MFA-Methoden für Superadministratoren konfigurieren
Warum müssen Sie die Zwei-Faktor-Authentifizierung (2FA) für den Super Admin konfigurieren?
Wenn Sie eine Authentifizierung in Betracht ziehen, ist es wichtig, der Authentifizierung des Superadministrators Priorität einzuräumen. Dies ist von entscheidender Bedeutung, da der Superadministrator die Daten mehrerer Benutzer verwaltet, wodurch die Sicherheit aller Benutzer von der Sicherheit des Superadministrators abhängt. Herkömmliche Authentifizierungsmethoden wie Benutzername und Passwort sind angesichts der sich schnell entwickelnden Cyberbedrohungen von heute unzureichend. Um Administratorsysteme vor diesen Schwachstellen zu schützen, bietet miniOrange zusätzliche Authentifizierungsmethoden an, die eine zusätzliche Sicherheitsebene beim LoginDies wird erreicht durch die Umsetzung Zwei-Faktor-Authentifizierung (2FA) während Sie sich bei Ihrer Super-Admin-Konsole anmelden.
miniOrange hilft Ihnen mit über 2 15FA-Methoden dabei, 2FA problemlos in Ihr Super-Admin-System zu integrieren. Sie können aus allen Methoden wählen (KBA, OTP über SMS/E-Mail, Google Authenticator, YubiKey, Push-Benachrichtigungen, SMS- und E-Mail-Links usw.) und Ihr Super-Admin-System sichern. Nachfolgend finden Sie die Anleitung zum Einrichten der Zwei-Faktor-Authentifizierung für Super-Admins mit mehreren Demonstrationen.
2FA für Superadministratoren einrichten
- Melden Sie sich bei der miniOrange Partner Portal Konsole.
- Zurück Nach 2-Faktor-Authentifizierungund klicken Sie dann auf 2FA einrichten.

- Klicken Sie auf den Schalter, um Aktivieren Sie die 2-Faktor-Authentifizierung wie unten gezeigt.

- Wählen Sie eine Methode das möchten Sie Als 2FA festlegen oder ändern.
Wenn Sie die Option auswählen, können Sie die Einstellungen nach Ihren Wünschen anpassen.
1. SMS und Telefonrückruf
A. OTP über SMS-Methode
Bei dieser 2FA-Methode Der Superadministrator erhält ein OTP per SMS enthält einen 6-8-stelligen Zahlenschlüssel. Sie müssen die angegebenen Schritte befolgen, um es in der Sicherheit Ihres Superadministrator-Dashboards zu aktivieren.
- Klicken Sie auf OTP über SMS in der SMS, um diese Methode zu konfigurieren.

- Klicken Sie auf Bearbeiten >> Klicken Sie hier, um Ihre Telefonnummer zu aktualisieren.
Hinweis : Nach einer Weile der Konfiguration sollten Sie überprüfen, ob die Telefonnummer bereits im Feld „Telefon“ hinzugefügt wurde. Wenn ja, wählen Sie den Inaktiv-Schalter, um diese Methode zu aktivieren. Andernfalls befolgen Sie die folgenden Schritte, um eine Telefonnummer hinzuzufügen.

- Wählen Sie unter „Persönliche Daten“ den Ländercode aus der Dropdown-Liste aus und dann Fügen Sie Ihre Handynummer hinzu auf dem Sie möchte das OTP erhalten.
- Klicken Sie auf Gespeichert.

- Nachdem Sie die Nummer erfolgreich zum Telefonfeld hinzugefügt haben, klicken Sie auf den Umschalter, um die Option OTP über SMS zu aktivieren.

- Aktuell 2-Faktor-Authentifizierung aktivieren falls dies nicht bereits geschehen ist, wie unten gezeigt.

- Wie Sie sehen können, gibt die Active-Methode oben an, OTP über SMS.
- Um die Zwei-Faktor-Authentifizierung zu bestätigen, melden Sie sich ab und erneut an.
- Sie werden nach Benutzername und Passwort gefragt. Danach werden Sie auf die folgende Seite weitergeleitet:
- Geben Sie das auf dem Telefon erhaltene OTP ein und klicken Sie auf „Bestätigen“.

- Wenn Sie zu Ihrem Dashboard weitergeleitet werden, haben Sie OTP über SMS erfolgreich konfiguriert als Ihre 2FA-Methode.
B. SMS-Link-Methode
Bei dieser 2FA-Methode erhält der Superadministrator eine Nachricht mit Link akzeptieren oder ablehnen.
- Klicken Sie auf SMS-Link im Abschnitt „SMS“, um diese Methode zu implementieren.

