Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

MFA-Methoden für den Administrator konfigurieren


Bei der Authentifizierung muss zunächst der Administrator authentifiziert werden. Dies liegt vor allem daran, dass der Administrator die Daten mehrerer Benutzer verwaltet. Daher hängt die Sicherheit neben den Benutzern (Administratoren selbst) auch allein vom Administrator ab.

Die herkömmliche Authentifizierungsmethode (Benutzername und Passwort) ist angesichts der rasanten Entwicklung der Cybersicherheit nicht mehr ausreichend. Um Ihre Administrationssysteme vor solchen Angriffen zu schützen, unterstützt miniOrange Sie bei der Einrichtung zusätzlicher Authentifizierungsmethoden. Dies erhöht die Sicherheit beim Anmelden an Ihrem Administrationssystem durch die Konfiguration der Zwei-Faktor-Authentifizierung (2FA).

Sie können die 2FA-Methoden für Administratoren und Benutzer individuell festlegen. Durch die Konfiguration von 2FA für Administratoren wird die Sicherheit Ihres Administratorsystems deutlich erhöht. miniOrange unterstützt Sie mit über 15 verfügbaren 2FA-Methoden bei der einfachen Integration in Ihr Administratorsystem. Wählen Sie einfach die passende Methode (z. B. KBA, OTP per SMS/E-Mail, Google Authenticator, YubiKey, Push-Benachrichtigungen, SMS, E-Mail-Links usw.) und sichern Sie Ihr Administratorsystem.

Hier finden Sie die Methoden, die Sie für den zweiten Faktor aktivieren können. Klicken Sie in der rechten Spalte auf einen Authentifizierungsalgorithmus, um direkt zu dessen Einrichtungsschritten zu gelangen.

MFA-Methode Authentifizierungsmethoden, die Sie konfigurieren können
SMS OTP über SMS

SMS-Link

OTP über SMS und E-Mail
E-Mail OTP über E-Mail

E-Mail Link
Authentifikator-App Google Authenticator

Microsoft Authenticator

Microsoft Push-Benachrichtigung (Konfigurationsleitfaden)

Authentifikator
miniOrange-Authentifikator Soft-Token

Mitteilungen

QR-Code-Authentifizierung
Anrufbestätigung OTP über Telefonanruf
Hardware-Token YubiKey-Hardware-Token
Hardware-Token anzeigen
Sicherheitsprobleme Sicherheitsfragen (KBA)
Biometrische Daten (FIDO2/Passkey) Biometrische Daten (FIDO2/Passkey) — Plattformbasierte Authentifizierungsverfahren (Fingerabdruck, Gesichtserkennung, Geräte-PIN); Plattformübergreifende Authentifizierungsverfahren (FIDO2-Sicherheitsschlüssel)
Gittermuster Rastermuster-Authentifizierung
RSA Authenticator (SecurID) RSA Authenticator (SecurID)
Smart Cards CAC-Kartenauthentifizierung

Melden Sie sich in der miniOrange -Administrationskonsole an.

Wählen Sie in der linken Navigationsleiste Ihres Admin-Dashboards die Option „2-Faktor-Authentifizierung“ und klicken Sie anschließend auf „2FA für Administratoren einrichten“.

Wählen Sie Zwei-Faktor-Authentifizierung (2fa)

Aktivieren Sie die Zwei-Faktor-Authentifizierung wie unten gezeigt.

Verschiedene 2FA-Methoden für Administratoren

Wählen Sie eine Methode aus, die Sie als 2FA festlegen oder ändern möchten.

Wenn Sie die Option auswählen, können Sie die Einstellungen nach Ihren Wünschen anpassen.


1. SMS

Bei dieser 2FA-Methode erhält der Nutzer eine SMS mit einem 6- bis 8-stelligen numerischen Schlüssel (OTP). Um diese Methode zum Schutz der Endnutzer zu aktivieren, befolgen Sie bitte die angegebenen Schritte in Ihrem Admin-Dashboard.

A. OTP über SMS-Methode

  • Klicken Sie auf OTP über SMS in der SMS, um diese Methode zu konfigurieren.
  • Wählen Sie OTP über die SMS-Methode für den Administrator

  • Klicken Sie auf Bearbeiten Wählen Sie diese Option und geben Sie Ihre Mobilnummer an, an die Sie die OTP erhalten möchten.
  • Klicken Sie dann auf Gespeichert.
  • OTP über SMS 2FA-Methode konfigurieren

  • Aktivieren Sie nun die Zwei-Faktor-Authentifizierung, falls dies noch nicht geschehen ist (siehe unten).
  • Geben Sie die Mobiltelefonnummer ein, um OTP per Anruf zu erhalten

  • Die Active-Methode oben wird Folgendes festlegen: „OTP über SMS“.
  • Um den zweiten Faktor zu überprüfen, melden Sie sich ab und wieder an. Sie werden dann nach Ihrem Benutzernamen und Passwort gefragt.
  • Anschließend erfolgt eine Weiterleitung auf die folgende Seite:
  • Geben Sie das auf dem Telefon erhaltene OTP ein und klicken Sie auf „Bestätigen“.
  • Bestätigen Sie Ihre Identität

  • Wenn Sie zu Ihrem Dashboard weitergeleitet werden, haben Sie OTP per SMS erfolgreich als Ihre 2FA-Methode konfiguriert.
  • Klicken Sie auf SMS-Link in der Registerkarte SMS-Bereich, um diese Methode zu implementieren und klicken Sie auf Bearbeiten.
  • SMS-Link-Methode auswählen

