Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende ÜberarbeitungLetzte ÜberarbeitungBeide Seiten der Revision | ||
de:services:general_services:customer_portal:security:two_factor_authentication [2024/02/22 19:40] – [Einrichtung] swong | de:services:general_services:customer_portal:security:two_factor_authentication [2024/02/23 23:19] – [Voraussetzungen für TOTP und PUSH Token] swong | ||
---|---|---|---|
Zeile 16: | Zeile 16: | ||
Die Übertragung des Nutzernamens in Verbindung mit der Domain " | Die Übertragung des Nutzernamens in Verbindung mit der Domain " | ||
- | =====Voraussetzungen für TOTP und PUSH Token===== | + | =====Voraussetzungen für Authenticator App (TOTP) und PUSH Token===== |
Für die Verwendung dieser Funktion ist ein Mobiltelefon mit gängigem Betriebssystem und Zugriff auf den jeweiligen App Store (oder Play Store) erforderlich, | Für die Verwendung dieser Funktion ist ein Mobiltelefon mit gängigem Betriebssystem und Zugriff auf den jeweiligen App Store (oder Play Store) erforderlich, | ||
Zeile 32: | Zeile 32: | ||
Für die Verwendung des PUSH Tokens ist unbedingt die privacyIdea Authenticator App notwendig. Für TOTP ist es auch möglich, alle anderen gängigen Authenticator Apps zu verwenden. | Für die Verwendung des PUSH Tokens ist unbedingt die privacyIdea Authenticator App notwendig. Für TOTP ist es auch möglich, alle anderen gängigen Authenticator Apps zu verwenden. | ||
+ | |||
+ | =====Voraussetzungen für FIDO2/ | ||
=====Einrichtung===== | =====Einrichtung===== | ||
Zeile 37: | Zeile 39: | ||
Nachdem eine Authenticator App auf dem persönlichen Mobiltelefon installiert ist, kann die Aktivierung im Kundenportal (https:// | Nachdem eine Authenticator App auf dem persönlichen Mobiltelefon installiert ist, kann die Aktivierung im Kundenportal (https:// | ||
- | Gehen Sie auf die folgende Seite um nähere Details für die Einrichtung einzusehen: [[de: | + | Gehen Sie auf die folgende Seite um nähere Details für die Einrichtung einzusehen: [[de: |
- | ====#1 Aktivierung==== | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Wählen Sie zur Aktivierung //MEIN KONTO ABSICHERN// | + | |
- | + | ||
- | Tragen Sie ein Beschreibung Ihres Gerätes ein, zB Gerätenamen oder Smartphone Modell. | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Nach erfolgter Generierung des notwendigen Tokens wird dieses als QR-Code angezeigt. Dieser muss mit der Authenticator App gescannt werden. | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Ist dies geschehen, muss " | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Um diesen Token auch zu aktivieren, muss ein von der App generierter Code eingegeben werden, dieser ist für gewöhnlich 6 Zeichen lang und nur 30 Sekunden lang gültig. | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Zur Bestätigung der Identität ist eine weitere Eingabe eines gültigen 6-stelligen Codes nötig, die von der App generiert wird. | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Nach erfolgreicher Registrierung des ersten Tokens wird eine Datei automatisch heruntergeladen, | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Auf der Übersichtsseite sollten nun alle registrierten Tokens aufgelistet sein. Mithilfe des Papierkorbs neben dem Token, kann dieser gelöscht werden. Dies ist allerdings auch nur möglich nach Eingabe eines gültigen Tokens. | + | |
- | + | ||
- | ====# | + | |
- | + | ||
- | Die installierte Authenticator App unterstützt | + | |
- | + | ||
- | {{ : | + | |
- | + | ||
- | Nach dem Erkennen des QR-Codes wird automatisch das aktuelle Token angezeigt. | + | |
- | + | ||
- | {{ : | + | |
- | Der Code wird aus einer Kombination des Tokens mit der aktuellen Uhrzeit generiert und ist 30 Sekunden gültig. | ||
- | ====#3 Verwendung==== | + | ====Anmeldung mit Bestätigung in zwei Schritten==== |
Nach der erfolgreichen Einrichtung eines zweiten Faktoren wird nun bei der Anmeldung von Single-Sign-On Diensten ein zweiter Faktor benötigt. | Nach der erfolgreichen Einrichtung eines zweiten Faktoren wird nun bei der Anmeldung von Single-Sign-On Diensten ein zweiter Faktor benötigt. | ||
Zeile 96: | Zeile 56: | ||
- | ====#4 Zurücksetzen der zweiten Faktoren==== | + | ==== Zurücksetzen der zweiten Faktoren==== |
Sollten die anderen verfügbaren Möglichkeiten zur Wiederherstellung des Kontos nicht mehr verfügbar sein (Push-Token, | Sollten die anderen verfügbaren Möglichkeiten zur Wiederherstellung des Kontos nicht mehr verfügbar sein (Push-Token, |