Multi-Faktor-Authentifizierung

Doug Chanin
Doug Chanin
  • Aktualisiert

Thema

In diesem Artikel wird beschrieben, wie die erweiterten Funktionen zur Multi-Faktor-Authentifizierung (MFA) von NinjaOne SaaS Backup implementiert werden.

Umgebung

NinjaOne SaaS Backup:

Beschreibung

Die Multi-Faktor-Authentifizierung (MFA) steht zur Verfügung, um die Sicherheit Ihres Kontos durch einen stärkeren Anmeldeschutz zu erhöhen, und ist ein obligatorischer Schritt bei der Anmeldung.

Persönliche MFA aktivieren

Für MFA ist eine Authentifizierungs-App zur Aktivierung und Anmeldung erforderlich. Stellen Sie sicher, dass Sie eine Authentifizierungs-App eines Drittanbieters auf Ihr Gerät heruntergeladen haben. Sie können jede beliebige Authentifizierungs-App verwenden, die im Apple App Store oder im Google Play Store erhältlich ist.

Falls Sie die MFA noch nicht eingerichtet haben, werden Sie nach der Anmeldung auf die Seite zur MFA-Einrichtung weitergeleitet. Diese Seite führt Sie durch den Aktivierungsprozess und kann weder übersprungen noch geschlossen werden. Klicken Sie auf „MFA einrichten“, um zu beginnen

Öffnen Sie Ihre Authentifizierungs-App eines Drittanbieters. Scannen Sie den QR-Code oder geben Sie den bereitgestellten Einrichtungsschlüssel ein. Geben Sie anschließend den von Ihrer Authentifizierungs-App generierten Bestätigungscode ein und klicken Sie auf „Bestätigen“, um die MFA zu aktivieren.

fig1.png
1. Screenshot: MFA einrichten (zum Vergrößern anklicken)

Sobald die Aktivierung erfolgreich abgeschlossen ist, leitet NinjaOne SaaS Backup Sie zum NinjaOne SaaS Backup-Dashboard weiter.

Sobald die MFA aktiviert wurde, kann sie nicht mehr deaktiviert werden.

Anmelden, wenn MFA bereits aktiviert ist

Nachdem Sie die MFA-Aktivierung abgeschlossen haben, werden Sie bei Ihrer nächsten Anmeldung von NinjaOne SaaS Backup aufgefordert, den Code aus Ihrer Authentifizierungs-App einzugeben, um auf das Dashboard zugreifen zu können.

MFA zurücksetzen

Sie können die MFA zurücksetzen, wenn Sie keinen Zugriff mehr auf Ihre Authentifizierungs-App haben, beispielsweise wenn Ihr Smartphone verloren gegangen oder beschädigt ist. Wenn Sie auf die Seite „Sicherheitseinstellungen“ zugreifen können, können Sie die MFA selbst zurücksetzen. Falls Sie diese Seite nicht aufrufen können, müssen Sie den Administrator Ihrer Organisation bitten, die MFA für Ihr Konto zurückzusetzen.

MFA für Benutzer des Endbenutzerportals zurücksetzen

Wenn Sie weiterhin auf die Seite „Sicherheitseinstellungen“ zugreifen können, können Sie Ihre MFA mit den folgenden Schritten zurücksetzen:

  1. Rufen Sie die Seite „Zwei-Faktor-Authentifizierung“ in Ihrem Profil auf.
  2. Wählen Sie „Zwei-Faktor-Authentifizierung zurücksetzen“, um den Vorgang zum Zurücksetzen der MFA zu starten.
fig2.png
2. Screenshot: Zwei-Faktor-Authentifizierung (zum Vergrößern bitte anklicken)
  1. Es erscheint eine Bestätigungsaufforderung zum Zurücksetzen der Multi-Faktor-Authentifizierung. Klicken Sie auf „Ja, weiter“, um fortzufahren.
fig3.png
3. Screenshot: Zwei-Faktor-Authentifizierung zurücksetzen (zum Vergrößern anklicken)
  1. Geben Sie Ihr Anmeldepasswort ein, um Ihre Identität zu bestätigen, und klicken Sie anschließend auf „Weiter“.
fig4.png
4. Screenshot: Passwort erforderlich (zum Vergrößern anklicken)

NinjaOne SaaS Backup sendet eine E-Mail zum Zurücksetzen der Zwei-Faktor-Authentifizierung (2FA) an Ihre E-Mail-Adresse. Öffnen Sie die E-Mail zum Zurücksetzen und klicken Sie auf den darin enthaltenen Link, um das Zurücksetzen der MFA zu bestätigen.

