Dieser Artikel wurde vollständig maschinell übersetzt.
Sie finden die Multi-Faktor-Authentifizierung (MFA)-Einstellungen auf der Authentifizierungsseite, die eine Unterseite der Kontoseite ist.
Multi-Faktor-Authentifizierung (MFA) erfordert bei der Anmeldung bei Catenda Hub die Eingabe eines Codes, den Sie über Ihr Mobilgerät sowie Ihren Benutzernamen und Ihr Passwort erhalten.
Wenn eine Organisation MFA erfordert, wird sie auf Organisationsebene angewendet.
Alle Projekte, die dieser Organisation angehören, erfordern dann MFA für den Zugriff.
Dies zwingt alle Benutzer, MFA zu aktivieren, um auf Projekte der Organisation zuzugreifen.
Die folgenden Themen werden in diesem Artikel beschrieben:
MFA aktivieren - MFA ändern - MFA übertragen - MFA deaktivieren - MFA auf Nicht-Mobilgeräten - Wer kann MFA/erzwingen?
1. MFA aktivieren
Melden Sie sich bei Catenda Hub an und gehen Sie zur Seite Konto:
Klicken Sie auf die Registerkarte Authentifizierung:
Scrollen Sie nach unten zum Bereich für MFA:
Klicken Sie auf MFA aktivieren
Die folgenden Themen werden in diesem Abschnitt beschrieben:
1.1 Authentifizierungs-App
Installieren Sie zunächst eine Anwendung auf einem Mobilgerät, die das TOTP-Protokoll (Time-based one-time password) unterstützt.
Installieren Sie eine vertrauenswürdige Authentifizierungs-App auf einem Mobilgerät, um zu beginnen.
Die Dauer, seit der eine Authentifizierungs-Anwendung existiert, und die Rechtsprechung, in der sich das Unternehmen befindet, das ihr gehört, sind oft gute Kriterien.
Hier sind einige Beispiele empfohlener Authentifizierungs-Anwendungen:
Sicherheitsgesetze für Auth-Apps | Unternehmen | Gerichtsbarkeit | Geltende Sicherheitsgesetze |
Aegis | Beem | Niederlande | DSGVO |
OTP Auth | Roland Moers | Deutschland | DSGVO |
Authentifizierung | Vereinigte Staaten | Clarifying Lawful Overseas Use of Data Act (CLOUD) Act | |
Microsoft Authenticator | Microsoft | Vereinigte Staaten | Clarifying Lawful Overseas Use of Data Act (CLOUD) Act |
Ente Auth | Ente | Vereinigte Staaten (Delaware) | Clarifying Lawful Overseas Use of Data Act (CLOUD) Act |
IIJ SmartKey | Internet Initiative Japan | Japan | Act on the Protection of Personal Information (APPI) |
HENNGE Lock | HENNGE K.K. | Japan | Act on the Protection of Personal Information (APPI) |
Funktionalität der Auth-App | Veröffentlichungsdatum | Betriebssystem | Code-Extraktion |
Aegis | 2019 | Android | In Klartext oder verschlüsselte Datei exportieren. JSON / TXT / QR |
OTP Auth | 2020 | iOS | In proprietäre Datei exportieren / Geheimnis anzeigen |
Authentifizierung | 2010 | iOS | Auf andere Google Authenticator-App mit Google-Konto übertragen |
Microsoft Authenticator | 2015 | iOS | Auf andere Microsoft Authenticator-App mit Microsoft-Konto übertragen. |
Ente Auth | 2020 | iOS | JSON / TXT |
IIJ SmartKey | 2015 | iOS - 8.1+ | QR-Code-Export pro Code. |
HENNGE Lock | 2020 | iOS - Neueste 2 Hauptversionen | Keine |
Theoretisch kann jede Anwendung verwendet werden, die MFA / Zwei-Faktor-Authentifizierung über das TOTP-Protokoll unterstützt.
Es gibt sogar Desktop-Anwendungen, aber diese werden nicht empfohlen, da Desktop-Anwendungen oft immer mit demselben Netzwerk verbunden sind, in dem sich oft mehrere Geräte befinden, was das Risiko erhöht, dass ein böser Akteur Zugriff auf den Code erhält.
App-Berechtigungen
Um den QR-Code mit der Kamera des Geräts scannen zu können, benötigt die Authentifizierungs-App Kameraberechtigung, um den Code zu scannen.
Die Anwendung kann Sie möglicherweise auffordern, die Berechtigung zur Verwendung der Gerätekamera zu erteilen.
Berechtigungsoptionen können Folgendes umfassen: "Nur während der App-Nutzung" - Die App hat Berechtigung während der Nutzung.
