Zum Hauptinhalt springen

TOTP-Authentifizierung für eine Integration einrichten

TOTP (Time-based One-Time Password) ist eine zusätzliche Methode für die Multi-Faktor-Authentifizierung. Ist sie eingeschaltet, authentifizieren sich Benutzer mit einem temporären Code aus einer Authenticator-App wie Google Authenticator, Microsoft Authenticator oder Authy.

TOTP-Authentifizierung einschalten

  1. Gehen Sie ins XFA-Dashboard und öffnen Sie Enforcement
  2. Klicken Sie bei der Integration, die Sie einrichten möchten, auf Verwalten
  3. Schalten Sie unter Multi-Faktor-Authentifizierung die Option TOTP ein

Benutzer werden nun gebeten, sich mit einem TOTP-Code zu authentifizieren, wenn sie sich über diese Integration anmelden.

Erstes Gerät automatisch genehmigen

Im selben Bereich Multi-Faktor-Authentifizierung können Sie Erstes Gerät automatisch genehmigen einschalten. Ist diese Option aktiv, überspringen Benutzer beim ersten Einrichten von TOTP die Bestätigung per E-Mail und gehen direkt zum Scannen des QR-Codes.

So funktioniert es

Die TOTP-Authentifizierung erzeugt temporäre 6-stellige Codes, die sich alle 30 Sekunden ändern. Diese Codes sind:

  • Zeitbasiert: auf die aktuelle Uhrzeit abgestimmt
  • Gerätegebunden: lokal in der Authenticator-App des Benutzers erzeugt
  • Offline nutzbar: Für das Erzeugen der Codes ist keine Netzwerkverbindung nötig

Wie Benutzer das erleben

Das erste Einrichten

Meldet sich ein Benutzer zum ersten Mal an, während TOTP aktiv ist, läuft es so ab:

  1. Er wählt Authenticator App als Verifizierungsmethode (wenn mehrere Methoden verfügbar sind)
  2. Er erhält eine E-Mail, um seine Identität zu bestätigen, und muss auf den Link klicken, um das Gerät zu genehmigen
  3. Nach dieser Bestätigung erscheint ein QR-Code
  4. Er scannt den QR-Code mit seiner Authenticator-App
  5. Er gibt den 6-stelligen Code ein, um das Einrichten abzuschließen
hinweis

Ist das automatische Genehmigen für Ihre Organisation aktiv, entfällt die Bestätigung per E-Mail (Schritt 2) und Benutzer gehen direkt zum QR-Code.

Weitere Anmeldungen

Bei den nächsten Anmeldungen tun Benutzer einfach dies:

  1. Ihre Authenticator-App öffnen
  2. Den aktuellen 6-stelligen Code eingeben
  3. Die Authentifizierung abschließen

TOTP im Vergleich zu Silent MFA

XFA bietet zwei MFA-Methoden, die Sie unabhängig voneinander oder zusammen nutzen können:

MerkmalTOTPSilent MFA
Was der Benutzer tutEinen 6-stelligen Code eingebenEine Anfrage in der XFA-App genehmigen
EinrichtenQR-Code mit einer Authenticator-App scannenGerät per E-Mail oder XFA-App als vertrauenswürdig markieren
Funktioniert offlineJaNein
Was Sie brauchenJede Authenticator-AppDie XFA-App

Benutzer und Geräte pflegen

Als Administrator pflegen Sie TOTP für Benutzer im XFA-Dashboard:

  1. Gehen Sie im XFA-Dashboard zu Geräte
  2. Suchen Sie den Benutzer im Tab Personen
  3. Klicken Sie auf MFA-Authentifizierung zurücksetzen, um die TOTP-Konfiguration dieses Benutzers zu entfernen

Der Benutzer muss TOTP dann bei seiner nächsten Anmeldung erneut einrichten.

Unterstützte Authenticator-Apps

Benutzer können jede Authenticator-App nutzen, die TOTP unterstützt, darunter:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password
  • Bitwarden
  • Jede andere App, die RFC 6238 erfüllt

Mehr dazu, wie TOTP für Benutzer aussieht, lesen Sie in unserer Dokumentation für Benutzer.