So können Administratoren und Benutzer 2FA konfigurieren
1: Willkommensnachricht für Benutzer
Nachdem der Administrator 2FA für die Benutzer aktiviert hat, wird ihnen beim nächsten Anmeldeversuch ein Begrüßungsbildschirm angezeigt, der sie auffordert, ihre Methoden zur Zwei-Faktor-Authentifizierung zu konfigurieren.
2: So konfigurieren Sie den mobilen Authenticator
Eine mobile Authentifizierungs-App generiert einen einzigartigen, zeitbasierten Code auf Ihrem Telefon, der sich alle 30 Sekunden ändert. So können sowohl Benutzer als auch Administratoren diese Methode einrichten:
Admins:
- Sobald die Mobile Authenticator 2FA-Methode auf der Registerkarte „Grundkonfigurationen“ für Benutzer aktiviert ist, können Administratoren den Authentifizierungsprozess durch die Konfiguration zusätzlicher Einstellungen weiter anpassen.
- Um auf diese Optionen zuzugreifen, klicken Sie auf der Registerkarte „Grundkonfigurationen“ auf das Einstellungssymbol neben der Mobile Authenticator-Methode:
- Etikette: Passen Sie die Bezeichnung für die Authenticator-App an, indem Sie in das bereitgestellte Textfeld einen bestimmten Namen eingeben.
- Popup „Unterstützte mobile Apps anzeigen“: Wenn Sie diese Option aktivieren, wird den Benutzern während der Online-Registrierung ein Popup angezeigt, in dem die unterstützten mobilen Apps hervorgehoben werden.
- Gemeinsamer Passcode: Um das Benutzererlebnis zu optimieren, können Sie Benutzern erlauben, in allen Atlassian-Anwendungen dasselbe OTP zu verwenden. Dies geschieht, indem bei der ersten Registrierung der geheime Schlüssel eines vorhandenen Kontos in der Mobile Authenticator-App verwendet wird.
Benutzer:
Die miniOrange 2FA-App bietet Benutzern eine Liste berechtigter Authentifizierungs-Apps.
- Wählen Sie eine Authentifizierungs-App aus der bereitgestellten Liste und installieren Sie sie über den offiziellen App Store auf Ihrem Telefon.
- Schließen Sie nach der Installation der App das Popup und scannen Sie entweder den QR-Code oder geben Sie den geheimen Schlüssel manuell ein, um die App mit Ihrem Anwendungskonto zu verknüpfen.
- Ab sofort musst du bei jeder Anmeldung den von der App generierten 6-stelligen Code zur Verifizierung eingeben.
3: So konfigurieren Sie den Yubikey-Hardware-Token
- YubiKey ist ein hardwarebasiertes 2FA-Gerät, das die Identitätsüberprüfung vereinfacht. Im Gegensatz zu softwarebasierten Methoden erfordert YubiKey eine physische Berührung des Geräts, um einen eindeutigen Code für die Anmeldeauthentifizierung zu generieren.
- Um YubiKey als 2FA-Methode einzurichten, achten Sie darauf, Konfigurieren Sie SSL auf Ihrer Jira-Instanz. Folgen Sie anschließend den Schritten des Setup-Assistenten, um die Konfiguration abzuschließen.
4: So konfigurieren Sie Sicherheitsfragen
- Administratoren können die Einstellungen für Sicherheitsfragen verwenden, um die Liste der Sicherheitsfragen anzupassen, die Benutzer zur Durchführung der 2FA verwenden können.
- Bei dieser Methode wird den Benutzern auf dem Bildschirm die Einrichtung von drei Sicherheitsfragen angezeigt, mit deren Hilfe sie während der 2FA ihre Identität bestätigen können.
Bei Sicherheitsfragen müssen Benutzer Antworten auf persönliche Fragen festlegen, die nur sie kennen. Wenn sie sich anmelden, müssen sie eine dieser Fragen beantworten, um ihre Identität zu bestätigen. Dies bietet eine zusätzliche Sicherheitsebene.
Admins:
Benutzer:
5: So konfigurieren Sie OTP über E-Mail
- Um die OTP-per-E-Mail-Methode zu konfigurieren, klicken Sie auf der Registerkarte „Grundkonfigurationen“ auf das Einstellungssymbol neben der Methode. Sie können die zum Senden von OTPs verwendete E-Mail-Vorlage anpassen, einschließlich der Anpassung der OTP-Länge und der Ablaufdauer.
