Zum Hauptinhalt springen

Multi-Faktor-Authentifizierung

Beschreibt, wie Sie MFA auf Ihrem Konto einrichten

Verfasst von Sjaak Velthoven

Dieser Artikel wurde vollständig maschinell übersetzt.

 

Sie finden die Multi-Faktor-Authentifizierung (MFA)-Einstellungen auf der Authentifizierungsseite, die eine Unterseite der Kontoseite ist.

 

Multi-Faktor-Authentifizierung (MFA) erfordert bei der Anmeldung bei Catenda Hub die Eingabe eines Codes, den Sie über Ihr Mobilgerät sowie Ihren Benutzernamen und Ihr Passwort erhalten.

Wenn eine Organisation MFA erfordert, wird sie auf Organisationsebene angewendet.

Alle Projekte, die dieser Organisation angehören, erfordern dann MFA für den Zugriff.

Dies zwingt alle Benutzer, MFA zu aktivieren, um auf Projekte der Organisation zuzugreifen.

 

Die folgenden Themen werden in diesem Artikel beschrieben:

 

 

1. MFA aktivieren

Melden Sie sich bei Catenda Hub an und gehen Sie zur Seite Konto:

 

  1. Klicken Sie auf die Registerkarte Authentifizierung:

  2. Scrollen Sie nach unten zum Bereich für MFA:

  3. Klicken Sie auf MFA aktivieren

 

 

Die folgenden Themen werden in diesem Abschnitt beschrieben:

 

 

1.1 Authentifizierungs-App

Installieren Sie zunächst eine Anwendung auf einem Mobilgerät, die das TOTP-Protokoll (Time-based one-time password) unterstützt.

Installieren Sie eine vertrauenswürdige Authentifizierungs-App auf einem Mobilgerät, um zu beginnen.

Die Dauer, seit der eine Authentifizierungs-Anwendung existiert, und die Rechtsprechung, in der sich das Unternehmen befindet, das ihr gehört, sind oft gute Kriterien.

Hier sind einige Beispiele empfohlener Authentifizierungs-Anwendungen:

 

Sicherheitsgesetze für Auth-Apps

Unternehmen

Gerichtsbarkeit

Geltende Sicherheitsgesetze

Aegis

Beem

Niederlande
(Dordrecht)

DSGVO
9-Augen-Abkommen

OTP Auth

Roland Moers

Deutschland

DSGVO
Bundesdatenschutzgesetz - BDSG
14-Augen-Abkommen

Authentifizierung

Google

Vereinigte Staaten
(Kalifornien)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

Microsoft Authenticator

Microsoft

Vereinigte Staaten
(Washington)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

Ente Auth

Ente

Vereinigte Staaten (Delaware)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

IIJ SmartKey

Internet Initiative Japan

Japan

Act on the Protection of Personal Information (APPI)

HENNGE Lock

HENNGE K.K.

Japan

Act on the Protection of Personal Information (APPI)

 

Funktionalität der Auth-App

Veröffentlichungsdatum

Betriebssystem

Code-Extraktion

Aegis

2019

Android

In Klartext oder verschlüsselte Datei exportieren. JSON / TXT / QR

OTP Auth

2020

iOS

In proprietäre Datei exportieren / Geheimnis anzeigen

Authentifizierung

2010

iOS
Android

Auf andere Google Authenticator-App mit Google-Konto übertragen

Microsoft Authenticator

2015

iOS
Android

Auf andere Microsoft Authenticator-App mit Microsoft-Konto übertragen.

Ente Auth

2020

iOS
Android

JSON / TXT

IIJ SmartKey

2015

iOS - 8.1+
Android - 4.0+

QR-Code-Export pro Code.

HENNGE Lock

2020

iOS - Neueste 2 Hauptversionen
Android - neueste 4 benannte Versionen

Keine

 

Theoretisch kann jede Anwendung verwendet werden, die MFA / Zwei-Faktor-Authentifizierung über das TOTP-Protokoll unterstützt.

Es gibt sogar Desktop-Anwendungen, aber diese werden nicht empfohlen, da Desktop-Anwendungen oft immer mit demselben Netzwerk verbunden sind, in dem sich oft mehrere Geräte befinden, was das Risiko erhöht, dass ein böser Akteur Zugriff auf den Code erhält.

 

App-Berechtigungen

Um den QR-Code mit der Kamera des Geräts scannen zu können, benötigt die Authentifizierungs-App Kameraberechtigung, um den Code zu scannen.

Die Anwendung kann Sie möglicherweise auffordern, die Berechtigung zur Verwendung der Gerätekamera zu erteilen.

Berechtigungsoptionen können Folgendes umfassen: "Nur während der App-Nutzung" - Die App hat Berechtigung während der Nutzung.

"Jedes Mal fragen" - Die Berechtigung muss bei jeder Nutzung der App erteilt werden.

