vor der allgemeinen Verfügbarkeit hinzugefügt.

Was ist Multi-Faktor-Authentifizierung?

Multi-Faktor-Authentifizierung (MFA) fügt bei der Anmeldung eine zweite Verifizierungsebene hinzu. Nach Eingabe von Benutzernamen und Passwort müssen Nutzer zusätzlich einen zeitbasierten Verifizierungscode angeben, der von einer Authentifikator-App generiert wird.

Dieser zusätzliche Verifizierungsschritt schützt Accounts auch dann, wenn Passwörter kompromittiert wurden, und verringert das Risiko eines unbefugten Zugriffs erheblich.

Jede Authentifikator-App, die den branchenüblichen Time-based One-Time Password (TOTP) Standard unterstützt, kann verwendet werden. Beliebte Optionen sind:

  • Microsoft Authenticator
  • Google Authenticator
  • 1Password
  • Authy
  • Andere kompatible TOTP-Authentifikator-Apps

Wie aktiviere ich MFA?

Du kannst MFA direkt in den Account-Einstellungen aktivieren.

  1. Öffne die Account-Einstellungen.
  2. Gehe zum Bereich Multi-Faktor-Authentifizierung (MFA).
  3. Wähle Aktivieren aus.
  4. Gib zur Bestätigung dein Passwort erneut ein.
  5. Scanne den angezeigten QR-Code mit deiner bevorzugten Authentifikator-App.
  6. Alternativ kannst du den bereitgestellten geheimen Schlüssel manuell eingeben.
  7. Gib den Verifizierungscode ein, den deine Authentifikator-App generiert hat.
  8. Optional kannst du dem Gerät einen Namen geben.
  9. Schließe den Einrichtungsprozess ab.

Nach Abschluss der Einrichtung wird das registrierte MFA-Gerät in deinen Account-Einstellungen angezeigt.

Wie funktioniert die Anmeldung?

Nachdem MFA aktiviert ist, wirst du bei der Anmeldung nach einem zusätzlichen Verifizierungscode gefragt.

  1. Gib deinen Benutzernamen und dein Passwort ein.
  2. Gib den Verifizierungscode ein, den deine Authentifikator-App generiert hat.
  3. Schließe die Anmeldung ab.

Nach erfolgreicher MFA-Verifizierung können Nutzer entscheiden, ob sie dem aktuellen Gerät vertrauen möchten.

Wenn ein Gerät als vertrauenswürdig eingestuft wird, ist für diesen Browser auf dem Gerät keine MFA-Verifizierung mehr erforderlich. Der vertrauenswürdige Status gilt nur für die spezifische Kombination aus Browser und Gerät und kann jederzeit in den Account-Einstellungen widerrufen werden.

Das sorgt für ein reibungsloseres Login-Erlebnis auf häufig genutzten Geräten, während die Kontosicherheit gewahrt bleibt.

Verwaltung vertrauenswürdiger Geräte

Alle vertrauenswürdigen Geräte kannst du in den Account-Einstellungen einsehen.

Du kannst deine vertrauenswürdigen Geräte ansehen, Geräte entfernen, die du nicht mehr nutzt, oder das Vertrauen für ein Gerät jederzeit widerrufen. Sobald das Vertrauen entfernt wurde, ist bei der nächsten Anmeldung auf diesem Gerät wieder eine MFA-Verifizierung erforderlich.

Weitere administrative Funktionen

Die aktuelle Vorschau konzentriert sich auf die Selbstregistrierung und die Authentifizierung per MFA für Endnutzer.

Weitere administrative Funktionen sind vor der allgemeinen Verfügbarkeit geplant, darunter MFA-Wiederherstellung und die Möglichkeit, MFA für alle Nutzer oder ausgewählte Nutzergruppen durchzusetzen.

Häufig gestellte Fragen

  • Jede Authenticator-App, die den branchenüblichen zeitbasierten Einmalpasswort-Standard (TOTP) unterstützt, sollte funktionieren. Beispiele sind Microsoft Authenticator, Google Authenticator, 1Password und Authy.
  • Nein. Wenn das Scannen des QR-Codes nicht möglich ist, kannst du den bereitgestellten geheimen Schlüssel manuell in deine Authenticator-App eingeben.
  • Nicht unbedingt. Wenn du dich dafür entscheidest, einem Gerät zu vertrauen, kann es sein, dass bei künftigen Anmeldungen in diesem Browser auf demselben Gerät keine MFA-Verifizierung mehr erforderlich ist.
  • Ja. Vertrauenswürdige Geräte kannst du jederzeit in den Account-Einstellungen überprüfen und entfernen.
  • Administrative MFA-Zurücksetz- und Wiederherstellungsfunktionen sind für die finale Version geplant. Sobald verfügbar, können Administratoren Nutzern helfen, die keinen Zugriff mehr auf ihr registriertes Authenticator-Gerät haben.
  • Nicht in der aktuellen Vorschauversion. Allerdings sind Durchsetzungsfunktionen für alle Nutzer oder ausgewählte Nutzergruppen geplant und sollen vor der finalen Veröffentlichung verfügbar sein.

Sicherheits-Best-Practice

Um den größtmöglichen Nutzen aus MFA zu ziehen, empfiehlt Haiilo:

  • Aktiviere MFA, wann immer möglich.
  • Schütze den Zugang zu deiner Authenticator-App.
  • Teile Verifizierungscodes niemals.
  • Entferne vertrauenswürdige Geräte, die du nicht mehr nutzt.
  • Sichere dein mobiles Endgerät mit PIN, Biometrie oder beidem.
  • Melde verdächtige, unautorisierte Kontoaktivitäten sofort.

War dieser Beitrag hilfreich?

0 von 0 fanden dies hilfreich