- Darüber hinaus haben Sie die Möglichkeit, einen benutzerdefinierten Mailserver zum Senden von OTPs an Benutzer einzurichten. Wenn kein benutzerdefinierter Server konfiguriert ist, verwendet die 2FA-App standardmäßig den Mailserver von Jira für diesen Zweck.
- Sie müssen lediglich das an Ihre E-Mail gesendete OTP in Jira eingeben, um Ihre Identität zu bestätigen und so einen sicheren Zugriff zu gewährleisten.
Bei OTP (One-Time Password) per E-Mail erhalten Sie bei jeder Anmeldung einen einmaligen Code an Ihre registrierte E-Mail-Adresse.
Administratoren:
Benutzer:
6: So konfigurieren Sie OTP über SMS
- Bevor Sie diese Authentifizierungsmethode für Ihre Benutzer aktivieren können, müssen Sie ein SMS-Gateway konfigurieren, um die zur Überprüfung erforderlichen OTPs zu senden.
- Hier sind die detaillierten Schritte zum Konfigurieren von SMS-Gateways für die OTP-over-SMS-Methode:
- Besuchen Sie miniOrange Business.
- Wählen Sie „WordPress“ aus der Dropdown-Liste „Interessenbereich auswählen“ und wählen Sie „OTP-Verifizierung“ aus der Dropdown-Liste „Produktkategorie“.
- Beschreiben Sie Ihren Anwendungsfall und geben Sie Ihre Daten ein, um ein Demokonto zu erstellen.
- Zurück Nach miniOrange Anmeldung und melden Sie sich mit den Anmeldeinformationen an, die Sie nach der Anmeldung erhalten haben.
- Besuchen Sie diese Link um den Inhalt der SMS-Nachrichtenvorlage mit der folgenden Nachricht zu aktualisieren:
- Klicken Sie oben rechts auf das Einstellungssymbol und notieren Sie sich den Kundenschlüssel und den Kunden-API-Schlüssel zum Konfigurieren des miniOrange-Gateways.
- Klicken Sie auf der Registerkarte „Grundkonfigurationen“ auf das Einstellungssymbol für OTP Over SMS.
- Wählen Sie als Nächstes „miniOrange Gateway“ aus dem Dropdown-Menü, geben Sie den Ländercode, den Kundenschlüssel und den API-Schlüssel ein und speichern Sie dann die Einstellungen.
- Sie erhalten 10 kostenlose SMS mit Ihrer Anmeldung. Nutzen Sie diese zum Testen. Verfolgen Sie Ihre SMS-Transaktionen hier.
- Für zusätzliche SMS kaufen Sie mehr hier.
- Geben Sie Ihren Twilio Konto-SID. Diese finden Sie im Twilio-Konsolen-Dashboard.
- Geben Sie Ihre Auth-Token von der Twilio-Konsole. Behalten Sie dieses Token vertraulich und sicher.
- Geben Sie die Twilio-Telefonnummer ein (in E.164-Format), von dem aus SMS gesendet werden.
- Stellen Sie sicher, dass Sie Folgendes einschließen: „+“-Zeichen und die Landesvorwahl (z. B. +1XXXXXXXXXX). Sie finden diese Nummer in Ihrer Twilio-Konsole.
- Geben Sie die Länge des Einmalkennworts (OTP) an.
- Zulässige Werte: 4 bis 8 Ziffern.
- Passen Sie die SMS-Vorlage an, um Platzhalter einzuschließen wie $$Benutzername$$ und $$otp$$ wo benötigt.
- Geben Sie die zum Anfordern des Gateways verwendete URL ein und wählen Sie den Anforderungstyp (GET/POST) aus.
- Wählen Sie die Autorisierungsmethode (Basic Auth/Bearer Token/API Key Authorization) und geben Sie die erforderlichen Anmeldeinformationen ein.
- Fügen Sie dem Anforderungsheader alle erforderlichen Informationen hinzu, einschließlich Schlüssel-Wert-Paaren. Verwenden Sie Platzhalter wie ##phone## für die Nummer des Empfängers und ##message## für den Nachrichteninhalt.
- Definieren Sie den Inhalt des Anforderungstexts basierend auf den Anforderungen Ihres Gateways. Verwenden Sie Platzhalter wie ##phone## und ##message## und wählen Sie den entsprechenden Inhaltstyp (JSON/TEXT/XML) aus.
- Passen Sie die SMS-Vorlage an, um bei Bedarf Platzhalter wie $$username$$ und $$otp$$ einzufügen.