MFA für Benutzer des Partnerportals zurücksetzen

Wenn Sie auf die Seite „Sicherheitseinstellungen“ zugreifen können, können Sie Ihre MFA mit den folgenden Schritten zurücksetzen:

  1. Rufen Sie die Seite „Sicherheitseinstellungen“ auf und wählen Sie „Multi-Faktor-Authentifizierung (MFA) zurücksetzen“ aus.
fig5.png
5. Screenshot: Sicherheitseinstellungen (zum Vergrößern bitte anklicken)
  1. Es erscheint die Aufforderung „MFA für Ihr Konto zurücksetzen “. Geben Sie Ihr Passwort ein, um Ihre Identität zu bestätigen, und klicken Sie anschließend auf „Weiter“, um mit dem Zurücksetzen fortzufahren.
fig6.png
6. Screenshot: MFA für Ihr Konto zurücksetzen (zum Vergrößern bitte anklicken)
  1. NinjaOne SaaS Backup sendet eine E-Mail zum Zurücksetzen der Zwei-Faktor-Authentifizierung (2FA) an Ihre E-Mail-Adresse. Nachdem Sie die E-Mail zur Passwortzurücksetzung erhalten haben, klicken Sie auf den darin enthaltenen Link, um die Zurücksetzung zu bestätigen.
fig7.png
7. Screenshot: Zwei-Faktor-Authentifizierung zurücksetzen (zum Vergrößern anklicken)

NinjaOne SaaS Backup leitet Sie zur Anmeldeseite weiter und fordert Sie auf, die MFA zu aktivieren. Sie müssen Ihre neue MFA einrichten, bevor Sie auf das Dashboard zugreifen können.

Administratoren setzen die MFA für Partnerbenutzer zurück

Wenn bei einem Partnerbenutzer Probleme mit dem MFA-Zugang auftreten, können Administratoren die MFA des Benutzers zurücksetzen. Diese Berechtigung ist auf Personen beschränkt, die innerhalb des Partners die Rolle „Eigentümer“, „Super-Admin“ oder „Administrator“ innehaben.

Um die MFA eines Partnerbenutzers zurückzusetzen, gehen Sie wie folgt vor:

  1. Melden Sie sich beim NinjaOne SaaS Backup-Partnerportal an.
  2. Navigieren Sie im Dashboard zu „Einstellungen“ → „Benutzerverwaltung“.

In der Spalte „MFA-Status“ wird einer von zwei möglichen Status angezeigt:

  • Aktiv: Der Benutzer hat die MFA erfolgreich aktiviert
  • Inaktiv: Der Benutzer hat die MFA nicht aktiviert.
fig8.png
Abbildung 8: Benutzerverwaltung (zum Vergrößern bitte anklicken) 
  1. Klicken Sie für den Benutzer, dessen MFA Sie zurücksetzen möchten, auf das Aktionsmenü am Ende der Zeile und wählen Sie „MFA zurücksetzen“ aus.
  2. Es erscheint ein Bestätigungsfenster. Klicken Sie auf „Ja, fortfahren“, um das Zurücksetzen abzuschließen.
fig9.png
9. Abbildung: Multi-Faktor-Authentifizierung zurücksetzen (zum Vergrößern anklicken)

Der Nutzer erhält eine E-Mail zur Bestätigung des Zurücksetzens, in der er aufgefordert wird, die Multi-Faktor-Authentifizierung bei seiner nächsten Anmeldung erneut einzurichten.

Die E-Mail zum Zurücksetzen ist nur 24 Stunden lang gültig. Sollte der Link ablaufen, müssen Sie eine erneute MFA-Zurücksetzung beantragen.

Administratoren setzen die MFA für Benutzer der Organisation zurück

Wenn ein Benutzer innerhalb einer Organisation Probleme beim MFA-Zugriff hat, können Administratoren die MFA des Benutzers zurücksetzen. Diese Berechtigung ist auf diejenigen beschränkt, die innerhalb des Partners die Rolle „Eigentümer“, „Super-Admin“ oder „Administrator“ innehaben.

Um die MFA eines Organisationsbenutzers zurückzusetzen, gehen Sie wie folgt vor:

  1. Melden Sie sich beim NinjaOne SaaS Backup-Partnerportal an.
  2. Rufen Sie die Seite „Organisationen“ auf.
  3. Ermitteln Sie die Organisation, der der Benutzer angehört.
  4. Klicken Sie auf das Aktionsmenü.
  5. Klicken Sie auf „Details anzeigen“.
  6. Wählen Sie die Registerkarte „Anmeldekonten“ aus.
  7. Suchen Sie den Benutzer in der Benutzerliste.
  8. Klicken Sie für den Benutzer, dessen MFA Sie zurücksetzen möchten, auf das Aktionsmenü am Ende der Zeile und wählen Sie „MFA zurücksetzen“ aus.

