Duo-Push-Benachrichtigung und Webauthn als 2FA für Atlassian-Apps
Ihre Konten sind zwar passwortgeschützt, aber möglicherweise trotzdem nicht sicher. Hacker lauern darauf, sich in Ihre Konten einzuhacken, indem sie schwache Passwörter, Sicherheitslücken oder Datenlecks ausnutzen.
Wir haben Sie abgedeckt!
Sie müssen lediglich die Zwei-Faktor-Authentifizierungs- App installieren, den Rest erledigen wir.
Die Zwei-Faktor-Authentifizierung (2FA), auch bekannt als Zwei-Schritt-Verifizierung, ergänzt Ihre bestehenden Anmeldedaten (Benutzername und Passwort) um eine zusätzliche Sicherheitsebene. Unbefugter Zugriff auf Ihr Konto wird dadurch erheblich erschwert. Atlassian bietet 2FA in den Server- und Data-Center-Versionen nicht an. Daher können Sie die 2FA-App von miniOrange nutzen, um Ihren Zugriff auf Jira und Confluence zu verstärken und passwortbedingte Datenverluste zu vermeiden.
Unsere miniOrange-App bietet verschiedene 2FA-Authentifizierungsmethoden wie OTP per E-Mail, OTP per SMS, Google Authenticator, Sicherheitsfragen, Yubikey-Hardware-Token, WebAuthn (Windows Hello/Apple ID) usw.
Wir haben vor Kurzem die Unterstützung für Duo-Push-Benachrichtigungen eingeführt. Es ist eine der beliebtesten 2FA-Methoden.
Was macht Duo Push Notification so besonders und unterscheidet es von anderen 2FA-Methoden?
OTPs, Sicherheitsfragen, Authentifikatoren, Hardware-Token usw. erfordern alle, dass der Benutzer einen Einmalcode oder eine Art Text eingibt, um sich zu authentifizieren und sich bei Jira oder Confluence anmelden zu können. Da dies für den Benutzer einen zusätzlichen Aufwand bedeutet, erhöht es den Widerstand und verringert die Akzeptanz der Zwei-Faktor-Authentifizierung durch Benutzer.
Mit Duo Push Notification müssen Ihre Benutzer nicht auf einen Code oder OTP warten und diesen eingeben. Stattdessen tippen sie einfach auf das Häkchen und die Authentifizierung ist abgeschlossen.
Duo Push Notification ist eine Funktion der 2FA-Mobil-App Duo. Wenn ein Benutzer eine Anfrage zum Zugriff auf ein Konto durch Eingabe seines Benutzernamens und Passworts initiiert, sendet die Duo-App eine Push-Benachrichtigung an das Gerät des Benutzers, wo dieser die Anfrage lediglich annehmen oder ablehnen muss. Auf diese Weise verwenden Sie ein anderes Gerät und erhöhen die Sicherheit um ein Vielfaches. Und die Art und Weise, wie die Authentifizierung durchgeführt wird, ist für die Benutzer bequem und problemlos.
Das ist doch einfach, problemlos und effektiv, nicht wahr?
Dies ist die schnellste und einfachste Möglichkeit, sich sicher bei Ihren Konten anzumelden. Da Duo Push Notification keine Codes oder OTPs enthält, die Hacker stehlen können, ist Duo Push sehr effektiv gegen Man-in-the-Middle-Angriffe.
Nun, ich sage nicht, dass die anderen Zwei-Faktor-Authentifizierungsmethoden nicht gut sind, aber nehmen wir an, Sie sind ein bisschen faul und haben keine Lust, den per SMS, E-Mail oder Google Authenticator gesendeten OTP-Code einzugeben. Dann ist die Duo-Push-Benachrichtigung genau das Richtige für Sie.
Wir bieten außerdem eine weitere Zwei-Faktor-Authentifizierungsmethode namens Webauthentifizierung an , die genauso komfortabel und sicher ist wie Duo Push Notification.
Was ist Webauthn?
WebAuthn ermöglicht Benutzern die Authentifizierung über Authentifizierungsanbieter von Drittanbietern. Ein Authentifizierungsanbieter ist ein System wie Windows Hello, Apple ID, Android-Biometrie oder sogar ein externes Gerät wie ein Hardware-Token, mit dem Benutzern der Zugriff auf das System gewährt werden kann.
Mit unserer 2FA-App können Benutzer Authentifizierungsanbieter wie Windows Hello als zweite Authentifizierungsmethode verwenden. Dies ist außerdem sehr praktisch, da Benutzer es bereits verwenden. Es ist keine Anpassung erforderlich und Benutzer müssen nicht das Gerät wechseln, was bei Verwendung anderer Methoden wie OTP der Fall ist.

Lassen Sie uns das obige Diagramm verstehen –
Passwörter – Passwörter sind zwar nicht immer sicher, aber es ist auch umständlich, sich viele Passwörter zu merken und sie jedes Mal beim Anmelden einzugeben. Sie können leicht kompromittiert werden, da viele Menschen Passwörter an verschiedenen Stellen wiederverwenden.
OTP – Das Einmalpasswort (OTP) ist eine der sicheren Authentifizierungsmethoden, aber es erscheint etwas umständlich, da man warten muss, bis das OTP eintrifft, oder die App öffnen und es dann eingeben muss.
Push-Benachrichtigungen – Duo Push-Benachrichtigungen gehören zu den sichersten und bequemsten Methoden der Zwei-Faktor-Authentifizierung, da Sie die Anfrage lediglich zulassen oder ablehnen müssen.
WebAuthn – xWebAuthn ist eine weitere sichere und äußerst bequeme Authentifizierungsmethode, da sie die Authentifizierung über dieselbe Workstation ermöglicht.
Weitere Informationen zur Zwei-Faktor-Authentifizierung und zum Schutz Ihrer Atlassian-Anwendungen finden Sie in unseren vorherigen Blogs: -



Hinterlasse einen Kommentar