  • Geben Sie die Telefonnummer im Feld „Telefon“ ein, um einen Link zum Annehmen oder Ablehnen zu erhalten.
  • Klicken Sie dann auf Gespeichert.
  • SMS-Link bearbeiten

  • Aktuell Aktivieren Sie die 2-Faktor-Authentifizierung umschalten, falls dies nicht bereits geschehen ist, wie unten gezeigt.
  • Aktivieren Sie den zweiten Faktor für die SMS-Verbindung

  • Die Active-Methode oben wird Folgendes festlegen: SMS-Link.
  • Um den zweiten Faktor zu überprüfen, melden Sie sich ab und wieder an. Sie werden nach Benutzername und Passwort gefragt. Anschließend werden Sie auf die folgende Seite weitergeleitet:
  • Nachweisen Sie Ihre Identität als Administrator

  • Klicken Sie auf Annehmen oder ablehnen Link, den Sie auf Ihrem Telefon erhalten haben.
  • Durch Klicken auf den Link „Akzeptieren“ gelangen Sie zu Ihrem Dashboard. Dies bedeutet, dass Sie die SMS-Link-Methode erfolgreich konfiguriert haben.

C. Einmalpasswort per SMS und E-Mail

  • Klicken Sie auf OTP über SMS und E-MAIL Im Reiter „2FA konfigurieren“ können Sie diese Methode einstellen.
  • Wählen Sie OTP über die 2FA-Methode für E-Mail und SMS

  • Fügen Sie nun Ihre Handynummer und die E-Mail-Adresse hinzu, an die Sie den OTP erhalten möchten.
  • Klicken Sie dann auf Gespeichert.
  • Fügen Sie Ihre Handynummer und E-Mail für OTP hinzu

  • Die Meldung „Ihre Konfigurationen wurden erfolgreich gespeichert“ wird grün angezeigt.
  • Aktuell Aktivieren Sie die 2-Faktor-Authentifizierung Falls noch nicht geschehen, aktivieren Sie den entsprechenden Schalter und klicken Sie auf Speichern.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung

  • Zur Überprüfung des zweiten Faktors melden Sie sich ab und wieder an. Sie werden dann nach Benutzername und Passwort gefragt.
  • Anschließend erfolgt die Weiterleitung zur Seite für die Zwei-Faktor-Authentifizierung.
  • Sie erhalten nun eine OTP per SMS und E-MailGeben Sie den erhaltenen OTP-Code ein und klicken Sie auf Verify .
  • Geben Sie OTP ein und überprüfen Sie die Administratorauthentifizierung

  • Wenn Sie zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie die 2FA-Methode OTP über SMS und E-Mail erfolgreich konfiguriert haben.
  • 2FA für Admin-Konfiguration abgeschlossen

2. Email

A. Einmalpasswort per E-Mail

  • Auswählen OTP über E-Mail in der Registerkarte E-Mail, um diese Methode zu aktivieren. Klicken Sie auf Bearbeiten.
  • wählen Sie OTP OVER EMAIL

  • Klicken Sie auf Gespeichert Da die angegebene E-Mail-Adresse diejenige ist, mit der Sie sich registriert haben, klicken Sie auf Gespeichert.
  • OTP über E-Mail konfigurieren

  • Aktivieren Sie den zweiten Faktor, falls Sie ihn noch nicht aktiviert haben.
  • Aktivieren Sie 2FA für die Administratorauthentifizierung

  • Um den zweiten Faktor zu verifizieren, melden Sie sich ab und erneut an.
  • Sie werden nach Benutzername und Passwort gefragt.
  • Bestätigen Sie Ihre Identität

  • Geben Sie das an die angegebene E-Mail-Adresse gesendete OTP ein und klicken Sie auf Überprüfen Sie OTP.
  • Wenn Sie auf „Überprüfen“ klicken und zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie die OTP-Methode per E-Mail erfolgreich konfiguriert haben.
  • miniOrange-Dashboard

  • Auswählen E-Mail Link in der Registerkarte E-Mail, um diese Methode zu aktivieren. Klicken Sie auf Bearbeiten.
  • Wählen Sie die 2FA-Methode für den E-Mail-Link

  • Klicken Sie auf Gespeichert Aktivieren Sie außerdem den zweiten Faktor, falls Sie dies noch nicht getan haben.
  • EMAIL-Link 2FA für den Administrator konfigurieren

    2-Faktor-Authentifizierung für Administratoren aktivieren

  • Um den zweiten Faktor zu verifizieren, melden Sie sich ab und erneut an.
  • Sie werden nach Benutzername und Passwort gefragt. Anschließend werden Sie auf die folgende Seite weitergeleitet:
  • Nachweisen Sie Ihre Identität als Administrator

  • Sie erhalten eine E-Mail an die oben angegebene E-Mail-Adresse mit einem Link zum Annehmen oder Ablehnen.
  • Wenn Sie auf den Link „Akzeptieren“ klicken und zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie den E-Mail-Link erfolgreich konfiguriert haben.
  • Authentifizierung erfolgreich abgeschlossen

3. Authentifizierungs-App

F. Google Authenticator

  • Auswählen Google Authenticator aus dem Abschnitt „Authentifizierungs-Apps“, um diese Methode zu konfigurieren.
  • Wählen Sie die Methode GOOGLE AUTHENTICATOR