- Klicken Sie auf Bearbeiten >> Klicken Sie hier, um Ihre Telefonnummer zu aktualisieren.
Hinweis : Nach einer Weile der Konfiguration sollten Sie überprüfen, ob die Telefonnummer bereits im Feld „Telefon“ hinzugefügt wurde. Wenn ja, wählen Sie den Inaktiv-Schalter, um diese Methode zu aktivieren. Andernfalls befolgen Sie die folgenden Schritte, um eine Telefonnummer hinzuzufügen.

- Wählen Sie in den persönlichen Daten den Ländercode aus der Dropdown-Liste und dann Fügen Sie Ihre Handynummer hinzu im Feld „Telefon“, um einen Link zum Akzeptieren oder Ablehnen zu erhalten.
- Klicken Sie auf Gespeichert.

- Nachdem Sie die Nummer erfolgreich zum Telefonfeld hinzugefügt haben, klicken Sie auf den Umschalter, um den SMS-Link zu aktivieren.

- Aktuell 2-Faktor-Authentifizierung aktivieren falls dies nicht bereits geschehen ist, wie unten gezeigt.

- Wie Sie sehen können, gibt die Active-Methode oben an, SMS-Link.
- Um die Zwei-Faktor-Authentifizierung zu bestätigen, melden Sie sich ab und erneut an.
- Sie werden nach Benutzername und Passwort gefragt. Danach werden Sie auf die folgende Seite weitergeleitet:

- Klicken Sie auf Akzeptieren oder Ablehnen Link, den Sie auf Ihrem Telefon erhalten haben.
- Wenn Sie auf den Link „Akzeptieren“ klicken, wird Ihr Dashboard angezeigt. Das bedeutet, dass Sie SMS-Link-Methode erfolgreich konfiguriert.
C. Anrufbestätigung
Bei der 2FA-Methode „Call Verification“ erhält der Benutzer ein Anruf Angabe eines 4-8-stelligen numerischen Schlüssels, den der Benutzer eingeben muss, um sich zu authentifizieren und die ihm gewährten Dienste zu verwenden.
- Klicken Sie auf OTP über Telefonanruf auf der Registerkarte „Anrufüberprüfung“, um diese Methode zu konfigurieren.

- Klicken Sie oben rechts auf Profil >> Persönliches Profil.

- Wählen Sie in den persönlichen Daten den Ländercode aus der Dropdown-Liste und dann Fügen Sie Ihre Handynummer hinzu auf dem Sie Sie möchten den OTP-Code per Anruf erhalten.
- Klicken Sie auf Gespeichert.

- Nachdem Sie die Nummer erfolgreich zum Telefonfeld hinzugefügt haben, klicken Sie auf den Umschalter, um die Option OTP über Telefonanruf zu aktivieren.
- Klicken Sie auf Gespeichert.

- Sie können die Nachricht sehen „Ihre Konfigurationen wurden erfolgreich gespeichert“ in grün.
- Wie Sie sehen können, gibt die Active-Methode oben an, OTP über Anruf.
- Aktuell Aktivieren Sie die 2-Faktor-Authentifizierung umschalten, falls dies nicht bereits geschehen ist, wie unten gezeigt.

- Um den zweiten Faktor zu verifizieren, melden Sie sich ab und erneut an.
- Sie werden nach Benutzername und Passwort gefragt. Anschließend werden Sie auf die Seite zur Zwei-Faktor-Authentifizierung weitergeleitet.
- Jetzt erhalten Sie OTP per Telefonanruf. Geben Sie die OTP und klicken Sie auf Verify .
- Wenn Sie zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie erfolgreich konfigurierte Telefonverifizierung 2FA-Methode.
2. Authentifizierungs-Apps
D. Google Authenticator
E. Microsoft Authenticator
F. Authy Authenticator
3. miniOrange Authenticator
G. Soft Token-Methode
H. Push-Benachrichtigungsmethode
I. QR-Code-Authentifizierung
4. E-Mail-Methode
J. OTP Over EMAIL-Methode
Bei der 2FA-Methode „OTP Over Email“ Der Superadministrator erhält eine E-Mail mit a 6-8-stelliger Ziffernschlüssel die er zur Nutzung der ihm gewährten Leistungen eingeben muss.
Hinweis : Es ist die Standardmethode (EMAIL) als Ihre aktive Methode eingerichtet. Jetzt Aktivieren Sie die 2-Faktor-Authentifizierung Umschalten auf OTP über E-Mail-Methode. Wenn Sie während des Konfigurationsvorgangs Ihre E-Mail-Adresse ändern müssen, befolgen Sie außerdem die nachstehenden Schritte.
- Auswählen OTP PER E-MAIL auf der Registerkarte „E-Mail“, um diese Methode zu aktivieren.

