TOTP-Authentifizierung für eine Integration einrichten
TOTP (Time-based One-Time Password) ist eine zusätzliche Methode für die Multi-Faktor-Authentifizierung. Ist sie eingeschaltet, authentifizieren sich Benutzer mit einem temporären Code aus einer Authenticator-App wie Google Authenticator, Microsoft Authenticator oder Authy.
TOTP-Authentifizierung einschalten
- Gehen Sie ins XFA-Dashboard und öffnen Sie Enforcement
- Klicken Sie bei der Integration, die Sie einrichten möchten, auf Verwalten
- Schalten Sie unter Multi-Faktor-Authentifizierung die Option TOTP ein
Benutzer werden nun gebeten, sich mit einem TOTP-Code zu authentifizieren, wenn sie sich über diese Integration anmelden.
Erstes Gerät automatisch genehmigen
Im selben Bereich Multi-Faktor-Authentifizierung können Sie Erstes Gerät automatisch genehmigen einschalten. Ist diese Option aktiv, überspringen Benutzer beim ersten Einrichten von TOTP die Bestätigung per E-Mail und gehen direkt zum Scannen des QR-Codes.
So funktioniert es
Die TOTP-Authentifizierung erzeugt temporäre 6-stellige Codes, die sich alle 30 Sekunden ändern. Diese Codes sind:
- Zeitbasiert: auf die aktuelle Uhrzeit abgestimmt
- Gerätegebunden: lokal in der Authenticator-App des Benutzers erzeugt
- Offline nutzbar: Für das Erzeugen der Codes ist keine Netzwerkverbindung nötig
Wie Benutzer das erleben
Das erste Einrichten
Meldet sich ein Benutzer zum ersten Mal an, während TOTP aktiv ist, läuft es so ab:
- Er wählt Authenticator App als Verifizierungsmethode (wenn mehrere Methoden verfügbar sind)
- Er erhält eine E-Mail, um seine Identität zu bestätigen, und muss auf den Link klicken, um das Gerät zu genehmigen
- Nach dieser Bestätigung erscheint ein QR-Code
- Er scannt den QR-Code mit seiner Authenticator-App
- Er gibt den 6-stelligen Code ein, um das Einrichten abzuschließen
Ist das automatische Genehmigen für Ihre Organisation aktiv, entfällt die Bestätigung per E-Mail (Schritt 2) und Benutzer gehen direkt zum QR-Code.
Weitere Anmeldungen
Bei den nächsten Anmeldungen tun Benutzer einfach dies:
- Ihre Authenticator-App öffnen
- Den aktuellen 6-stelligen Code eingeben
- Die Authentifizierung abschließen
TOTP im Vergleich zu Silent MFA
XFA bietet zwei MFA-Methoden, die Sie unabhängig voneinander oder zusammen nutzen können:
| Merkmal | TOTP | Silent MFA |
|---|---|---|
| Was der Benutzer tut | Einen 6-stelligen Code eingeben | Eine Anfrage in der XFA-App genehmigen |
| Einrichten | QR-Code mit einer Authenticator-App scannen | Gerät per E-Mail oder XFA-App als vertrauenswürdig markieren |
| Funktioniert offline | Ja | Nein |
| Was Sie brauchen | Jede Authenticator-App | Die XFA-App |
Benutzer und Geräte pflegen
Als Administrator pflegen Sie TOTP für Benutzer im XFA-Dashboard:
- Gehen Sie im XFA-Dashboard zu Geräte
- Suchen Sie den Benutzer im Tab Personen
- Klicken Sie auf MFA-Authentifizierung zurücksetzen, um die TOTP-Konfiguration dieses Benutzers zu entfernen
Der Benutzer muss TOTP dann bei seiner nächsten Anmeldung erneut einrichten.
Unterstützte Authenticator-Apps
Benutzer können jede Authenticator-App nutzen, die TOTP unterstützt, darunter:
- Google Authenticator
- Microsoft Authenticator
- Authy
- 1Password
- Bitwarden
- Jede andere App, die RFC 6238 erfüllt
Mehr dazu, wie TOTP für Benutzer aussieht, lesen Sie in unserer Dokumentation für Benutzer.