  • Klicken Sie auf Bearbeiten .
  • Für die Installation dieser Methode müssen Sie die Google Authenticator App aus dem App Store.
  • Sobald die Installation abgeschlossen ist, registrieren Sie sich auf einem Gerät, indem Sie den QR-Code in der App scannen.
  • Geben Sie den von der Google Authenticator-App generierten Passcode ein. Klicken Sie anschließend auf Speichern.
  • Wählen Sie die Methode GOOGLE AUTHENTICATOR

  • Bei der oben beschriebenen Methode wird die Registerkarte „Neu konfigurieren“ grün angezeigt, was bedeutet, dass sie nun aktiv ist.
  • Der nächste Schritt ist, Aktivieren Sie den zweiten Faktor falls nicht schon geschehen.
  • 2-Faktor-Authentifizierung für Administratoren aktivieren

  • Um den zweiten Faktor zu verifizieren, melden Sie sich ab und wieder an. Hier müssen Sie Folgendes eingeben: 6-Zifferncode von Ihrem Google Authenticator-App.
  • Und dann klicken Sie auf „Bestätigen“.
  • Klicken Sie auf „Bestätigen“, um die 2FA durchzuführen

  • Wenn Sie zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie die 2FA-Methode von Google Authenticator erfolgreich konfiguriert haben.
  • Google-Authentifizierung erfolgreich abgeschlossen

G. Microsoft Authenticator

  • Klicken Sie auf Microsoft Authenticator um diese Methode zu konfigurieren.
  • Wählen Sie die Microsoft AUTHENTICATOR 2FA-Methode

  • Installieren Sie das Microsoft Authenticator-App Die Konfiguration erfolgt über den App Store.
  • Nach der Installation der Anwendung werden Sie dazu aufgefordert. Füge ein Konto hinzu und wählen Sie den Typ Ihres Kontos aus (Google-Konto oder persönliches Konto).
  • Wählen Sie die Microsoft AUTHENTICATOR 2FA-Methode

  • Registrieren Sie Ihr Gerät, indem Sie den QR-Code in der Microsoft Authenticator-App scannen.
  • (Wenn Sie den QR-Code nicht scannen möchten, können Sie den geheimen Schlüssel auch manuell eingeben).
  • Sobald Sie Ihr Gerät registriert haben, wird Ihre App eine Anzeige anzeigen. Einmaliger Passwortcode (Der Code ändert sich alle 30 Sekunden).
  • Geben Sie den Einmalpasswortcode ein und klicken Sie auf Gespeichert .
  • Sie können die Nachricht sehen „Ihre Konfigurationen wurden erfolgreich gespeichert“ in grün.
  • Aktuell Umschalter für zweiten Faktor aktivieren falls nicht schon geschehen.
  • 2FA-Konfiguration abgeschlossen

  • Um den zweiten Faktor zu überprüfen, melden Sie sich ab und wieder an. Sie werden nach Benutzername und Passwort gefragt. Anschließend werden Sie zur Seite für die Zwei-Faktor-Authentifizierung weitergeleitet. Hier müssen Sie Ihre Daten eingeben. 6-Zifferncode von Ihrem Microsoft Authenticator-App.
  • Und dann klicken Sie auf „Bestätigen“.
  • Geben Sie das von Microsoft Authenticator generierte OTP ein

  • Wenn Sie zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie die Microsoft Authenticator 2FA-Methode erfolgreich konfiguriert haben.
  • Microsoft 2FA-Authentifizierung für Administrator erfolgreich abgeschlossen

H. Microsoft Push-Benachrichtigung

Bitte folgen Sie dieser Anleitung , um Microsoft Push-Benachrichtigungen zu konfigurieren.


I. Authy Authenticator

  • Klicken Sie auf Authentifikator aus der Registerkarte Authentifizierungs-Apps, um diese Methode zu konfigurieren. Wählen Sie Bearbeiten.
  • Wählen Sie die Authy AUTHENTICATOR 2FA-Methode

  • Für die Konfiguration müssen Sie zunächst den Authy Authenticator-App durch Anklicken des Links in Schritt 1.
  • Registrieren Sie Ihr Gerät, indem Sie den QR-Code in der Authy Authenticator App scannen.
  • Sobald Sie Ihr Gerät registriert haben, wird Ihre App eine Anzeige anzeigen. Einmaliger Passwortcode.
  • Geben Sie den Einmalpasswortcode ein und klicken Sie auf Gespeichert .
  • Wählen Sie die Authy AUTHENTICATOR 2FA-Methode

  • Sie können die Nachricht sehen „Ihre Konfigurationen wurden erfolgreich gespeichert“ in grün.
  • Aktuell Umschalter für zweiten Faktor aktivieren falls nicht schon geschehen.
  • 2FA-Konfiguration abgeschlossen

  • Um den zweiten Faktor zu überprüfen, melden Sie sich ab und wieder an. Sie werden nach Benutzername und Passwort gefragt. Anschließend werden Sie zur Seite für die Zwei-Faktor-Authentifizierung weitergeleitet.
  • Hier müssen Sie sich eintragen 6-Zifferncode von Ihrem Authy Authenticator-App und klicken Sie dann auf „Überprüfen“.
  • Geben Sie den von Authy Authenticator generierten OTP-Code ein.

  • Wenn Sie zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie die Authy Authenticator 2FA-Methode erfolgreich konfiguriert haben.
  • Die Authy-2FA-Authentifizierung für den Administrator wurde erfolgreich abgeschlossen.

4. miniOrange Authenticator

K. Soft-Token-Methode

    Ein Soft-Token ist ein Bestandteil der Zwei-Faktor-Authentifizierung und dient der Autorisierung des Endbenutzers. Dabei muss der Benutzer einen 6- bis 8-stelligen Zahlencode von seinem Mobiltelefon eingeben.