- Klicken Sie auf Bearbeiten >> Klicken Sie hier, um Ihre E-Mail zu aktualisieren Link.

- In Persönliche Details, geben Sie die E-Mail-Adresse ein, unter der Sie möchten das OTP erhalten.
- Klicken Sie auf Gespeichert.

- Sie möchten Ihre aktualisierte E-Mail-Adresse im E-Mail-Feld überprüfen, in dem Sie Ihr OTP haben.

- Aktuell 2-Faktor-Authentifizierung aktivieren falls dies nicht bereits geschehen ist, wie unten gezeigt.

- Um den zweiten Faktor zu verifizieren, melden Sie sich ab und erneut an.
- Sie werden nach Benutzername und Passwort gefragt. Danach werden Sie auf die folgende Seite weitergeleitet:
- Geben Sie die OTP per E-Mail erhalten Adresse angegeben und klicken Sie auf Verify OTP.

- Wenn Sie auf „Bestätigen“ klicken und zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie OTP über E-Mail erfolgreich konfiguriert Methode.

K. E-Mail-Link
Bei der 2FA-Methode „E-Mail-Link“ Der Superadministrator erhält eine E-Mail mit einem Link auf das er klicken muss, um die Transaktion anzunehmen/abzulehnen.
- Auswählen E-Mail Link auf der Registerkarte „E-Mail“, um diese Methode zu aktivieren.

- Klicken Sie auf Bearbeiten >> Klicken Sie hier, um Ihre E-Mail zu aktualisieren Link.
Hinweis : Nach einer Weile der Konfiguration sollten Sie überprüfen, ob die E-Mail bereits in das Feld „E-Mail“ eingetragen wurde. Wenn ja, wählen Sie den Schalter „Inaktiv“, um diese Methode zu aktivieren. Andernfalls folgen Sie den folgenden Schritten, um eine E-Mail hinzuzufügen.

- In Persönliche Details, geben Sie die E-Mail-Adresse ein, an der Sie um einen Akzeptieren- oder Ablehnen-Link zu erhalten..
- Klicken Sie auf Gespeichert.

- Sie möchten Ihre aktualisierte E-Mail-Adresse im E-Mail-Feld überprüfen. Klicken Sie auf den Umschalter, um die Option „E-Mail-Link“ zu aktivieren.

- Aktuell 2-Faktor-Authentifizierung aktivieren falls dies nicht bereits geschehen ist, wie unten gezeigt.

- Um den zweiten Faktor zu verifizieren, melden Sie sich ab und erneut an.
- Sie werden nach Benutzername und Passwort gefragt. Danach werden Sie auf die folgende Seite weitergeleitet:

- Du wirst eine E-Mail erhalten an die oben angegebene E-Mail mit dem Link „Akzeptieren“ oder „Ablehnen“.
- Wenn Sie auf den Link „Akzeptieren“ klicken und zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie EMAIL-Link erfolgreich konfiguriert.

L. OTP über SMS und E-MAIL
Bei der 2FA-Methode „OTP über SMS und E-Mail“ erhält der Super-Admin 6-8-stelliger numerischer Schlüssel OTP per E-MAIL und SMS. Der Superadministrator muss dieses numerische OTP eingeben, um die ihm gewährten Dienste nutzen zu können.
- Klicken Sie auf OTP über SMS und E-MAIL auf der Registerkarte SMS, um diese Methode zu aktivieren.

- Klicken Sie auf Bearbeiten >> Klicken Sie hier, um Ihre E-Mail zu aktualisieren Link.
Hinweis : Nach einer Weile der Konfiguration sollten Sie überprüfen, ob die Telefonnummer und die E-Mail-Adresse bereits in das Feld „Telefon und E-Mail“ eingetragen wurden. Wenn ja, wählen Sie den Inaktiv-Schalter, um diese Methode zu aktivieren. Andernfalls folgen Sie den folgenden Schritten, um Telefonnummer und E-Mail hinzuzufügen.

- In Persönliche Details, geben Sie die Telefonnummer und E-Mail-Adresse ein, wann immer Sie möchten das OTP erhalten.
- Klicken Sie auf Gespeichert.

