MFA-Methoden
XFA fügt einer Integration Multi-Faktor-Authentifizierung (MFA) hinzu und bietet dafür drei Methoden: Silent MFA, TOTP und Passkeys. Sie können pro Integration eine oder mehrere davon aktivieren. Diese Seite vergleicht die Methoden und erklärt, zu welcher Methode Benutzer geleitet werden, wenn mehrere aktiviert sind.
Die Methoden im Vergleich
| Silent MFA | TOTP | Passkey | |
|---|---|---|---|
| Was der Benutzer tut | Nichts auf einem vertrauenswürdigen Gerät. Ein neues Gerät wird in der XFA-App oder per E-Mail genehmigt | Gibt einen 6-stelligen Code aus einer Authenticator-App ein | Bestätigt mit Fingerabdruck, Gesicht, Bildschirmsperre oder Sicherheitsschlüssel |
| Was die Methode nachweist | Der Benutzer nutzt ein Gerät, das er in XFA als vertrauenswürdig markiert hat | Der Benutzer hat seine Authenticator-App | Der Benutzer besitzt den Passkey und hat ihn mit Fingerabdruck, Gesicht, Bildschirmsperre oder PIN entsperrt |
| XFA-App nötig | Ja | Nein | Nein |
| An ein Gerät gebunden | Ja, jedes Gerät wird einzeln als vertrauenswürdig markiert | Nein | Nein, außer der Passkey liegt nur auf einem einzigen Gerät oder Sicherheitsschlüssel |
Wie Sie die einzelnen Methoden einrichten und wie Benutzer sie erleben, lesen Sie unter Silent MFA, TOTP und Passkeys.
Eine Methode aktivieren
- Gehen Sie ins XFA-Dashboard und öffnen Sie Enforcement
- Klicken Sie bei der Integration, die Sie einrichten möchten, auf Verwalten
- Schalten Sie unter Multi-Faktor-Authentifizierung die gewünschten Methoden ein:
- XFA Multi-Faktor-Authentifizierung aktivieren für Silent MFA
- TOTP aktivieren (Time-based One-Time Password) für TOTP
- Passkeys aktivieren für Passkeys
MFA ist bei jeder Art von Integration verfügbar, außer bei OAuth2. Wenn Sie die letzte aktivierte Methode ausschalten, bittet XFA Sie um eine Bestätigung, denn die Integration hat dann keine MFA mehr.
Zu welcher Methode Benutzer geleitet werden
Ist bei einer Integration eine Methode aktiviert, gelangen Benutzer direkt zu dieser Methode.
Sind mehrere aktiviert:
- Ein Benutzer, der in diesem Browser bereits eine Methode gewählt hat, gelangt direkt zu dieser Methode.
- Andernfalls wird ein Benutzer, der bereits eine Methode eingerichtet hat, zu dieser Methode geleitet. Dabei kommt Silent MFA zuerst, dann TOTP, dann Passkeys.
- Ein Benutzer, der noch keine Methode eingerichtet hat, sieht Verifizierungsmethode wählen und wählt eine aus. Der Browser merkt sich diese Wahl für das nächste Mal.
Im Verifizierungsbildschirm können Benutzer mit Jetzt einrichten neben Möchten Sie eine andere Methode verwenden? zu einer anderen Methode wechseln. In der mobilen XFA-App heißt das Andere Methode verwenden.
MFA eines Benutzers zurücksetzen
- MFA-Authentifizierung zurücksetzen entfernt die gesamte MFA eines Benutzers: vertrauenswürdige Geräte, TOTP und Passkeys. Gehen Sie zu Geräte, öffnen Sie den Tab Personen und wählen Sie die Option im Aktionsmenü neben dem Benutzer. Der Benutzer richtet MFA bei seiner nächsten Anmeldung neu ein.
- 2FA zurücksetzen entfernt Silent MFA nur für ein Gerät. Wählen Sie die Option im Aktionsmenü neben dem Gerät im Tab Geräte. TOTP und Passkeys sind nicht an ein Gerät gebunden und bleiben erhalten.
Siehe auch
- Silent MFA
- TOTP
- Passkeys
- Verifizierungsmethoden, die Anleitung für Benutzer