  • Klicken Sie auf Soft-Token auf der Registerkarte „miniOrange Authenticator“, um diese Methode zu konfigurieren.
  • Sie können damit beginnen, indem Sie auf die Schaltfläche klicken. bearbeiten .
  • Wählen Sie die SOFT TOKEN 2FA-Methode

  • Um diese Methode festzulegen, benötigen Sie Folgendes: miniOrange Authenticator-App Die App muss auf Ihrem Smartphone installiert sein. Den entsprechenden Link finden Sie in Schritt 1. Nach der Installation müssen Sie den QR-Code scannen, um Ihr Gerät zu registrieren.
  • Klicken Sie dann auf Speichern.
  • QR-Code scannen um 2FA-Methode zu aktivieren

  • Bei der oben beschriebenen Methode wird die Registerkarte „Neu konfigurieren“ grün angezeigt, was bedeutet, dass sie nun aktiv ist.
  • Der nächste Schritt ist, Zweiten Faktor aktivieren falls nicht schon geschehen.
  • 2FA für Administratoren aktivieren

  • Um den zweiten Faktor zu überprüfen, melden Sie sich ab und wieder an. Sie werden nach Benutzername und Passwort gefragt. Anschließend werden Sie auf die folgende Seite weitergeleitet:
  • Bestätigen Sie Ihre Identität

  • Hier müssen Sie eingeben: 6-Zifferncode in Ihrer registrierten miniOrange Authenticator-App generiert.
  • Klicken Sie anschließend auf „Bestätigen“.
  • Wenn Sie zu Ihrem Dashboard weitergeleitet werden, haben Sie die Konfiguration erfolgreich abgeschlossen. Soft Token 2FA-Methode.
  • Soft Token 2FA Methode erfolgreich

L. Push-Benachrichtigungsmethode

    Das Prinzip der Push-Benachrichtigungen ist folgendes: Der Benutzer erhält eine Push-Benachrichtigung auf sein Mobiltelefon, die er annehmen oder ablehnen muss.

  • Wähle aus Mitteilungen Option in der Registerkarte miniOrange Authenticator, um diese Methode zu aktivieren. Klicken Sie auf Bearbeiten.
  • Wählen Sie die PUSH NOTIFICATION 2FA-Methode

  • Um diese Methode festzulegen, benötigen Sie Folgendes: miniOrange Authenticator-App Die App ist auf Ihrem Smartphone installiert. Den entsprechenden Link finden Sie in Schritt 1. Hier werden Ihnen drei verschiedene Installationsmethoden vorgestellt.
  • Wählen Sie eine der angezeigten Optionen.
  • Link zum Herunterladen der Authenticator-App

  • Nach der Installation der App müssen Sie den QR-Code scannen, um Ihr Gerät zu registrieren.
  • Klicken Sie dann auf Speichern.
  • Der nächste Schritt ist, Zweiten Faktor aktivieren falls nicht schon geschehen.
  • 2FA für Administratoren aktivieren

  • Zur Überprüfung des zweiten Faktors melden Sie sich bitte ab und wieder an. Sie werden dann nach Ihrem Benutzernamen und Passwort gefragt. Anschließend werden Sie auf die folgende Seite weitergeleitet:
  • Bestätigen Sie Ihre Identität als Administrator

  • Sie erhalten eine Push-Benachrichtigung auf dem konfigurierten Telefon.
  • Klicken Sie auf Akzeptieren/Ablehnen Klicken Sie zur Bestätigung auf die Schaltfläche.
  • Wenn Sie auf „Akzeptieren“ klicken und zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie die Push-Benachrichtigungsmethode erfolgreich konfiguriert haben.
  • Miniorange Armaturenbrett

M. QR-Code-Authentifizierung

    Der Prozess der QR-Code-Authentifizierung funktioniert folgendermaßen: Ein Benutzer muss den Barcode mit der miniOrange Authenticator App von seinem Mobiltelefon scannen , um fortzufahren.

  • Wähle aus QR-Code-Authentifizierung in der Registerkarte miniOrange Authenticator, um diese Methode zu aktivieren. Klicken Sie auf Bearbeiten.
  • Wählen Sie MOBILE AUTHENTIFIZIERUNG

  • Um diese Methode einzustellen, benötigen Sie miniOrange Authenticator-App Die App ist auf Ihrem Smartphone installiert. Den entsprechenden Link finden Sie in Schritt 1. Hier werden Ihnen drei verschiedene Installationsmethoden vorgestellt.
  • Wählen Sie eine Option nach Ihren Vorlieben.
  • Link zum Herunterladen der MiniOrange Authenticator-App

  • Nach der Installation der App müssen Sie den QR-Code scannen, um Ihr Gerät zu registrieren.
  • Klicken Sie dann auf Speichern. Der nächste Schritt ist zu Zweiten Faktor aktivieren falls nicht schon geschehen.
  • 2FA für Administratoren aktivieren
  • Um den zweiten Faktor zu überprüfen, melden Sie sich ab und wieder an. Sie werden nach Benutzername und Passwort gefragt. Anschließend werden Sie auf die folgende Seite weitergeleitet:
  • Bestätigen Sie Ihre Identität