- Wenn Sie die OTP-über-SMS-2FA-Methode zum ersten Mal einrichten, müssen Sie auf dem Einrichtungsbildschirm die entsprechende Landesvorwahl und eine gültige Telefonnummer eingeben.
- Anschließend sendet die 2FA-App einen Bestätigungscode an die angegebene Nummer, den Sie auf dem Einrichtungsbildschirm eingeben müssen, um die Konfiguration abzuschließen.
Administratoren:
So konfigurieren Sie das miniOrange SMS Gateway:
Schritt 1: Registrieren Sie sich für miniOrange IDP
Schritt 2: Melden Sie sich bei miniOrange an
Schritt 3: Ändern der SMS-Vorlage
Schritt 4: Kundenschlüssel und API-Schlüssel kopieren
Schritt 5: miniOrange Gateway konfigurieren
Schritt 6: Testen Sie die OTP-Funktion
So konfigurieren Sie das Twilio SMS Gateway:
Schritt 1: Twilio-Konto-SID
Schritt 2: Twilio-Authentifizierungstoken
Schritt 3: Twilio-Telefonnummer (Von)
Schritt 4: OTP-Länge
Schritt 5: SMS-Vorlage
So konfigurieren Sie ein benutzerdefiniertes SMS-Gateway:
Schritt 1: Gateway-API-URL und Anforderungstyp
Schritt 2: Autorisierung
Schritt 3: Kopfzeile
Schritt 4: Körper
Schritt 5: SMS-Vorlage
Mit der OTP-Methode (One-Time Password) per SMS wird den Benutzern bei jedem Anmeldeversuch bei der Anwendung ein einmaliger Code an ihre registrierte Mobiltelefonnummer gesendet.
Benutzer:
7: So konfigurieren Sie Duo-Push-Benachrichtigungen
- Um Duo-Push-Benachrichtigungen für alle Benutzer zu aktivieren, müssen Jira-Administratoren Jira in Duo integrieren, indem sie eine Anwendung in Duo erstellen und die Einstellungen in Jira konfigurieren, indem sie den Integrationsschlüssel, den geheimen Schlüssel und den API-Hostnamen von Duo kopieren und in die Duo-Push-Benachrichtigungseinstellungen in der 2FA-App in Jira einfügen.
- Benutzer müssen ihre Geräte registrieren und die Authentifizierungsanforderung genehmigen, um die Konfiguration abzuschließen. Sehen wir uns die Schritte zum Konfigurieren dieser Authentifizierungsmethode an:
- Erstellen Sie ein Duo-Konto, falls Sie noch keins haben.
- Greifen Sie auf das Duo-Admin-Panel zu, gehen Sie zu „Anwendungen“ und klicken Sie auf „Eine Anwendung schützen“.
- Suchen Sie anschließend in der Liste nach „Auth API“ und klicken Sie ganz rechts auf „Schützen“, um die Anwendung zu konfigurieren.
- Notieren Sie Ihren Integrationsschlüssel, Ihren geheimen Schlüssel und Ihren API-Hostnamen.
- Gehen Sie zum Fenster „Grundkonfigurationen“ und klicken Sie auf der Duo-Push-Benachrichtigungskarte auf das Symbol „Einstellungen“.
- Geben Sie als Nächstes den Integrationsschlüssel, den geheimen Schlüssel und den API-Hostnamen im Abschnitt „Duo-Push-Benachrichtigungseinstellungen“ ein.
- Aktivieren Sie den Schalter Push-Benachrichtigung automatisch senden und die Konfiguration speichern. Diese Funktion verbessert das Benutzererlebnis, da kein zusätzlicher Schritt zum Senden einer DUO-Push-Benachrichtigung mehr erforderlich ist. Wenn diese Funktion aktiviert ist, erhalten Benutzer, die diese Methode konfiguriert haben, direkt nach der erfolgreichen Anmeldung eine Push-Benachrichtigung, ohne dass zusätzliche Maßnahmen erforderlich sind.
- Gehen Sie zur Registerkarte „Zwei-Faktor-Einstellungen“ und wählen Sie „Duo-Push-Benachrichtigung“ als 2FA-Methode für Benutzer.
- Optional können Sie eine Backup-Methode für Notfallanmeldungen aktivieren, falls Benutzer den Zugriff auf ihre Geräte verlieren.
- Wenn Sie sich mit aktivierter 2FA anmelden, werden Sie zum Einrichtungsbildschirm für Duo-Push-Benachrichtigungen weitergeleitet. Klicken Sie auf „Weiter“, um fortzufahren.
