So können Administratoren und Benutzer 2FA konfigurieren

1: Willkommensnachricht für Benutzer

    Nachdem der Administrator 2FA für die Benutzer aktiviert hat, wird ihnen beim nächsten Anmeldeversuch ein Begrüßungsbildschirm angezeigt, der sie auffordert, ihre Methoden zur Zwei-Faktor-Authentifizierung zu konfigurieren.


    Einrichten der Zwei-Faktor-Authentifizierung (2FA / MFA) für die Anwendung mithilfe der Methodeneinstellungen OTP, KBA und TOTP

2: So konfigurieren Sie den mobilen Authenticator

Eine mobile Authentifizierungs-App generiert einen einzigartigen, zeitbasierten Code auf Ihrem Telefon, der sich alle 30 Sekunden ändert. So können sowohl Benutzer als auch Administratoren diese Methode einrichten:

Admins:

  • Sobald die Mobile Authenticator 2FA-Methode auf der Registerkarte „Grundkonfigurationen“ für Benutzer aktiviert ist, können Administratoren den Authentifizierungsprozess durch die Konfiguration zusätzlicher Einstellungen weiter anpassen.
  • Um auf diese Optionen zuzugreifen, klicken Sie auf der Registerkarte „Grundkonfigurationen“ auf das Einstellungssymbol neben der Mobile Authenticator-Methode:

  •  Mobile Authenticator 2FA-Einstellungen
  • Etikette: Passen Sie die Bezeichnung für die Authenticator-App an, indem Sie in das bereitgestellte Textfeld einen bestimmten Namen eingeben.
  • Popup „Unterstützte mobile Apps anzeigen“: Wenn Sie diese Option aktivieren, wird den Benutzern während der Online-Registrierung ein Popup angezeigt, in dem die unterstützten mobilen Apps hervorgehoben werden.
  • Gemeinsamer Passcode: Um das Benutzererlebnis zu optimieren, können Sie Benutzern erlauben, in allen Atlassian-Anwendungen dasselbe OTP zu verwenden. Dies geschieht, indem bei der ersten Registrierung der geheime Schlüssel eines vorhandenen Kontos in der Mobile Authenticator-App verwendet wird.
  • Hinweis: Der geheime Schlüssel befindet sich unter der Registerkarte „Zwei-Faktor-Konfiguration“ im Benutzerprofil der Anwendung, in der sich der Benutzer bereits mit dieser 2FA-Methode registriert hat.

Benutzer:

Die miniOrange 2FA-App bietet Benutzern eine Liste berechtigter Authentifizierungs-Apps.

Einrichten der Zwei-Faktor-Authentifizierung (2FA / MFA) für Jira mithilfe der Methodeneinstellungen OTP, KBA und TOTP
  • Wählen Sie eine Authentifizierungs-App aus der bereitgestellten Liste und installieren Sie sie über den offiziellen App Store auf Ihrem Telefon.
  • Schließen Sie nach der Installation der App das Popup und scannen Sie entweder den QR-Code oder geben Sie den geheimen Schlüssel manuell ein, um die App mit Ihrem Anwendungskonto zu verknüpfen.
  • Ab sofort musst du bei jeder Anmeldung den von der App generierten 6-stelligen Code zur Verifizierung eingeben.

  • Popup-Fenster zur Mobile Authenticator-Konfiguration

3: So konfigurieren Sie den Yubikey-Hardware-Token

  • YubiKey ist ein hardwarebasiertes 2FA-Gerät, das die Identitätsüberprüfung vereinfacht. Im Gegensatz zu softwarebasierten Methoden erfordert YubiKey eine physische Berührung des Geräts, um einen eindeutigen Code für die Anmeldeauthentifizierung zu generieren.
  • Um YubiKey als 2FA-Methode einzurichten, achten Sie darauf, Konfigurieren Sie SSL auf Ihrer Jira-Instanz. Folgen Sie anschließend den Schritten des Setup-Assistenten, um die Konfiguration abzuschließen.

  • Popup-Fenster zur Konfiguration des Yubikey-Hardware-Tokens

4: So konfigurieren Sie Sicherheitsfragen

    Bei Sicherheitsfragen müssen Benutzer Antworten auf persönliche Fragen festlegen, die nur sie kennen. Wenn sie sich anmelden, müssen sie eine dieser Fragen beantworten, um ihre Identität zu bestätigen. Dies bietet eine zusätzliche Sicherheitsebene.