"Nicht erlauben" - Die Berechtigung wird der App nicht erteilt oder widerrufen.

 

Google Authenticator

Klicken Sie auf das Plus unten rechts und scannen Sie einen QR-Code.

Hier scannen Sie den QR-Code, den die Authentifizierungsseite bereitstellt.

Alternativ können Sie Ihre Kamera zum Scannen des Codes verwenden und den Setup-Schlüssel eingeben, den Sie in der geöffneten URL sehen.

 

Microsoft Authenticator

Stellen Sie sicher, dass Sie sich im Authenticator-Menü am unteren Rand befinden.

 

 

Hinweis: Stellen Sie sicher, dass Sie sich nicht im Menü Verified IDs befinden, da Sie hier einen QR-Code scannen können, dies aber nicht funktioniert.

 

Klicken Sie als Nächstes auf das Plus in der blauen Leiste oben rechts.

Wählen Sie Anderes Konto (Google, Facebook, usw.) Wenn Ihre App keine Kameraberechtigung hat, werden Sie möglicherweise aufgefordert, der Kamera Zugriff zu gewähren.

 

Wenn Ihre App auf Ihre Kamera zugreifen kann, können Sie den QR-Code scannen, den die Authentifizierungsseite bereitstellt.

 

Wenn Ihre App keinen Zugriff auf Ihre Kamera hat, werden Sie aufgefordert, manuell ein Konto zu erstellen.

 

 

Kontoname: Der Name, den Sie Ihrem Konto geben.

Geheimer Schlüssel: Dies ist der Schlüssel, den Sie erhalten hätten, wenn Sie den QR-Code hätten scannen können.

Sie können Ihre Kamera-App zum Scannen des Codes verwenden.

Die URL, die beim Scannen des Codes geöffnet wird, kann folgendermaßen aussehen: otpauth://totp/<Catenda-Konto-E-Mail-Adresse>?secret=<Geheimer Schlüssel>&issuer=Catenda&algorithm=SHA1&digits=6&period=30 Wenn Sie den Code nach "secret=" in den geheimen Schlüssel eingeben, den Sie in der geöffneten URL sehen, kann der Kontoname beliebig sein.

 

Hinweis: Wenn Sie ein Konto mit dem falschen geheimen Schlüssel erstellen, generiert die App trotzdem Einmalcodes, aber Catenda akzeptiert den Code möglicherweise nicht, wenn der falsche geheime Schlüssel verwendet wurde.

 

1.2 Erfolg oder Fehler

Erfolg

Nach erfolgreichem Aktivieren von MFA wird diese Meldung angezeigt.

 

 

Nach der Aktivierung müssen Sie bei jeder Anmeldung bei Catenda Hub Ihr Mobilgerät zur Hand haben.

Die MFA kann durch Klicken auf MFA deaktivieren deaktiviert werden.

 

Falscher Code

Wenn Sie den richtigen Code nicht eingegeben haben, wird die Meldung falscher Code angezeigt.

 

 

Hinweis: Wenn Sie den QR-Code gescannt haben, können Sie versuchen, den Code innerhalb des für diesen Code vorgesehenen Zeitraums einzugeben, während Sie dieses Menü offen haben. Wenn Sie dieses Menü schließen, müssen Sie den Code entfernen, der in Ihrer Authenticator-App generiert wird, und den QR-Code erneut scannen, um eine neue Code-Kopplung einzurichten.

 

 

2. MFA ändern

Nach dem Verbinden eines MFA-Codes können Sie den Kontonamen des Codes sicher bearbeiten.

Sie können dies auf folgende Weise tun:

 

Google Authenticator

  1. Halten Sie den Code lange gedrückt

  2. Klicken Sie auf den Stift oben rechts, um den Namen zu ändern.

 

Microsoft Authenticator

  1. Klicken Sie auf den Code.

  2. Klicken Sie oben rechts auf die Schaltfläche mit dem Zahnrad

  3. Klicken Sie auf den Stift, um den Namen zu ändern

 

 

3. MFA übertragen

Deaktivieren und Reaktivieren

Es ist nur möglich, eine MFA-App-Code-Kopplung gleichzeitig zu verwenden.

Wenn Sie zu einer anderen Code-Kopplung wechseln möchten, möglicherweise weil Ihre aktuelle kompromittiert wurde, führen Sie diese Schritte aus: Sie sollten diese Methode auch verwenden, wenn Sie die App ändern möchten, die Sie für MFA verwenden.

  1. Deaktivieren Sie Ihre MFA auf der Authentifizierungsseite

  2. Bereiten Sie die App vor, die Sie verwenden möchten, um Ihre MFA erneut zu verbinden

  3. Generieren Sie ein neues Code-Paar durch Scannen des QR-Codes wie im Aktivierungsbereich

 

Hinweis: Seien Sie vorsichtig mit dieser Methode, da Ihr Konto während der Deaktivierung vorübergehend anfällig ist und Sie während dieser Zeit nicht auf Projekte zugreifen können, für die MFA erforderlich ist.