- Auf dem nächsten Bildschirm erhalten Sie Anweisungen zum Konfigurieren von Duo-Push-Benachrichtigungen. Schließen Sie den Registrierungsvorgang ab und klicken Sie auf „Senden Sie mir Push-Benachrichtigungen“.
- Klicken Sie abschließend in der Push-Benachrichtigung, die an Ihr registriertes Gerät gesendet wird, auf GENEHMIGEN, um fortzufahren.
Die Methode „Duo Push Notification“ vereinfacht die Identitätsüberprüfung, indem sie eine Genehmigungsanfrage an die registrierten Geräte der Benutzer sendet, sodass diese ihre Identität durch einfaches Tippen bestätigen können.
Administratoren:
Schritt 1: Duo-Konto einrichten
Schritt 2: Duo Push in die Atlassian-Anwendung integrieren
Schritt 3: Duo Push als 2FA-Methode einrichten
Benutzer:
8: So konfigurieren Sie die Web-Authentifizierung
- Stellen Sie zunächst sicher, dass Ihre Atlassian-Instanz mit Secure Context (HTTPS) eingerichtet ist. Nach der Bestätigung können Sie die Systemauthentifizierungseinstellungen anpassen, indem Sie auf die Konfigurationsoptionen zugreifen.
- Von dort aus können Sie den Bestätigungstyp auswählen, den Authentifikatortyp angeben, die Benutzerüberprüfungsanforderungen für die Anmeldung festlegen und die residente Schlüsselregistrierung zur erhöhten Sicherheit aktivieren.
- Um Systemauthentifikatoren für 2FA einzurichten, folgen Sie den Schritt-für-Schritt-Anweisungen im Popup-Fenster.
- Diese Anleitung hilft Ihnen bei der Registrierung Ihres Geräts und der Konfiguration des Authentifikators und gewährleistet so einen sicheren und reibungslosen Authentifizierungsprozess für zukünftige Anmeldungen.
Mit der Webauthentifizierung können Sie sich über die integrierten Sicherheitsfunktionen Ihres Geräts anmelden, beispielsweise über die Windows Hello-PIN, Apples Touch ID, Face ID oder andere biometrische Methoden.
Administratoren:
Benutzer:
9: So konfigurieren Sie Out-of-Band-E-Mail
- Um die Out-of-Band-E-Mail-Methode zu konfigurieren, klicken Sie auf der Registerkarte „Grundkonfigurationen“ auf das Einstellungssymbol neben der Methode.
- Von hier aus können Sie die E-Mail-Vorlage, einschließlich der Betreffzeile, an Ihre Bedürfnisse anpassen. Darüber hinaus können Sie die Gültigkeitsdauer des Authentifizierungslinks angeben, der den Benutzern in der E-Mail gesendet wird.
- Sie haben auch die Möglichkeit, einen benutzerdefinierten Mailserver für den Versand dieser Authentifizierungslinks einzurichten. Wenn Sie keinen benutzerdefinierten Server konfigurieren, verwendet die 2FA-App automatisch den Standard-Mailserver Ihrer Atlassian-Anwendung.
- Da die E-Mail-Adressen bereits während des Einrichtungsvorgangs von Administratoren konfiguriert werden, müssen Endbenutzer lediglich auf das Senden Sie mir eine 2FA-Bestätigungs-E-Mail Schaltfläche, um den Authentifizierungslink per E-Mail zu erhalten und den 2FA-Prozess abzuschließen.
Bei der Out-of-Band-E-Mail-Methode wird ein Bestätigungslink direkt an die E-Mail-Adresse des Benutzers gesendet. Um den Authentifizierungsprozess abzuschließen, müssen Benutzer lediglich auf den Link klicken, um die Anfrage anzunehmen oder abzulehnen.
Diese Methode bietet eine einfache und sichere Möglichkeit, die Benutzeridentität zu überprüfen, ohne dass eine zusätzliche App oder ein zusätzliches Gerät erforderlich ist.
Administrator :
Benutzer:
10: So konfigurieren Sie Backup-Codes
- Backup-Codes sind Einmalcodes, die während des 2FA-Einrichtungsprozesses generiert werden. Sie dienen als Fallback-Option für die Anmeldung, wenn Ihre primäre 2FA-Methode nicht verfügbar ist.
- Bewahren Sie diese Codes für den Notfallzugriff sicher auf. Auf dem Einrichtungsbildschirm wird eine Liste dieser Einmalpasswörter angezeigt, die Sie aufbewahren sollten.
Hat Ihnen diese Seite geholfen?