    Admins:

  • Administratoren können die Einstellungen für Sicherheitsfragen verwenden, um die Liste der Sicherheitsfragen anzupassen, die Benutzer zur Durchführung der 2FA verwenden können.

  • Einstellungen für Sicherheitsfragen

    Benutzer:

  • Bei dieser Methode wird den Benutzern auf dem Bildschirm die Einrichtung von drei Sicherheitsfragen angezeigt, mit deren Hilfe sie während der 2FA ihre Identität bestätigen können.

  • Bereitstellung zum Konfigurieren von Sicherheitsfragen für Jira 2FA

5: So konfigurieren Sie OTP über E-Mail

    Bei OTP (One-Time Password) per E-Mail erhalten Sie bei jeder Anmeldung einen einmaligen Code an Ihre registrierte E-Mail-Adresse.

    Administratoren:

  • Um die OTP-per-E-Mail-Methode zu konfigurieren, klicken Sie auf der Registerkarte „Grundkonfigurationen“ auf das Einstellungssymbol neben der Methode. Sie können die zum Senden von OTPs verwendete E-Mail-Vorlage anpassen, einschließlich der Anpassung der OTP-Länge und der Ablaufdauer.
  • Darüber hinaus haben Sie die Möglichkeit, einen benutzerdefinierten Mailserver zum Senden von OTPs an Benutzer einzurichten. Wenn kein benutzerdefinierter Server konfiguriert ist, verwendet die 2FA-App standardmäßig den Mailserver von Jira für diesen Zweck.

  • OTP Over Email 2FA-Einstellungen

    Benutzer:

  • Sie müssen lediglich das an Ihre E-Mail gesendete OTP in Jira eingeben, um Ihre Identität zu bestätigen und so einen sicheren Zugriff zu gewährleisten.

  • Popup zum Konfigurieren der OTP-über-E-Mail-2FA-Methode

6: So konfigurieren Sie OTP über SMS

    Administratoren:

  • Bevor Sie diese Authentifizierungsmethode für Ihre Benutzer aktivieren können, müssen Sie ein SMS-Gateway konfigurieren, um die zur Überprüfung erforderlichen OTPs zu senden.
  • Hier sind die detaillierten Schritte zum Konfigurieren von SMS-Gateways für die OTP-over-SMS-Methode:

  • So konfigurieren Sie das miniOrange SMS Gateway:

    Schritt 1: Registrieren Sie sich für miniOrange IDP

  • Besuchen Sie miniOrange Business.
  • Wählen Sie „WordPress“ aus der Dropdown-Liste „Interessenbereich auswählen“ und wählen Sie „OTP-Verifizierung“ aus der Dropdown-Liste „Produktkategorie“.
  • Beschreiben Sie Ihren Anwendungsfall und geben Sie Ihre Daten ein, um ein Demokonto zu erstellen.

  • miniOrange IDP-Anmeldeseite

    Schritt 2: Melden Sie sich bei miniOrange an

  • Zurück Nach miniOrange Anmeldung und melden Sie sich mit den Anmeldeinformationen an, die Sie nach der Anmeldung erhalten haben.
  • Schritt 3: Ändern der SMS-Vorlage

  • Besuchen Sie diese Link um den Inhalt der SMS-Nachrichtenvorlage mit der folgenden Nachricht zu aktualisieren:

  •  Konfigurationsbildschirm für die OTP-Vorlage des miniOrange SMS Gateway

    Schritt 4: Kundenschlüssel und API-Schlüssel kopieren

  • Klicken Sie oben rechts auf das Einstellungssymbol und notieren Sie sich den Kundenschlüssel und den Kunden-API-Schlüssel zum Konfigurieren des miniOrange-Gateways.

  • Fenster mit den Details zum miniOrange IDP-Kundenschlüssel

    Schritt 5: miniOrange Gateway konfigurieren

  • Klicken Sie auf der Registerkarte „Grundkonfigurationen“ auf das Einstellungssymbol für OTP Over SMS.
  • Wählen Sie als Nächstes „miniOrange Gateway“ aus dem Dropdown-Menü, geben Sie den Ländercode, den Kundenschlüssel und den API-Schlüssel ein und speichern Sie dann die Einstellungen.

