Zwei-Faktor-Authentisierung


Zur besseren Absicherung der Zugänge planen wir bei einem Kunden den Einsatz von Zwei-Faktor-Authentisierung bzw. ggf. FIDO2.

Wer hat hierzu in Verbindung mit xentral-Cloud bereits Erfahrungswerte gesammelt und ist bereit, best practices zu teilen?


3 Antworten

Benutzerebene 5
Abzeichen +3

Ich hänge mich hier mal mit ran.

 

generell funktioniert Zwei-Faktor-Authentifizierung problemlos. Als Authenticator habe ich Authy verwendet.

 

Was mich interessieren würde: Gibt es eine Möglichkeit Benutzer zu 2FA zu zwingen?

 

Wir verwenden Xentral Cloud in Version 22.3.12

Benutzerebene 5
Abzeichen +2

Hallo @richard.kronsbein,

 

du kannst die Benutzer indirekt dazu zwingen, ja. 

 

Dazu vergibt das Passwort für den Benutzer und nimmst ihm die Rechte für module=welcome&action=settings

 

Dies führt dazu, dass der Benutzer nicht mehr in ‘’seinen Bereich’’ gelangt und somit die Einstellung zur 2FA nicht ändern / abstellen kann. 

 

Ich hoffe, dies hilft dir weiter. 

 

Viele Grüße

Benutzerebene 5
Abzeichen +3

Hallo Sandra,

 

jain. Ich muss den Benutzer ja erstmal dazu “zwingen” 2FA einzurichten. Wenn die das nicht machen von sich aus kann ich auch nicht den Zugang zum Persönlichen Bereich sperren.

 

Aber dann gehe ich einfach von Kollege zu Kollege und zwinge ihn “mit vorgehaltener Waffe” ;)

 

Aber mit deinem Tipp kann ich verhindern, dass die Kollegen es wieder abschalten, das hilft von daher ein bisschen :)

 

LG

 

Richard

Antworten