For the complete documentation index, see llms.txt. This page is also available as Markdown.

Zwei-Faktor-Authentifizierung (MFA)

Zwei-Faktor-Authentifizierung in VergeOS mit TOTP-Authentifizierungs-Apps oder E-Mail-basierten Verifizierungscodes konfigurieren und verwalten, einschließlich systemweiter und benutzerspezifischer Einstellungen.

Die Zwei-Faktor-Authentifizierung (auch bekannt als Multi-Faktor-Authentifizierung oder MFA) ist eine dringend empfohlene Option, die eine erhebliche zusätzliche Sicherheitsebene für Benutzeranmeldungen bietet. Wenn die Zwei-Faktor-Authentifizierung aktiviert ist, erfordert die Anmeldung zusätzlich zu Benutzername und Passwort eine Autorisierung über die E-Mail-Adresse des Benutzers oder ein TOTP-Authentifizierungsprogramm.

Zwei-Faktor-Authentifizierung mit einer TOTP-Anwendung

Der Benutzer verwendet eine TOTP-Authentifizierungsanwendung, die üblicherweise auf seinem mobilen Gerät installiert ist, wie Google Authenticator oder Microsoft Authenticator. Der Benutzer richtet VergeIO als Konto in seiner Authentifizierungsanwendung ein; dies kann einfach durch Scannen des bereitgestellten QR-Codes innerhalb der VergeOS-Benutzeroberfläche erfolgen. Anschließend generiert die Authentifizierungsanwendung fortlaufend einen neuen Code, den der Benutzer für die Anmeldung eingeben muss. Jeder von der TOTP-Anwendung generierte Code ist in der Regel nur 30 Sekunden oder weniger gültig.

Zwei-Faktor-Authentifizierung mit E-Mail

Wenn sich ein Benutzer zum ersten Mal von einem neuen Gerät aus anmeldet, wird ein Sicherheitscode an die E-Mail-Adresse des Benutzers gesendet. Dieser Code muss dann eingegeben werden, um den Anmeldevorgang abzuschließen. Optional kann der Benutzer auswählen, den Sicherheitscode auf dem lokalen Gerät zu speichern, damit er bei nachfolgenden Anmeldeversuchen von demselben lokalen Gerät automatisch abgerufen wird. (Diese Funktion ist für persönliche Geräte vorgesehen, z. B. den Heimcomputer, den privaten Laptop, das Mobiltelefon usw. eines Benutzers.)

TOTP-Methode bevorzugt

  • TOTP bietet ein deutlich höheres Maß an Sicherheit, da es nicht auf ein E-Mail-Konto angewiesen ist, das kompromittiert werden kann. TOTP wird auf einem separaten Gerät, etwa einem Mobiltelefon, generiert, wodurch es für Angreifer schwieriger wird, es abzufangen.

  • TOTP-basierte MFA kann nach Abschluss der Einrichtung auch ohne Internetverbindung funktionieren, während E-Mail-gestützte Verfahren Internetzugang benötigen, um Verifizierungscodes zu empfangen.

  • E-Mail-basierte (statt TOTP-basierte) MFA sollte in der Regel nur für Konten mit geringem Zugriff und ohne kritische Bedeutung in Betracht gezogen werden.

Systemeinstellungen für die Zwei-Faktor-Authentifizierung

Um auf diese Einstellungen zuzugreifen, navigieren Sie zu System > Einstellungen > Erweiterte Einstellungen.

  1. Zwei-Faktor-Authentifizierung:

    • Standardmäßig deaktiviert (aus) - neue Benutzer werden mit deaktivierter Zwei-Faktor-Authentifizierung erstellt; sie kann optional pro Benutzer aktiviert werden.

    • Standardmäßig aktiviert - neue Benutzer werden mit aktivierter Zwei-Faktor-Authentifizierungsoption erstellt; die Option kann pro Benutzer deaktiviert werden.

    • Erforderlich - alle Benutzer werden automatisch so eingestellt, dass sie die Zwei-Faktor-Authentifizierung verwenden; die Option kann für keinen Benutzer deaktiviert werden.

  2. Ablaufzeit der Zwei-Faktor-Authentifizierung für temporäre Codes (Sekunden): Standard = 300 Sekunden (5 Min.) - Diese Einstellung bestimmt, wie lange ein Sicherheitscode gültig ist. Bei der Standardeinstellung von 300 Sekunden muss der Code beispielsweise innerhalb von 5 Minuten (300 Sekunden) ab dem Zeitpunkt seiner Ausgabe eingegeben werden.

  3. Ablaufzeit der Zwei-Faktor-Authentifizierung für authentifizierte Benutzergeräte (0 für nie ablaufen): Standard = 7884000 Sekunden (etwa 91 Tage) - Diese Einstellung bestimmt die Dauer, für die ein Sicherheitscode auf dem lokalen Gerät eines Benutzers gespeichert wird. Beispiel: Auf einem System, bei dem die Einstellung auf 864000 geändert wurde, meldet sich ein Benutzer an einem Laptop an, verwendet den per E-Mail erhaltenen Sicherheitscode und wählt die Option "Dies ist ein privater Computer"; der Sicherheitscode wird gespeichert und für den Benutzer auf diesem Gerät 864000 Sekunden lang (10 Tage) automatisch angewendet, sodass der Benutzer den Sicherheitscode nicht erneut aus der E-Mail abrufen und bei allen Anmeldeversuchen in den nächsten 10 Tagen erneut eingeben muss. Wenn die Systemeinstellung auf 0 gesetzt ist, läuft der lokal gespeicherte Sicherheitscode nie ab.

Zwei-Faktor-Authentifizierung für einen Benutzer aktivieren

  1. Navigieren Sie im oberen Menü zu System > Benutzer.

  2. Klicken Sie, um Wählen Sie den gewünschten Benutzer aus.

  3. Klicken Sie Bearbeiten im linken Menü.

  4. Wählen Sie das Kontrollkästchen Zwei-Faktor-Authentifizierung.

  5. Der E-Mail-Adresse Feld wird erforderlich, wenn die Zwei-Faktor-Authentifizierung aktiviert ist. Stellen Sie sicher, dass für den Benutzer eine gültige, erreichbare E-Mail-Adresse eingetragen ist, da Sicherheitscodes (für die Anmeldung erforderlich) an die angegebene E-Mail-Adresse gesendet werden.

  6. Klicken Sie Senden um die Änderung zu speichern.

Zuletzt aktualisiert

War das hilfreich?