  • OTP Over SMS-Einstellungen

    Schritt 6: Testen Sie die OTP-Funktion

  • Sie erhalten 10 kostenlose SMS mit Ihrer Anmeldung. Nutzen Sie diese zum Testen. Verfolgen Sie Ihre SMS-Transaktionen hier.
  • Für zusätzliche SMS kaufen Sie mehr hier.

  • So konfigurieren Sie das Twilio SMS Gateway:

    Schritt 1: Twilio-Konto-SID

  • Geben Sie Ihren Twilio Konto-SID. Diese finden Sie im Twilio-Konsolen-Dashboard.
  • Schritt 2: Twilio-Authentifizierungstoken

  • Geben Sie Ihre Auth-Token von der Twilio-Konsole. Behalten Sie dieses Token vertraulich und sicher.
  • Schritt 3: Twilio-Telefonnummer (Von)

  • Geben Sie die Twilio-Telefonnummer ein (in E.164-Format), von dem aus SMS gesendet werden.
  • Stellen Sie sicher, dass Sie Folgendes einschließen: „+“-Zeichen und die Landesvorwahl (z. B. +1XXXXXXXXXX). Sie finden diese Nummer in Ihrer Twilio-Konsole.
  • Schritt 4: OTP-Länge

  • Geben Sie die Länge des Einmalkennworts (OTP) an.
  • Zulässige Werte: 4 bis 8 Ziffern.
  • Schritt 5: SMS-Vorlage

  • Passen Sie die SMS-Vorlage an, um Platzhalter einzuschließen wie $$Benutzername$$ und $$otp$$ wo benötigt.

  • OTP-Over-SMS-Einstellungen twilio

    So konfigurieren Sie ein benutzerdefiniertes SMS-Gateway:

    Schritt 1: Gateway-API-URL und Anforderungstyp

  • Geben Sie die zum Anfordern des Gateways verwendete URL ein und wählen Sie den Anforderungstyp (GET/POST) aus.
  • Schritt 2: Autorisierung

  • Wählen Sie die Autorisierungsmethode (Basic Auth/Bearer Token/API Key Authorization) und geben Sie die erforderlichen Anmeldeinformationen ein.
  • Schritt 3: Kopfzeile

  • Fügen Sie dem Anforderungsheader alle erforderlichen Informationen hinzu, einschließlich Schlüssel-Wert-Paaren. Verwenden Sie Platzhalter wie ##phone## für die Nummer des Empfängers und ##message## für den Nachrichteninhalt.
  • Schritt 4: Körper

  • Definieren Sie den Inhalt des Anforderungstexts basierend auf den Anforderungen Ihres Gateways. Verwenden Sie Platzhalter wie ##phone## und ##message## und wählen Sie den entsprechenden Inhaltstyp (JSON/TEXT/XML) aus.
  • Schritt 5: SMS-Vorlage

  • Passen Sie die SMS-Vorlage an, um bei Bedarf Platzhalter wie $$username$$ und $$otp$$ einzufügen.
  • Mit der OTP-Methode (One-Time Password) per SMS wird den Benutzern bei jedem Anmeldeversuch bei der Anwendung ein einmaliger Code an ihre registrierte Mobiltelefonnummer gesendet.

    Benutzer:

  • Wenn Sie die OTP-über-SMS-2FA-Methode zum ersten Mal einrichten, müssen Sie auf dem Einrichtungsbildschirm die entsprechende Landesvorwahl und eine gültige Telefonnummer eingeben.

  • Popup zum Konfigurieren der OTP-über-SMS-2FA-Methode für Jira
  • Anschließend sendet die 2FA-App einen Bestätigungscode an die angegebene Nummer, den Sie auf dem Einrichtungsbildschirm eingeben müssen, um die Konfiguration abzuschließen.

  •  Sobald Sie Ihre Nummer eingegeben haben, wird ein OTP-over-SMS-Popup angezeigt, in dem Sie zur Validierung ein OTP anfordern.

7: So konfigurieren Sie Duo-Push-Benachrichtigungen

    Die Methode „Duo Push Notification“ vereinfacht die Identitätsüberprüfung, indem sie eine Genehmigungsanfrage an die registrierten Geräte der Benutzer sendet, sodass diese ihre Identität durch einfaches Tippen bestätigen können.