"Jedes Mal fragen" - Die Berechtigung muss bei jeder Nutzung der App erteilt werden.
"Nicht erlauben" - Die Berechtigung wird der App nicht erteilt oder widerrufen.
Google Authenticator
Klicken Sie auf das Plus unten rechts und scannen Sie einen QR-Code.
Hier scannen Sie den QR-Code, den die Authentifizierungsseite bereitstellt.
Alternativ können Sie Ihre Kamera zum Scannen des Codes verwenden und den Setup-Schlüssel eingeben, den Sie in der geöffneten URL sehen.
Microsoft Authenticator
Stellen Sie sicher, dass Sie sich im Authenticator-Menü am unteren Rand befinden.
Hinweis: Stellen Sie sicher, dass Sie sich nicht im Menü Verified IDs befinden, da Sie hier einen QR-Code scannen können, dies aber nicht funktioniert.
Klicken Sie als Nächstes auf das Plus in der blauen Leiste oben rechts.
Wählen Sie Anderes Konto (Google, Facebook, usw.) Wenn Ihre App keine Kameraberechtigung hat, werden Sie möglicherweise aufgefordert, der Kamera Zugriff zu gewähren.
Wenn Ihre App auf Ihre Kamera zugreifen kann, können Sie den QR-Code scannen, den die Authentifizierungsseite bereitstellt.
Wenn Ihre App keinen Zugriff auf Ihre Kamera hat, werden Sie aufgefordert, manuell ein Konto zu erstellen.
Kontoname: Der Name, den Sie Ihrem Konto geben.
Geheimer Schlüssel: Dies ist der Schlüssel, den Sie erhalten hätten, wenn Sie den QR-Code hätten scannen können.
Sie können Ihre Kamera-App zum Scannen des Codes verwenden.
Die URL, die beim Scannen des Codes geöffnet wird, kann folgendermaßen aussehen: otpauth://totp/<Catenda-Konto-E-Mail-Adresse>?secret=<Geheimer Schlüssel>&issuer=Catenda&algorithm=SHA1&digits=6&period=30 Wenn Sie den Code nach "secret=" in den geheimen Schlüssel eingeben, den Sie in der geöffneten URL sehen, kann der Kontoname beliebig sein.
Hinweis: Wenn Sie ein Konto mit dem falschen geheimen Schlüssel erstellen, generiert die App trotzdem Einmalcodes, aber Catenda akzeptiert den Code möglicherweise nicht, wenn der falsche geheime Schlüssel verwendet wurde.
1.2 Erfolg oder Fehler
Erfolg
Nach erfolgreichem Aktivieren von MFA wird diese Meldung angezeigt.
Nach der Aktivierung müssen Sie bei jeder Anmeldung bei Catenda Hub Ihr Mobilgerät zur Hand haben.
Die MFA kann durch Klicken auf MFA deaktivieren deaktiviert werden.
Falscher Code
Wenn Sie den richtigen Code nicht eingegeben haben, wird die Meldung falscher Code angezeigt.
Hinweis: Wenn Sie den QR-Code gescannt haben, können Sie versuchen, den Code innerhalb des für diesen Code vorgesehenen Zeitraums einzugeben, während Sie dieses Menü offen haben. Wenn Sie dieses Menü schließen, müssen Sie den Code entfernen, der in Ihrer Authenticator-App generiert wird, und den QR-Code erneut scannen, um eine neue Code-Kopplung einzurichten.
2. MFA ändern
Nach dem Verbinden eines MFA-Codes können Sie den Kontonamen des Codes sicher bearbeiten.
Sie können dies auf folgende Weise tun:
Google Authenticator
Halten Sie den Code lange gedrückt
Klicken Sie auf den Stift oben rechts, um den Namen zu ändern.
Microsoft Authenticator
Klicken Sie auf den Code.
Klicken Sie oben rechts auf die Schaltfläche mit dem Zahnrad
Klicken Sie auf den Stift, um den Namen zu ändern
3. MFA übertragen
Deaktivieren und Reaktivieren
Es ist nur möglich, eine MFA-App-Code-Kopplung gleichzeitig zu verwenden.
Wenn Sie zu einer anderen Code-Kopplung wechseln möchten, möglicherweise weil Ihre aktuelle kompromittiert wurde, führen Sie diese Schritte aus: Sie sollten diese Methode auch verwenden, wenn Sie die App ändern möchten, die Sie für MFA verwenden.
