Was ist Multifaktor-Authentifizierung?

Über die Multifaktor-Authentifizierung wird die Anmeldung – zusätzlich zum Passwort – durch einen weiteren Faktor abgesichert. Eingerichtet wird die Multifaktor-Authentifizierung durch den Administrator oder Benutzer.

Voraussetzungen

Um die Multi-Faktor-Authentifizierung auf einer Datenbank nutzen zu können, muss sie zuvor am AdminClient aktiviert werden. Im Modul Datenbanken öffnet man hierfür über die Ribbon die Einstellungen.

In den Einstellungen kann für jede Schnittstelle separat definiert werden, ob diese auf der Datenbank benutzt werden darf.

Weitere Einstellungen

In den Benutzereinstellungen kann darüber hinaus noch die Gültigkeitsdauer eines Multi-Faktor-Authentifizierungstokens in Minuten definiert werden.

Konfiguration der Multi-Faktor-Authentifizierung

Hierfür selektiert man im Modul Organisationsstruktur den Benutzer und wählt die Schaltfläche Multifaktor-Authentifizierung in der Ribbon aus.

Die gewünschte Art der Authentifizierung wird ausgewählt und betitelt. Dieser Name wird dem Benutzer auch beim Login angezeigt. Je nach gewünschtem Authentifizierungstyp unterscheidet sich das weitere Vorgehen.

Google Authenticator

Voraussetzung ist, dass die entsprechende App auf einem Smartphone gestartet wird. Nachdem der Name für die Authentifizierung vergeben wurde, generiert man über den entsprechenden Button ein neues Secret. Nun wird ein QR-Code angezeigt, der mit der Google Authenticator App des Smartphones gescannt werden muss.

Sobald die Google Authenticator App den QR-Code erkannt hat, gibt Sie eine 6-stellige PIN zurück. Diese wird dann im entsprechenden Feld eingetragen. Abschließend klickt man in der Ribbon auf Anlegen.

RSA SecurID Token

Um die Multifaktor-Authentifizierung mittels RSA SecurID anzulegen, gibt man den RSA Benutzernamen an und klickt direkt in der Ribbon auf Anlegen.

SafeNet One-Time-Password

Die Multifaktor-Authentifizierung mittels SafeNet One-Time-Password wird mit dem SafeNet Benutzernamen eingerichtet.

Public-Key-Infrastruktur

Für die Einrichtung mittels PKI öffnet man über den Button Auswählen zunächst das Menü. Daraufhin werden alle in Frage kommenden Zertifikat angezeigt.

Nun wählt man das gewünschte Zertifikat aus und bestätigt den Vorgang.

Yubico One Time Password

Die Konfiguration der Multifaktor-Authentifizierung mittels Yubico One Time Password wird in einem gesonderten Kapitel beschrieben.

War das hilfreich?

Ja Nein
You indicated this topic was not helpful to you ...
Could you please leave a comment telling us why? Thank you!
Thanks for your feedback.