    Administratoren:

  • Um Duo-Push-Benachrichtigungen für alle Benutzer zu aktivieren, müssen Jira-Administratoren Jira in Duo integrieren, indem sie eine Anwendung in Duo erstellen und die Einstellungen in Jira konfigurieren, indem sie den Integrationsschlüssel, den geheimen Schlüssel und den API-Hostnamen von Duo kopieren und in die Duo-Push-Benachrichtigungseinstellungen in der 2FA-App in Jira einfügen.
  • Benutzer müssen ihre Geräte registrieren und die Authentifizierungsanforderung genehmigen, um die Konfiguration abzuschließen. Sehen wir uns die Schritte zum Konfigurieren dieser Authentifizierungsmethode an:

  • Schritt 1: Duo-Konto einrichten

  • Erstellen Sie ein Duo-Konto, falls Sie noch keins haben.
  • Greifen Sie auf das Duo-Admin-Panel zu, gehen Sie zu „Anwendungen“ und klicken Sie auf „Eine Anwendung schützen“.

  • Duo-Admin-Panel mit hervorgehobener Option „Anwendungen“
  • Suchen Sie anschließend in der Liste nach „Auth API“ und klicken Sie ganz rechts auf „Schützen“, um die Anwendung zu konfigurieren.

  • Möglichkeit, eine Anwendung hinzuzufügen, die Sie mit DUO 2FA schützen möchten
  • Notieren Sie Ihren Integrationsschlüssel, Ihren geheimen Schlüssel und Ihren API-Hostnamen.

  • Abschnitte mit Auth-API-Details, die den Integrationsschlüssel, den geheimen Schlüssel und den API-Hostnamen enthalten

    Schritt 2: Duo Push in die Atlassian-Anwendung integrieren

  • Gehen Sie zum Fenster „Grundkonfigurationen“ und klicken Sie auf der Duo-Push-Benachrichtigungskarte auf das Symbol „Einstellungen“.

  • Fenster „Grundkonfigurationen“ der miniOrange 2FA-App mit hervorgehobenen Duo-Push-Benachrichtigungseinstellungen
  • Geben Sie als Nächstes den Integrationsschlüssel, den geheimen Schlüssel und den API-Hostnamen im Abschnitt „Duo-Push-Benachrichtigungseinstellungen“ ein.
  • Aktivieren Sie den Schalter Push-Benachrichtigung automatisch senden und die Konfiguration speichern. Diese Funktion verbessert das Benutzererlebnis, da kein zusätzlicher Schritt zum Senden einer DUO-Push-Benachrichtigung mehr erforderlich ist. Wenn diese Funktion aktiviert ist, erhalten Benutzer, die diese Methode konfiguriert haben, direkt nach der erfolgreichen Anmeldung eine Push-Benachrichtigung, ohne dass zusätzliche Maßnahmen erforderlich sind.

  • Duo-Push-Benachrichtigungseinstellungen

    Schritt 3: Duo Push als 2FA-Methode einrichten

  • Gehen Sie zur Registerkarte „Zwei-Faktor-Einstellungen“ und wählen Sie „Duo-Push-Benachrichtigung“ als 2FA-Methode für Benutzer.
  • Optional können Sie eine Backup-Methode für Notfallanmeldungen aktivieren, falls Benutzer den Zugriff auf ihre Geräte verlieren.
  • Benutzer:

  • Wenn Sie sich mit aktivierter 2FA anmelden, werden Sie zum Einrichtungsbildschirm für Duo-Push-Benachrichtigungen weitergeleitet. Klicken Sie auf „Weiter“, um fortzufahren.
  • Auf dem nächsten Bildschirm erhalten Sie Anweisungen zum Konfigurieren von Duo-Push-Benachrichtigungen. Schließen Sie den Registrierungsvorgang ab und klicken Sie auf „Senden Sie mir Push-Benachrichtigungen“.

  • Popup zum Konfigurieren der DUO-Push-Benachrichtigung als 2FA-Methode
  • Klicken Sie abschließend in der Push-Benachrichtigung, die an Ihr registriertes Gerät gesendet wird, auf GENEHMIGEN, um fortzufahren.

8: So konfigurieren Sie die Web-Authentifizierung

    Mit der Webauthentifizierung können Sie sich über die integrierten Sicherheitsfunktionen Ihres Geräts anmelden, beispielsweise über die Windows Hello-PIN, Apples Touch ID, Face ID oder andere biometrische Methoden.

