(Die Seite wurde neu angelegt: „Die Zwei-Faktor-Authentisierung (2FA), häufig auch Zwei-Faktor-Authentifizierung genannt, bezeichnet den Identitätsnachweis eines Nutzers mittels einer Kombi…“) |
Keine Bearbeitungszusammenfassung |
||
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt) | |||
Zeile 10: | Zeile 10: | ||
Mit echtem SSO (LDAP/Kerberos) ist 2FA nicht möglich. | Mit echtem SSO (LDAP/Kerberos) ist 2FA nicht möglich. | ||
{{Box Links|Thema1=[[Referenz:WebAuthn]]|Thema2=[[Referenz:OATHAuth]]}} |
Aktuelle Version vom 9. Dezember 2021, 08:49 Uhr
Die Zwei-Faktor-Authentisierung (2FA), häufig auch Zwei-Faktor-Authentifizierung genannt, bezeichnet den Identitätsnachweis eines Nutzers mittels einer Kombination zweier unterschiedlicher und insbesondere unabhängiger Komponenten (Faktoren). Typische Beispiele sind Bankkarte und PIN beim Geldautomaten, Fingerabdruck und Zugangscode in Gebäuden, oder Passphrase und Transaktionsnummer (TAN) beim Online-Banking.
2FA in BlueSpice
Über die Erweiterungen OATHAuth und Webauthn ist eine 2FA möglich. Beide Erweiterungen sind standardmäßig in BlueSpice 4.1 pro aktiviert. Sie müssen explizit konfiguriert werden.
- OATHAuth ermöglicht 2FA via Einmal Passwort (One-time-password)
- WebAuthn ermöglicht 2FA via FIDO-Sticks, Windows Hello!, etc.
Single-sign on (SSO): Wenn eine externe Authentifizierungsquelle (SAML, OpenIDConnect und LDAP) verwendet wird, empfehlen wir, 2FA innerhalb dieser Quellen und nicht innerhalb des Wikis durchzuführen. Zusammenarbeit mit SAML, OpenIDConnect or LDAP noch nicht getestet .
Mit echtem SSO (LDAP/Kerberos) ist 2FA nicht möglich.