MFA für Benutzer überspringen, bei denen eine SSO-Anmeldung über Azure oder Google erzwungen wird

Dank Single Sign-On (SSO) können sich Benutzer über einen vertrauenswürdigen externen Identitätsanbieter wie Azure AD beim Portal anmelden, ohne sich eine separate E-Mail-Adresse und ein Passwort merken zu müssen. Dies trägt dazu bei, den Zugriff zu vereinfachen, während die Authentifizierung weiterhin im Rahmen der bestehenden Sicherheitsrichtlinien Ihres Unternehmens verwaltet wird.

Wenn die Option „Azure AD-SSO für Partnerkonten erzwingen“ aktiviert ist, müssen sich alle Partnerkonten in Ihrer Organisation über Azure AD-SSO anmelden. Benutzer können sich nicht mehr mit ihrer Portal-E-Mail-Adresse und ihrem Passwort anmelden.

Wenn Ihr Unternehmen SSO über Azure oder Google einsetzt, können Administratoren in NinjaOne SaaS Backup die Option „MFA überspringen“ aktivieren. Dadurch werden doppelte MFA-Aufforderungen vermieden, da die Benutzer die MFA ausschließlich über ihren SSO-Anbieter abschließen können. Nach der Aktivierung wird die MFA für NinjaOne SaaS Backup für alle Benutzer in der Organisation übersprungen.

Diese Option ist nur verfügbar, wenn Ihre Organisation die SSO-Anmeldepflicht aktiviert hat.

Um die MFA für Benutzer mit erzwungener SSO-Anmeldung zu umgehen, gehen Sie wie folgt vor:

  1. Melden Sie sich im Partnerportal an, wählen Sie Ihr Konto aus und navigieren Sie dann zur Seite „Sicherheitseinstellungen “.
  2. Aktivieren Sie im Abschnitt „Organisationsweite SSO-Durchsetzung “ die Option „Azure AD-SSO für Partnerkonten erzwingen“.
Der Abschnitt zur organisationsweiten Durchsetzung von SSO steht nur den Rollen „Admin“, „Super-Admin“ und „Eigentümer“ zur Verfügung.
  1. Sobald die SSO-Erzwingung aktiviert ist, wird die Option „MFA überspringen“ verfügbar. Sie können diese Funktion je nach den Anforderungen Ihrer Organisation aktivieren oder deaktivieren.
fig10.png
10. Screenshot: Unternehmensweite Durchsetzung von SSO (zum Vergrößern bitte anklicken)
  1. Es erscheint ein Bestätigungsdialog. Geben Sie Ihren MFA-Authentifizierungscode ein, um den Vorgang zu bestätigen, und wählen Sie anschließend „Ja, fortfahren“, um fortzufahren.
fig11.png
11. Screenshot: MFA für SSO-Benutzer überspringen (zum Vergrößern anklicken)

Die Option „MFA überspringen“ wurde erfolgreich aktiviert. Es wird eine Bestätigungsmeldung angezeigt.

fig12.png
12. Screenshot: „Skip MFA“ wurde erfolgreich aktiviert (zum Vergrößern bitte anklicken)

Auditprotokoll des Partnerportals

Das Audit-Protokoll im NinjaOne SaaS Backup-Partnerportal hilft Partnern dabei, MFA-bezogene Benutzeraktivitäten innerhalb ihrer Organisation nachzuverfolgen. NinjaOne SaaS Backup protokolliert alle Anmeldungen, auch solche, bei denen der Benutzer die Aufforderung zur Einrichtung der MFA überspringt.

Um die Seite „Auditprotokoll“ aufzurufen, gehen Sie wie folgt vor:

  1. Melden Sie sich beim NinjaOne SaaS Backup-Partnerportal an.
  2. Navigieren Sie im Dashboard zu „Audit-Protokolle“. Auf der Seite „Audit-Protokoll“ werden alle Benutzeraktivitäten innerhalb des NinjaOne SaaS Backup Partner-Portals angezeigt.
auditlogs.png
13. Screenshot: Prüfprotokoll (zum Vergrößern bitte anklicken)

Mithilfe der Filteroptionen können Sie Aktivitäten im Zusammenhang mit der MFA leichter nachverfolgen. Aktivieren Sie den Filter „Aktivitäten → Anmeldung & Barrierefreiheit“ und wählen Sie alle im Prüfprotokoll aufgeführten MFA-Aktivitätsarten aus.

Häufig gestellte Fragen (FAQs)

Die folgenden Informationen enthalten häufig gestellte Fragen unserer Partner sowie die entsprechenden Antworten unserer Produktteams.

Was passiert, wenn ich die MFA nicht aktiviere?

