TYPO3 ist in der Lage, sich über mehrere Faktoren zu authentifizieren, kurz "Multi-Faktor-Authentifizierung" oder "MFA". Dies wird manchmal auch als "2FA" bezeichnet, als ein 2-Faktor-Authentifizierungsverfahren, bei dem - um sich anzumelden - der Benutzer benötigt

"etwas, das Sie wissen" (= das Passwort) und

"etwas, das Sie besitzen" (= ein Authentifizierungsgerät oder eine Authentifizierungs-App auf Mobiltelefonen oder Desktop-Geräten).

Lesen Sie mehr über die Konzepte der MFA hier https://en.wikipedia.org/wiki/Multi-factor_authentication

Die Verwaltung von MFA-Anbietern ist derzeit über das Modul "Benutzereinstellungen" auf der Registerkarte "Kontosicherheit" möglich.

Auf der Registerkarte Kontosicherheit wird der aktuelle Status angezeigt:

  • ob MFA konfiguriert werden kann
  • ob MFA aktiviert ist oder
  • ob einige MFA-Anbieter gesperrt sind

Zeitbasiertes Einmal-Passwort (TOTP)

Die häufigste MFA-Implementierung. Ein QR-Code wird gescannt (oder alternativ kann ein gemeinsames Geheimnis eingegeben werden), um eine Authenticator-App wie Google Authenticator, Microsoft Authenticator, 1Password, Authly oder andere mit dem System zu verbinden und dann ein Token zu synchronisieren, das sich alle 30 Sekunden ändert.

Bitte folgen Sie den Anweisungen 

Beispiel mit Google Authenticator

- Laden Sie Google Authenticator für IOS herunter.

- Laden Sie Google Authenticator für Android herunter.

Was ist Google Authenticator?

Google Authenticator ist eine von Google entwickelte Anwendung zur Zwei-Faktor-Authentifizierung (2FA). Sie ermöglicht es Ihnen, Ihren Online-Konten eine zusätzliche Sicherheitsebene hinzuzufügen, indem sie die zweistufige Verifizierung verwendet. Anstatt sich einfach mit einem Passwort anzumelden, müssen Sie zusätzlich einen von der Google Authenticator-Anwendung erzeugten Code angeben.

Anfängliche Einrichtung

  1. Herunterladen der App: Laden Sie zunächst die Google Authenticator-App auf Ihr Mobilgerät herunter. Sie ist kostenlos für die iOS- und Android-Plattformen verfügbar und kann über den App Store oder den Google Play Store heruntergeladen werden.
  2. Assoziieren des Kontos : Nachdem Sie die Anwendung installiert haben, müssen Sie Ihr TYPO3-Konto mit Google Authenticator verknüpfen. Hierfür werden zwei gängige Methoden verwendet:
    • QR-Code-Scan: Wenn Sie sich in einem Konto anmelden, das Google Authenticator unterstützt, haben Sie oft die Möglichkeit, einen QR-Code zu scannen, der im Modul Nutzereinstellungen auf dem Tab Kontosicherheit angezeigt wird. Öffnen Sie Google Authenticator, tippen Sie auf die Schaltfläche "+" oder auf das Symbol für den QR-Code-Scanner und zielen Sie mit Ihrer Kamera auf den QR-Code, um Ihr Konto zu verknüpfen.
    • Manuelle Eingabe des Geheimschlüssels: Wenn Sie den QR-Code nicht scannen können, können Sie den vom Dienst bereitgestellten Geheimschlüssel manuell eingeben. Öffnen Sie Google Authenticator, tippen Sie auf die Schaltfläche "+" oder auf das Symbol für den QR-Code-Scanner, wählen Sie "Manuell eingeben" und geben Sie den Kontonamen und den Geheimschlüssel ein.
  3. Überprüfung: Sobald Sie Ihr Konto mit Google Authenticator verknüpft haben, zeigt der Dienst einen sechsstelligen Code in der App an. Dieser Code wird alle 30 Sekunden aktualisiert. Verwenden Sie diesen Code, um zu überprüfen, ob alles ordnungsgemäß funktioniert, indem Sie ihn in das dafür vorgesehene Feld auf der Website eingeben.
  4. Sobald eine erste Eingabe des QR-Codes oder des Geheimschlüssels erfolgt ist, ist dieser Schritt nicht mehr bei jeder Anmeldung erforderlich. Die Anwendung wird sich diese Informationen merken und automatisch einen sechsstelligen Code generieren, der bei jeder Anmeldung eingegeben werden muss.

Verwendung von Google Authenticator

Wenn Sie Google Authenticator für ein bestimmtes Konto eingerichtet haben, können Sie ihn folgendermaßen zum Anmelden verwenden:

  1. Melden Sie sich in Ihrem Konto an : Rufen Sie die Website (/typo3) des Dienstes auf, für den Sie Google Authenticator eingerichtet haben.
  2. Geben Sie Ihre Benutzerkennung und Ihr Passwort ein: Geben Sie auf der Anmeldeseite Ihre übliche Benutzerkennung (Nutzername) und Ihr Passwort ein.
  3. Generieren Sie einen Code in Google Authenticator: Öffnen Sie die Google Authenticator-App auf Ihrem Mobilgerät. Sie sehen eine Liste der Konten, die Sie verknüpft haben. Suchen Sie das Konto, das dem Dienst entspricht, auf den Sie zugreifen möchten, und notieren Sie sich den sechsstelligen Code, der angezeigt wird.
  4. Geben Sie den Code im Dienst ein: Gehen Sie zurück auf die Webseite oder die Anwendung des Dienstes und suchen Sie das Feld, in das Sie den Verifizierungscode eingeben müssen. Geben Sie den sechsstelligen Code ein, den Sie im vorherigen Schritt erhalten haben.
  5. Erfolgreiche Anmeldung: Wenn Sie den Code korrekt eingegeben haben, werden Sie in TYPO3 authentifiziert.

Brauchen Sie Hilfe?

Avez-vous trouvé cet article utile ?

Oui Non

Merci pour votre coopération !