Zum Hauptinhalt springen

TOTP-Authentifizierung für eine Integration einrichten

TOTP (Time-based One-Time Password) ist eine zusätzliche Methode für die Multi-Faktor-Authentifizierung. Ist sie eingeschaltet, authentifizieren sich Benutzer mit einem temporären Code aus einer Authenticator-App wie Google Authenticator, Microsoft Authenticator oder Authy.

TOTP-Authentifizierung einschalten

  1. Gehen Sie ins XFA-Dashboard und öffnen Sie Enforcement
  2. Klicken Sie bei der Integration, die Sie einrichten möchten, auf Verwalten
  3. Schalten Sie unter Multi-Faktor-Authentifizierung die Option TOTP aktivieren (Time-based One-Time Password) ein

Benutzer werden nun gebeten, sich mit einem TOTP-Code zu authentifizieren, wenn sie sich über diese Integration anmelden.

Erstes Gerät automatisch genehmigen

Im selben Bereich Multi-Faktor-Authentifizierung können Sie Erstes Gerät automatisch genehmigen einschalten. Ist diese Option aktiv, überspringen Benutzer beim ersten Einrichten von TOTP die Bestätigung per E-Mail und gehen direkt zum Scannen des QR-Codes.

So funktioniert es

Die TOTP-Authentifizierung erzeugt temporäre 6-stellige Codes, die sich alle 30 Sekunden ändern. Diese Codes sind:

  • Zeitbasiert: auf die aktuelle Uhrzeit abgestimmt
  • Gerätegebunden: lokal in der Authenticator-App des Benutzers erzeugt
  • Offline nutzbar: Für das Erzeugen der Codes ist keine Netzwerkverbindung nötig

Wie Benutzer das erleben

Das erste Einrichten

Meldet sich ein Benutzer zum ersten Mal an, während TOTP aktiv ist, läuft es so ab:

  1. Er wählt Authenticator App als Verifizierungsmethode (wenn mehrere Methoden verfügbar sind)
  2. Er erhält eine E-Mail, um seine Identität zu bestätigen, und muss auf den Link klicken, um das Gerät zu genehmigen
  3. Nach dieser Bestätigung erscheint ein QR-Code
  4. Er scannt den QR-Code mit seiner Authenticator-App
  5. Er gibt den 6-stelligen Code ein, um das Einrichten abzuschließen
hinweis

Ist Erstes Gerät automatisch genehmigen auf der Integration aktiviert und hat der Benutzer noch keine MFA eingerichtet, entfällt die Bestätigung per E-Mail (Schritt 2) und Benutzer gehen direkt zum QR-Code.

Weitere Anmeldungen

Bei den nächsten Anmeldungen tun Benutzer einfach dies:

  1. Ihre Authenticator-App öffnen
  2. Den aktuellen 6-stelligen Code eingeben
  3. Die Authentifizierung abschließen

TOTP und andere MFA-Methoden

TOTP können Sie allein oder zusammen mit Silent MFA und Passkeys nutzen. Unter MFA-Methoden vergleichen Sie die Methoden und sehen, zu welcher Methode Benutzer geleitet werden, wenn mehrere aktiviert sind.

Benutzer und Geräte pflegen

Als Administrator pflegen Sie TOTP für Benutzer im XFA-Dashboard:

  1. Gehen Sie im XFA-Dashboard zu Geräte
  2. Öffnen Sie den Tab Personen und suchen Sie den Benutzer
  3. Wählen Sie MFA-Authentifizierung zurücksetzen im Aktionsmenü neben dem Benutzer. Das entfernt die gesamte MFA des Benutzers, auch TOTP

Der Benutzer muss TOTP dann bei seiner nächsten Anmeldung erneut einrichten.

Unterstützte Authenticator-Apps

Benutzer können jede Authenticator-App nutzen, die TOTP unterstützt, darunter:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password
  • Bitwarden
  • Jede andere App, die RFC 6238 erfüllt

Mehr dazu, wie TOTP für Benutzer aussieht, lesen Sie in unserer Dokumentation für Benutzer.