  • Scannen Sie den QR-Code, um diese Authentifizierungsmethode in der miniOrange Authenticator-App zu testen.
  • Wenn Sie zu Ihrem Dashboard weitergeleitet werden, haben Sie die mobile Zwei-Faktor-Authentifizierungsmethode erfolgreich konfiguriert.
  • 2FA-Anmeldung erfolgreich durchgeführt

5. Anrufbestätigung

J. OTP per Telefonanruf

  • Klicken Sie im Abschnitt zur Anrufverifizierung auf die OTP per Telefonanruf und klicken Sie dann auf bearbeiten.
  • Wählen Sie die 2FA-Methode zur Telefonverifizierung für das Admin-System

  • Geben Sie die Telefonnummer ein, an die Sie den OTP-Code erhalten möchten, und klicken Sie auf die Schaltfläche. Speichern .
  • Wählen Sie die 2FA-Methode zur Telefonverifizierung für das Admin-System

  • Anschließend können Sie die Nachricht sehen. „Ihre Konfigurationen wurden erfolgreich gespeichert“ in grün.
  • Die Active-Methode oben wird Folgendes festlegen: Einmalpasswort (OTP) per Telefonanruf.
  • Aktuell Umschalter für zweiten Faktor aktivieren falls dies nicht bereits geschehen ist, wie unten gezeigt.
  • Geben Sie die Mobiltelefonnummer ein, um OTP per Anruf zu erhalten

  • Um den zweiten Faktor zu überprüfen, melden Sie sich ab und wieder an. Sie werden nach Ihrem Benutzernamen und Passwort gefragt. Anschließend werden Sie zur Seite für die Zwei-Faktor-Authentifizierung weitergeleitet. Sie erhalten nun einen Einmalcode (OTP) per Telefonanruf. Geben Sie den OTP ein und klicken Sie auf „Weiter“. Verify .
  • Geben Sie den OTP-Code aus dem Telefonanruf ein.

  • Wenn Sie zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie die 2FA-Methode zur Telefonverifizierung erfolgreich konfiguriert haben.
  • Telefonverifizierung 2FA abgeschlossen

6. Hardware-Token

N. YubiKey-Hardware-Token

  • Auswählen YubiKey-Token in der Registerkarte Hardware-Token, um diese Methode zu aktivieren. Klicken Sie auf Bearbeiten.
  • Wählen Sie die YubiKey Hardware Token 2FA-Methode für den Administrator

  • Als Erstes müssen Sie die YubiKey-Hardware über den USB-Anschluss verbinden.
  • Klicken Sie auf OTP eingeben Tab.
  • YubiKey-Hardware-Token konfigurieren

  • Halten Sie nun das Gerät fest. Der OTP wird automatisch in dieses Feld eingetragen und Sie werden zum Feld „2FA konfigurieren“ weitergeleitet.
  • Der nächste Schritt ist, Zweiten Faktor aktivieren falls nicht schon geschehen.
  • Um den zweiten Faktor zu überprüfen, melden Sie sich ab und wieder an. Sie werden nach Benutzername und Passwort gefragt. Anschließend werden Sie auf die folgende Seite weitergeleitet:
  • Bestätigen Sie Ihre Identität als Administrator gegenüber dem System

  • Hier müssen Sie die folgende Option auswählen: OTP eingeben Feld.
  • OTP-Feld auswählen

  • Drücken Sie den Hardware-Token, um den Schlüssel automatisch zu erhalten.
  • Drücken Sie das Hardware-Token, um den Schlüssel zu erhalten

  • Wenn Sie zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie die YubiKey Hardware Token 2FA-Methode erfolgreich konfiguriert haben.

7. Sicherheitsfragen

  • Wähle aus Sicherheitsprobleme Abschnitt, und klicken Sie auf Bearbeiten.
  • KBA-Methode für den Administrator konfigurieren

    Wählen Sie KBA als Ihre 2FA-Methode

  • Hier müssen Sie auswählen 2 Fragen und beantworten Sie sie. Formulieren Sie die individuelle Frage und beantworten Sie sie.
  • Klicken Sie auf Gespeichert und aktivieren Sie die 2-Faktor-Authentifizierung Umschalten, falls noch nicht wie unten gezeigt.
  • 2FA für Administratoren aktivieren

  • Um zu überprüfen, ob die Zwei-Faktor-Authentifizierung aktiviert ist, melden Sie sich ab und wieder an. Nach Eingabe Ihres Benutzernamens und Passworts werden Sie auf die folgende Seite weitergeleitet:
  • Bestätigen Sie Ihre Identität als Administrator

  • Beantworten Sie Ihre KBA-Frage und klicken Sie auf „Überprüfen“.
  • Sie sehen das Administrator-Dashboard (Ihr Dashboard).
  • KBA-Methode für Administrator erfolgreich konfiguriert

  • Sie haben KBA erfolgreich als Ihre 2FA-Methode konfiguriert.

8. Biometrische Daten (FIDO2/Passkey)

Bei dieser Methode müssen die Benutzer integrierte Authentifizierungsmethoden (Windows Hello, integrierter Fingerabdruck, Biometrie (Face ID oder Fingerabdruck)) und Hardware-Sicherheitstoken (z. B. YubiKey FIDO2 Token) zur 2FA-Verifizierung verwenden.

Hinweis [Nur für lokale Installationen] : Sie müssen SSL für Ihre IDP-Bereitstellung einrichten, bevor Sie diese MFA-Methode verwenden können.