 

Übertragung durch Sicherung

Wenn Sie ein neues Gerät verwenden möchten, ohne dass Ihr Code vorübergehend deaktiviert wird, können Sie eine andere Installation derselben MFA-App verwenden und den Code von der alten Installation zur neuen Installation übertragen.

 

Google Authenticator

Altes Gerät:

  1. Tippen Sie oben rechts auf das Hamburger-Menü

  2. Tippen Sie auf Konten exportieren

  3. Wählen Sie die Konten aus, die Sie exportieren möchten

 

Neues Gerät:

  1. Tippen Sie oben rechts auf das Hamburger-Menü

  2. Tippen Sie auf Konten importieren

  3. Tippen Sie auf QR-Code scannen

  4. Scannen Sie den QR-Code, der auf dem alten Gerät angezeigt wird, wenn Sie den Exportvorgang durchlaufen haben.

 

Microsoft Authenticator

Altes Gerät:

  1. Tippen Sie oben rechts auf das Hamburger-Menü

  2. Sicherung aktivieren

 

Neues Gerät:

  1. Installieren und öffnen Sie die Microsoft Authenticator-App auf Ihrem neuen Gerät

  2. Tippen Sie auf "Wiederherstellung starten."

 

Hinweis 1: Richten Sie keine Konten mit Microsoft Authenticator ein, bis Sie das Wiederherstellungstool verwendet haben, da es übereinstimmende Site-Konten überschreibt.

Hinweis 2: Diese Methode erfordert, dass Sie Ihre MFA-Codes sichern, was bedeutet, dass sie im Cloud-Service Ihres App-Anbieters gespeichert sind. Verwenden Sie diese Methode nur, wenn Sie dem Sicherungsdienst Ihres App-Anbieters vertrauen. Wenn nicht, ist es besser, zu deaktivieren und zu reaktivieren.

 

 

4. MFA deaktivieren

Sie können MFA deaktivieren, indem Sie auf die oben angezeigte Schaltfläche "Deaktivieren" klicken und dann Ihr Passwort eingeben, um dies zu bestätigen.

Nach der Deaktivierung können Sie nicht mehr auf Projekte zugreifen, für die MFA erforderlich ist.

 

Nach der Deaktivierung des Codes bei Catenda Hub bleibt der Code in der Anwendung, mit der Sie sich verbunden haben.

Dieser Code ist jetzt nutzlos und kann sicher gelöscht werden.

 

4.1 So löschen Sie den alten Code:

Google Authenticator

  1. Halten Sie den Code lange gedrückt

  2. Klicken Sie oben rechts auf die Löschtaste.

 

Microsoft Authenticator

  1. Klicken Sie auf den Code.

  2. Klicken Sie oben rechts auf die Schaltfläche mit dem Zahnrad

  3. Klicken Sie auf Konto entfernen

 

 

5. MFA auf Nicht-Mobilgeräten

Authentifizierungs-Apps sind sicherer als SMS/E-Mail-Codelösungen, da nach der ursprünglichen Konfiguration keine Kommunikation zwischen den beiden Systemen abgefangen werden kann.

Obwohl es besser ist, eine App auf einem Mobilgerät zu verwenden, siehe Hinweis unten, ist es möglich, MFA-Codes auf anderen Systemen als nur Mobilgeräten zu erhalten.

Die empfohlene Desktop-Anwendung dafür ist Authy.

Funktionell verwenden diese Arten von Anwendungen das gleiche TOTP-Protokoll wie die App auf Ihrem Mobilgerät und sollten genauso sicher sein.

 

Warnung: Desktop-Apps können weniger sicher sein, da sie möglicherweise leichter gehackt oder zugegriffen werden können. Dies liegt daran, dass Desktop-Systeme oft, wenn nicht immer, mit dem lokalen Netzwerk verbunden sind, das möglicherweise infiziert ist. Mobilgeräte, die nicht immer mit dem Netzwerk verbunden sind, können daher schwerer zu hacken sein.

 

 

6. Wer kann MFA auf Projekten erzwingen?

Enterprise-Kunden können anfordern, dass eine Organisationsoption aktiviert wird, wodurch alle Benutzer, die Teil ihrer Projekte sind, MFA verwenden müssen, um auf das Projekt zuzugreifen.

Um MFA auf den Projekten Ihrer Organisation zu aktivieren, wenden Sie sich an den Catenda-Support.

Wenn MFA für die Projekte einer Organisation erforderlich ist, wird diese Meldung angezeigt, wenn Sie versuchen, das Projekt zu öffnen.

 

 

Hat dies deine Frage beantwortet?