Worum handelt es sich bei der Multi-Faktor-Authentifizierung?
Die Multi-Faktor-Authentifizierung (MFA) ist ein mehrschichtiger Ansatz zur Sicherung von Daten und Anwendungen, bei dem Benutzer zwei oder mehr Zugangsdaten benötigen, um sich erfolgreich in einem System anzumelden. Die MFA erhöht die Sicherheit, da unbefugte Benutzer selbst dann, wenn sie einen Berechtigungsnachweis überwinden, der zweiten Authentifizierungsaufforderung nicht nachkommen können und dadurch nicht in den betreffenden physischen Raum, den Computer, das Netzwerk oder die Datenbank gelangen.
Die Multi-Faktor-Authentifizierung auf OpenSolar ist hauptsächlich auf der Benutzerebene implementiert. Das bedeutet, dass Benutzer die MFA in ihrem Konto aktivieren/deaktivieren/konfigurieren können und sie bei der Anmeldung abgefragt wird.
Die wichtigste Ausnahme bilden Organisationen, die womöglich darauf bestehen, dass Benutzer beim Zugriff auf ihre Daten durch eine MFA geschützt sind. Anders gesagt sollten Nicht-MFA-Benutzer erst dann zur Einrichtung einer MFA veranlast werden, wenn sie es tatsächlich mit einer MFA-gesicherten Organisation zu tun haben.
Wie können Mitarbeiter freiwillig ihre Zwei-Faktor-Authentifizierung (2FA) aktivieren?
Gehen Sie zu Einstellungen und klicken Sie auf die Zwei-Faktor-Authentifizierung, wie in der folgenden Abbildung gezeigt:
Wählen Sie „Zwei-Faktor-Authentifizierung aktivieren“
Wählen Sie eine der bevorzugten Authentifizierungsmethoden (siehe unten)
SMS hinzufügen
- Wählen Sie „SMS hinzufügen“
- Ländervorwahl und Telefonnummer hinzufügen, klicken Sie auf Bestätigungscode senden
- Bestätigungscode eingeben und absenden
Berechtigungs-App hinzufügen
(Hinweis: Sie müssen die entsprechende Berechtigungs-App über den Android/iOS Store herunterladen)
- „Berechtigungs-App hinzufügen“ auswählen
- Scannen Sie den QR-Code mit der Berechtigungs-App
- Geben Sie den Authentifizierungscode aus der App in das Betriebssystem ein und klicken Sie auf Senden
Sobald Sie auf „Senden“ klicken, werden Sie aufgefordert, die Wiederherstellungscodes herunterzuladen, wie in der folgenden Abbildung gezeigt:
Warum ist das Speichern Ihrer Wiederherstellungscodes wichtig?
Ihrer Wiederherstellungscodes auf OpenSolar anmelden. Wir empfehlen, Ihre Codes mithilfe einer sicheren Passwort-Managersoftware zu speichern.
Zwei-Faktor-Authentifizierung (2FA) bei Anmeldung
Wurde eine 2FA für den Mitarbeiter aktiviert, wird er sofort nach der Anmeldung aufgefordert, ein 2FA-Gerät zu verifizieren. Hat der Mitarbeiter sowohl SMS als auch Berechtigungs-App eingerichtet, verwendet OpenSolar bevorzugt die Berechtigungs-App.
- Bitte geben Sie den Bestätigungscode ein und klicken Sie auf Anmelden
Hinweis: Ist die Organisation, auf die ein Mitarbeiter zugreifen möchte, zwar 2FA-gesichert, die 2FA des Mitarbeiters aber nicht aktiviert, wird der Mitarbeiter aufgefordert, eine entsprechende 2FA einzurichten. Bis dies erfolgt ist, kann er nicht auf diese Organisation zugreifen.
Wie kann ein Mitarbeiter die Einstellungen der Zwei-Faktor-Authentifizierung (2FA) ändern/deaktivieren?
Nach der Aktivierung können Sie die 2FA-Einstellungen über Benutzereinstellungen > Zwei-Faktor-Authentifizierung ändern/deaktivieren.
- Hier können Benutzer eine der beiden Einstellungen entfernen oder beide Einstellungen aktivieren.
- Um ihre Berechtigungs-App zu ersetzen, müssen Benutzer sie zuerst entfernen.
- Um Ihre Telefonnummer durch eine neue zu ersetzen, klicken Sie unter SMS auf „Ersetzen“.
- Klicken Sie auf „Zwei-Faktor-Authentifizierung deaktivieren“, um die 2FA-Einstellungen zu deaktivieren
Hinweis: Ist die aktuelle Organisation 2FA-gesichert, erlaubt dieses System die 2FA-Deaktivierung nicht, wie in der folgenden Abbildung gezeigt:
Wie lässt sich die Zwei-Faktor-Authentifizierung (2FA) für die gesamte Organisation erzwingen?
Auf Ebene der Organisation ist das Erzwingen von 2FA möglich, um zu gewährleisten, dass alle Mitarbeiter dieser Organisation, die auf diese zugreifen, 2FA-gesichert sind.
Um auf diese Einstellung zuzugreifen, gehen Sie zu Kontrolle > Unternehmen > Zwei-Faktor-Authentifizierung und wählen Sie „Zwei-Faktor-Authentifizierung erzwingen“
Bei Fragen wenden Sie sich bitte jederzeit an support@opensolar.com. Wir würden uns freuen, von Ihnen zu hören!
Kommentare
0 Kommentare
Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.