  • Zurück Nach Biometrische Zugangskontrolle Abschnitt, und klicken Sie auf Bearbeiten neben der FIDO2/Passkey Methode.
  • FIDO 2-Methode

  • Das biometrische Verfahren unterstützt zwei Arten von Authentifizierungsmethoden:
    • Plattform-Authentifizierungsprogramme: Auf einem Telefon, Laptop oder Tablet sind integrierte Authentifizierungsfunktionen verfügbar, die Passkeys lokal erstellen und verwenden, wie z. B. Fingerabdruckerkennung, Gesichtserkennung und Geräte-PIN.
    • Plattformübergreifende Authentifizierungsmethoden: Externe Authentifizierungsmethoden wie USB-, NFC- oder Bluetooth-FIDO2-Sicherheitsschlüssel, die Passkeys auf der Hardware selbst speichern.
    Biometrische Authentifizierungsgeräte Gerät hinzufügen

  • Klicken Sie auf Gerät hinzufügen Schaltfläche zum Registrieren eines neuen biometrischen Geräts oder FIDO2-Geräts.
  • Gerät hinzufügen

  • Geben Sie im Fenster „Gerät hinzufügen“ einen Gerätenamen zur einfacheren Identifizierung ein.
  • Wählen Sie den gewünschten Gerätetyp aus der Dropdown-Liste aus:
    • Plattform-Authentifizierungsprogramme: Auf einem Telefon, Laptop oder Tablet sind integrierte Authentifizierungsfunktionen verfügbar, die Passkeys lokal erstellen und verwenden, wie z. B. Fingerabdruckerkennung, Gesichtserkennung und Geräte-PIN.
    • Plattformübergreifende Authentifizierungsmethoden: Externe Authentifizierungsmethoden wie USB-, NFC- oder Bluetooth-FIDO2-Sicherheitsschlüssel, die Passkeys auf der Hardware selbst speichern.
  • Plattformauthentifikatoren können für die biometrische Passkey-Anmeldung mittels integrierter Geräteverifizierung verwendet werden, während Roaming-/plattformübergreifende Authentifizierungsmethoden über externe FIDO2-Hardware-Token genutzt werden können.
  • Klicken Sie auf Weiter um den Geräteregistrierungsprozess abzuschließen.
  • Gerät in Tabelle einfügen

  • Sobald das Gerät erfolgreich hinzugefügt wurde, erscheint es in der unten stehenden Tabelle der registrierten Geräte mit dem konfigurierten Gerätenamen und Gerätetyp.
  • Administratoren können jederzeit jedes registrierte biometrische Gerät über das Löschsymbol unterhalb der Benutzeroberfläche löschen. Aktion Spalte.
  • Um den zweiten Faktor zu überprüfen, melden Sie sich ab und erneut an.
  • Verifizieren Sie die Umgebung mithilfe der verfügbaren Passkeys oder Geräte.
  • Überprüfen der Zwei-Faktor-Authentifizierung

  • Nach erfolgreicher Verifizierung ist der Benutzer sicher in sein Konto eingeloggt.
  • Aktivieren Sie die 2-Faktor-Authentifizierung falls nicht schon geschehen.
  • 2fa aktivieren

  • Um den zweiten Faktor zu überprüfen, melden Sie sich ab und wieder an. Sie werden dann nach Ihrem Benutzernamen und Passwort gefragt.
  • Anschließend werden Sie aufgefordert, den zweiten Faktor mithilfe Ihres registrierten Geräts zu bestätigen.
  • Überprüfen der Zwei-Faktor-Authentifizierung

  • Falls Sie keine Aufforderung erhalten oder die Aufforderung versehentlich schließen, können Sie darauf klicken. Authentifizieren um die Eingabeaufforderung erneut zu öffnen.
  • Authentifizieren

  • Geben Sie Ihre PIN/Touch ID/Ihr Passwort/Face ID für das registrierte Gerät ein.
  • Wenn Sie zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie die biometrische Methode (FIDO2/Passkey) erfolgreich konfiguriert haben.
  • miniOrange-Dashboard

9. Rastermuster-Authentifizierung

Die Rastermusterauthentifizierung ist eine Methode zur Überprüfung der Benutzeridentität, bei der der Benutzer eine bestimmte Abfolge von Feldern aus einem Raster auswählt. Das Raster besteht typischerweise aus nummerierten Feldern, die in Zeilen und Spalten angeordnet sind. Bei der Einrichtung klickt der Benutzer eine Reihe von Feldern in einer festgelegten Reihenfolge an, um ein eindeutiges Muster zu erstellen. Dieses Muster dient als zweiter Authentifizierungsfaktor und muss bei jeder Anmeldung exakt wiederholt werden.

  • Melden Sie sich zunächst beim miniOrange Admin-Dashboard mit Ihrem Benutzernamen und Passwort. Navigieren Sie zu den Sicherheitseinstellungen oder 2-Faktor-Authentifizierung (2FA) .
  • miniOrange Xecurify-Dashboard mit Einrichtungsoptionen für Apps, Benutzer, Gruppen und 2FA.

  • Wählen Sie aus den verfügbaren Authentifizierungsmethoden Rastermuster-Authentifizierung. Klicken Sie auf die Schaltfläche „Aktivieren“, um mit der Einrichtung zu beginnen.
  • Es erscheint ein nummeriertes Raster. Sie werden aufgefordert, sechs Kacheln in einer bestimmten Reihenfolge anzuklicken, um Ihr Muster zu erstellen. Die Reihenfolge der Auswahl ist wichtig und wird für zukünftige Anmeldungen verwendet.
  • miniOrange-Dashboard zeigt 2FA-Setup mit Rastermuster-Abgleichmethode.