- Jetzt möchten Sie überprüfen Ihre Handynummer und E-Mail auf dem Sie möchte das OTP erhalten.
- Klicken Sie auf den Schalter, um die OTP-Methode über SMS und E-Mail zu aktivieren.

- Aktuell Aktivieren Sie die 2-Faktor-Authentifizierung umschalten, falls dies nicht bereits geschehen ist, wie unten gezeigt.

- Um den zweiten Faktor zu verifizieren, melden Sie sich ab und erneut an.
- Sie werden nach Benutzername und Passwort gefragt. Danach werden Sie auf die Seite zur Zwei-Faktor-Authentifizierung weitergeleitet.
- Jetzt erhalten Sie OTP per SMS und E-MAIL. Geben Sie den OTP erhalten und klicken Sie auf Verify .

- Wenn Sie zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie erfolgreich konfiguriertes OTP über SMS und E-MAIL 2FA-Methode.
5. Hardware-Token
M. YubiKey-Hardware-Token
6. Sicherheitsfragen
Bei dieser 2FA-Methode, Super Admin beantwortet einige wissensbasierte Sicherheitsfragen und passen Sie eine Frage, die nur ihm bekannt ist, an sich authentifizieren.
- Wähle aus Sicherheitsprobleme .

- Klicken Sie auf Bearbeiten.

- Hier müssen Sie Wählen Sie 2 Fragen aus und beantworten Sie sie. Und schreiben Sie die benutzerdefinierte Frage und beantworten Sie sie.

- Klicken Sie auf Speichern.
- Aktuell Aktivieren Sie die 2-Faktor-Authentifizierung umschalten, falls dies nicht bereits geschehen ist, wie unten gezeigt.

- Um zu bestätigen, ob die 2FA aktiviert wurde, melden Sie sich ab und erneut an.
- Nachdem Sie Ihren Benutzernamen und Ihr Passwort eingegeben haben, werden Sie auf die folgende Seite weitergeleitet:

- Beantworten Sie Ihre KBA-Frage und klicken Sie auf „Überprüfen“.
- Sie sehen das Superadministrator-Dashboard (Ihr Dashboard).

- Auf diese Weise haben Sie KBA erfolgreich konfiguriert als Ihre 2FA-Methode.
- Ebenso können Sie auch andere Methoden konfigurieren.
7. FIDO2 (Biometrie)
Bei dieser Methode müssen die Benutzer integrierte Authentifizierungsmethoden (Windows Hello, integrierter Fingerabdruck, Biometrie (Face ID oder Fingerabdruck)) und Hardware-Sicherheitstoken (z. B. Yubikey FIDO2-Token) zur 2FA-Verifizierung verwenden.
[Hinweis (Nur für On-Premise): Sie müssen SSL für Ihre IDP-Bereitstellung einrichten, bevor Sie diese MFA-Methode verwenden.]
- Auswählen FIDO2 (Biometrische Daten) Abschnitt, klicken Sie auf Gerät hinzufügen.

- Geben Sie alle relevanten Device Name Ihrer Wahl.
- Wähle aus Gerätetyp die Sie registrieren möchten.
- Klicken Sie auf Weiter.

- Je nach Art des Geräts, das Sie registrieren, werden Sie zur Eingabe von PIN/Touch ID/Passwort/Face ID aufgefordert.

- Sobald Sie die richtige PIN/Touch ID/Passwort/Face ID eingegeben haben, wird das Gerät registriert und Sie können die Meldung sehen „Webauthn erfolgreich konfiguriert“ in grün. Sie sehen Ihr Gerät unten auch registriert.

- Der nächste Schritt besteht darin Aktivieren Sie die 2-Faktor-Authentifizierung falls nicht schon geschehen.

- Um den zweiten Faktor zu überprüfen, melden Sie sich ab und erneut an.
- Sie werden nach Benutzername und Passwort gefragt. Anschließend werden Sie aufgefordert, den zweiten Faktor mit Ihrem registrierten Gerät zu bestätigen.

- Falls Sie keine Eingabeaufforderung erhalten oder die Eingabeaufforderung versehentlich schließen, können Sie auf Authentifizieren um die Eingabeaufforderung erneut zu öffnen.

- Geben Sie Ihre PIN/Touch ID/Ihr Passwort/Face ID für das registrierte Gerät ein.
- Wenn Sie danach zu Ihrem Dashboard weitergeleitet werden, bedeutet dies, dass Sie die FIDO2-Methode (Biometrie) erfolgreich konfiguriert.