Deaktivieren Sie Ihre MFA auf der Authentifizierungsseite
Bereiten Sie die App vor, die Sie verwenden möchten, um Ihre MFA erneut zu verbinden
Generieren Sie ein neues Code-Paar durch Scannen des QR-Codes wie im Aktivierungsbereich
Hinweis: Seien Sie vorsichtig mit dieser Methode, da Ihr Konto während der Deaktivierung vorübergehend anfällig ist und Sie während dieser Zeit nicht auf Projekte zugreifen können, für die MFA erforderlich ist.
Übertragung durch Sicherung
Wenn Sie ein neues Gerät verwenden möchten, ohne dass Ihr Code vorübergehend deaktiviert wird, können Sie eine andere Installation derselben MFA-App verwenden und den Code von der alten Installation zur neuen Installation übertragen.
Google Authenticator
Altes Gerät:
Tippen Sie oben rechts auf das Hamburger-Menü
Tippen Sie auf Konten exportieren
Wählen Sie die Konten aus, die Sie exportieren möchten
Neues Gerät:
Tippen Sie oben rechts auf das Hamburger-Menü
Tippen Sie auf Konten importieren
Tippen Sie auf QR-Code scannen
Scannen Sie den QR-Code, der auf dem alten Gerät angezeigt wird, wenn Sie den Exportvorgang durchlaufen haben.
Microsoft Authenticator
Altes Gerät:
Tippen Sie oben rechts auf das Hamburger-Menü
Sicherung aktivieren
Neues Gerät:
Installieren und öffnen Sie die Microsoft Authenticator-App auf Ihrem neuen Gerät
Tippen Sie auf "Wiederherstellung starten."
Hinweis 1: Richten Sie keine Konten mit Microsoft Authenticator ein, bis Sie das Wiederherstellungstool verwendet haben, da es übereinstimmende Site-Konten überschreibt.
Hinweis 2: Diese Methode erfordert, dass Sie Ihre MFA-Codes sichern, was bedeutet, dass sie im Cloud-Service Ihres App-Anbieters gespeichert sind. Verwenden Sie diese Methode nur, wenn Sie dem Sicherungsdienst Ihres App-Anbieters vertrauen. Wenn nicht, ist es besser, zu deaktivieren und zu reaktivieren.
4. MFA deaktivieren
Sie können MFA deaktivieren, indem Sie auf die oben angezeigte Schaltfläche "Deaktivieren" klicken und dann Ihr Passwort eingeben, um dies zu bestätigen.
Nach der Deaktivierung können Sie nicht mehr auf Projekte zugreifen, für die MFA erforderlich ist.
Nach der Deaktivierung des Codes bei Catenda Hub bleibt der Code in der Anwendung, mit der Sie sich verbunden haben.
Dieser Code ist jetzt nutzlos und kann sicher gelöscht werden.
4.1 So löschen Sie den alten Code:
Google Authenticator
Halten Sie den Code lange gedrückt
Klicken Sie oben rechts auf die Löschtaste.
Microsoft Authenticator
Klicken Sie auf den Code.
Klicken Sie oben rechts auf die Schaltfläche mit dem Zahnrad
Klicken Sie auf Konto entfernen
5. MFA auf Nicht-Mobilgeräten
Authentifizierungs-Apps sind sicherer als SMS/E-Mail-Codelösungen, da nach der ursprünglichen Konfiguration keine Kommunikation zwischen den beiden Systemen abgefangen werden kann.
Obwohl es besser ist, eine App auf einem Mobilgerät zu verwenden, siehe Hinweis unten, ist es möglich, MFA-Codes auf anderen Systemen als nur Mobilgeräten zu erhalten.
Die empfohlene Desktop-Anwendung dafür ist Authy.
Funktionell verwenden diese Arten von Anwendungen das gleiche TOTP-Protokoll wie die App auf Ihrem Mobilgerät und sollten genauso sicher sein.
Warnung: Desktop-Apps können weniger sicher sein, da sie möglicherweise leichter gehackt oder zugegriffen werden können. Dies liegt daran, dass Desktop-Systeme oft, wenn nicht immer, mit dem lokalen Netzwerk verbunden sind, das möglicherweise infiziert ist. Mobilgeräte, die nicht immer mit dem Netzwerk verbunden sind, können daher schwerer zu hacken sein.
6. Wer kann MFA auf Projekten erzwingen?
Enterprise-Kunden können anfordern, dass eine Organisationsoption aktiviert wird, wodurch alle Benutzer, die Teil ihrer Projekte sind, MFA verwenden müssen, um auf das Projekt zuzugreifen.
Um MFA auf den Projekten Ihrer Organisation zu aktivieren, wenden Sie sich an den Catenda-Support.
Wenn MFA für die Projekte einer Organisation erforderlich ist, wird diese Meldung angezeigt, wenn Sie versuchen, das Projekt zu öffnen.