  • Nachdem Sie Ihre Kacheln ausgewählt haben, geben Sie zur Bestätigung die gleiche Sequenz erneut ein. Nach der Bestätigung wird Ihr Muster gespeichert und mit Ihrem Konto verknüpft. Beispielsweise: Wenn Sie Kacheln in der Reihenfolge (4,5) (1,7) auswählen, müssen Sie beim Anmelden genau diese Reihenfolge und nicht die Zahlen auf den Kacheln wiederholen, um sich erfolgreich zu authentifizieren.

So authentifizieren Sie sich auf Ihrem Gerät

  • Gehen Sie zur Login-Seite und geben Sie Ihren Benutzernamen und Ihr Passwort ein.
  • Sobald das Raster angezeigt wird, klicken Sie auf dieselben Kacheln in derselben Reihenfolge wie in Ihrem gespeicherten Muster. Gemäß der obigen Konfiguration besteht Ihr Muster aus den Kacheln (1, 2) bzw. (3, 4).
  • Überprüfen Sie die Identität anhand der Rasternummern.

  • Stimmt die Reihenfolge überein, wird der Zugriff gewährt. Ist die Reihenfolge falsch, schlägt die Authentifizierung fehl.
  • Bitte folgen Sie dem Leitfaden um mehr zu erfahren und die Rastermusterübereinstimmung zu konfigurieren.

10. RSA Authenticator (SecurID)

Die RSA SecurID MFA-Integration ermöglicht es Benutzern, RSA-Authentifizierungsmethoden für den sicheren Zugriff innerhalb der miniOrange-Plattform zu nutzen. Diese Dokumentation bietet einen Überblick über den Konfigurationsprozess und die für eine erfolgreiche Einrichtung erforderlichen Parameter.

Um die RSA-Authentifizierung (SecurID) in miniOrange zu konfigurieren, befolgen Sie die folgenden Schritte:

  • Navigieren Sie zu der Zwei-Faktor-Authentifizierung > 2FA für Administratoren einrichten Abschnitt in Ihrem Admin-Dashboard.
  • Zwei-Faktor-Authentifizierung für Administratoren einrichten

  • Wählen RSA Authenticator (SecurID) und klicken Sie auf Bearbeiten und dann auswählen Zweiten Faktor konfigurieren.
  • RSA-Authentifizierung auswählen

  • Geben Sie die Konfigurationsparameter wie im folgenden Abschnitt beschrieben an.
  • RSA-Authentifizierung konfigurieren

Endbenutzer-Einrichtung

  • Stelle den RSA Secure ID als Standard-MFA-Methode für Endbenutzer.
  • Ermöglichen MFA aus den Richtlinieneinstellungen.
  • Alle Methoden konfiguriert auf RSA und werden dem Endbenutzer angezeigt, wenn sie in miniOrange-Konfigurationen aktiviert sind.

Hinweis:

Für weitere Unterstützung oder Fragen zur Konfiguration wenden Sie sich bitte an den miniOrange-Support.


RSA-Konfigurationsparameter:

Geben Sie die unten stehenden Werte im RSA-Konfigurationsbildschirm ein. Pflichtfelder und optionale Felder sind in der Spalte „Status“ aufgeführt.

Parameter Beschreibung Status
Standardrichtlinienbedingung Die Standardbedingung, unter der eine Richtlinie angewendet wird. Erforderlich
rsa_client_id Die eindeutige Kennung für die RSA-Clientanwendung. Erforderlich
rsa_context_message_id Kennung für die Kontextnachricht, die in RSA-Transaktionen verwendet wird. Erforderlich
Sicherheitsniveau Erforderliches Sicherheitsniveau für den Authentifizierungsprozess. Erforderlich
rsa_api_version Die verwendete Version der RSA-API. Erforderlich
Erfolgsstatus Der Statuscode/die Statusmeldung, die einen erfolgreichen Vorgang anzeigt. Erforderlich
Standardschnittstellenpfad Der Standardpfad für die RSA-Schnittstelle oder den Endpunkt. Erforderlich
Zugriffs-ID Die ID, die für den Zugriff auf den RSA-Dienst verwendet wird. Erforderlich
Zugangsschlüssel Der geheime Schlüssel, der der Zugangs-ID für die sichere Kommunikation entspricht. Erforderlich
read_timeout INTEGER (Standardwert: 3000) - Timeout in Millisekunden für das Lesen von Daten vom RSA-Dienst. Erforderlich
Standard-Root-Zertifikatsdateiname Dateiname des Standard-Root-Zertifikats für sichere Verbindungen. Erforderlich
Standard-Client-ID Eine Standard-Clientkennung, möglicherweise eine Ausweich- oder nicht RSA-spezifische ID. Erforderlich
system_uuid Eindeutige Kennung für die Systeminstanz. Erforderlich
Lernumgebung Die Plattform- oder Betriebssystemumgebung. Erforderlich
Zeitüberschreitung des Versuchs INTEGER (Standardwert: 5000) - Timeout in Millisekunden für den gesamten Authentifizierungsversuch. Erforderlich
keep_attempt Legt fest, ob der Authentifizierungsversuch nach einem ersten Fehlschlag fortgesetzt werden soll. Erforderlich
Standardrichtlinien-ID Die ID der anzuwendenden Standardauthentifizierungsrichtlinie. Erforderlich
sid_passcode_method Methode zur Generierung/Validierung von SecurID (SID)-Passcodes. Optional
debug_client Flag zum Aktivieren oder Deaktivieren des clientseitigen Debuggings. Erforderlich (Standardwert: 'FALSE')
Standardsprache Die Standardsprache für Meldungen und Eingabeaufforderungen. Erforderlich (Standard: 'en_US')
method_id Kennung für die verwendete spezifische Authentifizierungsmethode (z. B. Push, Passcode). Erforderlich
auth_method_version_id Versionskennung für die Authentifizierungsmethode. Erforderlich
ia_resource_prompt_token Ressourcentoken für die Identitätsprüfungsaufforderung. Optional
Standard-Basis-URL Die Basis-URL oder der Endpunkt des RSA-Servers. Erforderlich
rsa_version Die Gesamtversion der RSA-Integration bzw. -Software. Erforderlich
end_user_attribute Das Benutzerattribut (z. B. Benutzername, E-Mail-Adresse), das zur Identifizierung des Endbenutzers gegenüber RSA verwendet wird. Erforderlich