    Administratoren:

  • Stellen Sie zunächst sicher, dass Ihre Atlassian-Instanz mit Secure Context (HTTPS) eingerichtet ist. Nach der Bestätigung können Sie die Systemauthentifizierungseinstellungen anpassen, indem Sie auf die Konfigurationsoptionen zugreifen.
  • Von dort aus können Sie den Bestätigungstyp auswählen, den Authentifikatortyp angeben, die Benutzerüberprüfungsanforderungen für die Anmeldung festlegen und die residente Schlüsselregistrierung zur erhöhten Sicherheit aktivieren.

  • Web-Authentifizierungseinstellungen

    Benutzer:

  • Um Systemauthentifikatoren für 2FA einzurichten, folgen Sie den Schritt-für-Schritt-Anweisungen im Popup-Fenster.
  • Diese Anleitung hilft Ihnen bei der Registrierung Ihres Geräts und der Konfiguration des Authentifikators und gewährleistet so einen sicheren und reibungslosen Authentifizierungsprozess für zukünftige Anmeldungen.

  • Popup zur Konfiguration der Jira 2FA-Webauthentifizierung
    Hinweis: Die Windows Hello-PIN wird zur Konfiguration im Inkognito-Fenster des Chrome/Edge-Browsers nicht unterstützt, kann aber nach der Registrierung zur Authentifizierung verwendet werden.

9: So konfigurieren Sie Out-of-Band-E-Mail

    Bei der Out-of-Band-E-Mail-Methode wird ein Bestätigungslink direkt an die E-Mail-Adresse des Benutzers gesendet. Um den Authentifizierungsprozess abzuschließen, müssen Benutzer lediglich auf den Link klicken, um die Anfrage anzunehmen oder abzulehnen.

    Diese Methode bietet eine einfache und sichere Möglichkeit, die Benutzeridentität zu überprüfen, ohne dass eine zusätzliche App oder ein zusätzliches Gerät erforderlich ist.

    Administrator :

  • Um die Out-of-Band-E-Mail-Methode zu konfigurieren, klicken Sie auf der Registerkarte „Grundkonfigurationen“ auf das Einstellungssymbol neben der Methode.
  • Von hier aus können Sie die E-Mail-Vorlage, einschließlich der Betreffzeile, an Ihre Bedürfnisse anpassen. Darüber hinaus können Sie die Gültigkeitsdauer des Authentifizierungslinks angeben, der den Benutzern in der E-Mail gesendet wird.
  • Sie haben auch die Möglichkeit, einen benutzerdefinierten Mailserver für den Versand dieser Authentifizierungslinks einzurichten. Wenn Sie keinen benutzerdefinierten Server konfigurieren, verwendet die 2FA-App automatisch den Standard-Mailserver Ihrer Atlassian-Anwendung.

  • Möglichkeit zum Herunterladen, Ändern und Deaktivieren von Backup-Codes

    Benutzer:

  • Da die E-Mail-Adressen bereits während des Einrichtungsvorgangs von Administratoren konfiguriert werden, müssen Endbenutzer lediglich auf das Senden Sie mir eine 2FA-Bestätigungs-E-Mail Schaltfläche, um den Authentifizierungslink per E-Mail zu erhalten und den 2FA-Prozess abzuschließen.

  • Möglichkeit zum Herunterladen, Ändern und Deaktivieren von Backup-Codes

10: So konfigurieren Sie Backup-Codes

  • Backup-Codes sind Einmalcodes, die während des 2FA-Einrichtungsprozesses generiert werden. Sie dienen als Fallback-Option für die Anmeldung, wenn Ihre primäre 2FA-Methode nicht verfügbar ist.
  • Bewahren Sie diese Codes für den Notfallzugriff sicher auf. Auf dem Einrichtungsbildschirm wird eine Liste dieser Einmalpasswörter angezeigt, die Sie aufbewahren sollten.

  • Möglichkeit zum Herunterladen, Ändern und Deaktivieren von Backup-Codes

Hat Ihnen diese Seite geholfen?

miniOrange Atlassian Kontaktieren Sie uns

Buchen Sie eine kostenlose Beratung mit
Unsere Experten heute!

Jetzt Rückruf vereinbaren!


Kontakt