11. CAC-Smartcard-Authentifizierung

Die CAC-Smartcard-Authentifizierung ermöglicht es Benutzern, sich mithilfe von PKI-basierten Smartcards und Client-Zertifikaten einer vertrauenswürdigen Zertifizierungsstelle (CA) zu authentifizieren. Dabei steckt der Benutzer die CAC/PIV-Smartcard in den Kartenleser und überprüft die Authentifizierung anhand des auf der Karte gespeicherten Zertifikats.

Hinweis:

Bevor Sie diese Methode konfigurieren, stellen Sie Folgendes sicher:

  • Ein gültiger CAC/PIV-Smartcard-Leser ist an das System angeschlossen.
  • Der Browser unterstützt die Clientzertifikatsauthentifizierung.
  • Die zur Signierung der Smartcard-Zertifikate verwendeten Root-/Zwischenzertifizierungsstellenzertifikate sind verfügbar.
  • In miniOrange existiert ein Benutzer, dessen Benutzername/E-Mail-Adresse mit dem im CAC/PIV-Smartcard-Zertifikat vorhandenen SAN übereinstimmt.

  • Navigieren Sie zu der Zwei-Faktor-Authentifizierung >> 2FA-Optionen für Endbenutzer >> Zulässige 2FA-Methoden und die CAC-Karte aktivieren, damit sich Endbenutzer mit dieser Methode authentifizieren können.
  • CAC-Karte aktivieren

  • Navigiere jetzt zu Zwei-Faktor-Authentifizierung >> 2FA für Administratoren einrichten.
  • Wähle aus Smart Cards .
  • Ausgewählte Smartcards

  • Klicken Sie im Abschnitt „CAC-Karte“ auf CA-Kette hochladen Laden Sie die vertrauenswürdige Root-CA- oder Intermediate-CA-Zertifikatskette (im PEM-Format) hoch, die die auf den CAC/PIV-Karten vorhandenen Zertifikate ausgestellt hat. Wenden Sie sich nach erfolgreichem Upload an den miniOrange-Support, um die Funktion zu aktivieren. Hochgeladene CA-Kette.
  • Hinweis: Das Hochladen der CA-Kette ist zwingend erforderlich, bevor diese Methode für Endbenutzer oder Administratoren aktiviert werden kann. Nur Zertifikate, die von der hochgeladenen CA-Kette signiert sind, werden zur Authentifizierung akzeptiert.


    CA-Kette hochladen

  • Nach erfolgreichem Hochladen der CA-Kette aktivieren Sie die 2-Faktor-Authentifizierung Aktivieren Sie den Schalter, falls er noch nicht aktiviert ist.
  • Aktivieren Sie die 2-Faktor-Authentifizierung

  • Sobald die CAC-Karten-Methode für den Administrator konfiguriert ist, müssen Endbenutzer keine zusätzliche Geräteregistrierung oder -einrichtung durchführen. Benutzer können die CAC-Karten-Methode einfach über ihr Dashboard aktivieren, oder Administratoren können diese Methode für alle Benutzer über die Richtlinienkonfiguration erzwingen.

Wie man den zweiten Faktor überprüft

  • Um den zweiten Faktor zu überprüfen, melden Sie sich ab und erneut an.
  • Hinweis: Stellen Sie sicher, dass der alternative Antragstellername (SAN) im CAC/PIV-Smartcard-Zertifikat mit dem Benutzernamen oder der E-Mail-Adresse übereinstimmt, die bei der Erstfaktor-Authentifizierung verwendet wurde. Stimmt der SAN-Wert nicht mit dem Benutzernamen oder der E-Mail-Adresse des angemeldeten Benutzers überein, schlägt die Verifizierung fehl.


  • Geben Sie Ihren Benutzernamen und Ihr Passwort ein. Nach erfolgreicher Erstauthentifizierung werden Sie auf die unten stehende Seite weitergeleitet:
  • Überprüfen Sie den zweiten Faktor

  • Stecken Sie die CAC/PIV-Smartcard in den angeschlossenen Kartenleser und klicken Sie auf Authentifizieren.
  • Der Browser fordert Sie auf, ein Clientzertifikat auszuwählen.
  • Auswahl des Browser-Clientzertifikats

  • Wählen Sie das vom Administrator hochgeladene Zertifikat der vertrauenswürdigen Zertifizierungsstelle aus, typischerweise das Zertifikat, das von der CAC/PIV-Smartcard bereitgestellt wird.
  • Nach erfolgreicher Zertifikatsvalidierung werden Sie zu Ihrem Dashboard weitergeleitet, was bedeutet, dass Sie die Authentifizierungsmethode erfolgreich konfiguriert haben.