Sie können den Anmeldevorgang erst abschließen und auf Ihr Konto zugreifen, wenn die MFA eingerichtet ist. Dies ist ein notwendiger Schritt, um die Sicherheit Ihrer Daten zu gewährleisten.

Kann ich meine MFA nach der Aktivierung wieder deaktivieren?

Nein. Sobald die MFA eingerichtet wurde, kann sie nicht mehr deaktiviert werden. MFA wird obligatorisch, um Ihren Account besser zu schützen. Bei Bedarf können Sie Ihre MFA weiterhin zurücksetzen, beispielsweise wenn Sie zu einer neuen Authentifizierungs-App oder einem neuen Gerät wechseln.

Kann ich denselben MFA-Code verwenden, wenn ich meine E-Mail-Adresse für mehrere Konten nutze?

Nein. Jedes Konto verfügt über einen eigenen Authentifizierungscode, auch wenn Sie dieselbe E-Mail-Adresse bei verschiedenen Partnern verwenden. Diese Richtlinie gewährleistet, dass jedes Konto sicher bleibt.

Für mein Konto ist die Zwei-Faktor-Authentifizierung bereits über Microsoft oder Google Single Sign-On aktiviert. Muss ich die MFA in NinjaOne SaaS Backup noch aktivieren?

Das hängt von den Einstellungen ab, die Ihr Partner oder die Administratoren Ihrer Organisation festgelegt haben. Wenn Ihr Administrator die Option „MFA für SSO-Benutzer überspringen“ aktiviert, müssen Sie die MFA für Ihr NinjaOne SaaS-Backup nicht aktivieren.

Wenn Sie zwei MFA-Verfahren aktiviert haben (eines von Microsoft oder Google und eines von NinjaOne SaaS Backup), verfügen Sie über zwei MFA-Ebenen, was bedeutet, dass Sie die MFA-Überprüfung zweimal durchführen müssen. Diese zusätzliche Sicherheitsebene bietet einen besseren Schutz, da sie das Risiko eines unbefugten Zugriffs verringert – selbst wenn eine MFA-Ebene kompromittiert wird – und trägt dazu bei, Ihr Konto und Ihre sensiblen Daten besser zu schützen.

Was passiert, wenn ich den MFA-Code mehrmals falsch eingebe?

Sie können sich nicht anmelden, wenn Sie weiterhin einen falschen MFA-Code eingeben. Wenn Sie Hilfe benötigen, beispielsweise beim Wechsel zu einer neuen Authentifizierungs-App oder einem neuen Gerät, können Sie den Administrator Ihrer Organisation bitten, die MFA für Ihr Konto zurückzusetzen, oder sich an unser Support-Team wenden.

Was soll ich tun, wenn meine Authentifizierungs-App nicht funktioniert oder mein Handy verloren gegangen oder beschädigt ist?

Falls Sie keinen Zugriff auf Ihre Authentifizierungs-App haben, können Sie den Administrator Ihrer Organisation bitten, die MFA für Ihr Konto zurückzusetzen. Sobald der Zurücksetzungsvorgang abgeschlossen ist, erhalten Sie eine E-Mail zur Zurücksetzung der MFA. Klicken Sie auf den Link in der E-Mail, um die Schritte zur erneuten Einrichtung der MFA für Ihr Konto aufzurufen.

Ich habe die E-Mail zum Zurücksetzen des MFA-Passworts nicht erhalten. Was soll ich tun?

Schauen Sie bitte in Ihrem Spam- oder Junk-Ordner nach, ob die E-Mail dort gelandet ist. Warten Sie ein paar Minuten, und sollten Sie die E-Mail bis dahin noch nicht erhalten haben, wenden Sie sich bitte an unseren Support.

Wenn ich die Rolle „Support“ habe, kann ich dann die MFA in meiner Organisation zurücksetzen?

Nein. Derzeit können nur Eigentümer, Super-Administratoren oder Administratoren MFA-Richtlinien zurücksetzen und durchsetzen. Wenn Sie diese Zugriffsebene benötigen, können Sie beim Administrator Ihrer Organisation eine Rollenänderung beantragen.

Kann ich mehr als eine Authentifizierungs-App eines Drittanbieters verwenden?

Ja. Sie können mehrere Authentifizierungs-Apps auf Ihrem Gerät installieren und nutzen. Sie können ein Konto jedoch jeweils nur mit einer Authentifizierungs-App verknüpfen. Sie können je nach Bedarf verschiedene Authentifizierungs-Apps für andere Konten verwenden.

Kann ich eine beliebige Authentifizierungs-App eines Drittanbieters verwenden?

Ja. Sie können jede beliebige Authentifizierungs-App verwenden, die im Apple App Store oder im Google Play Store für Ihr Smartphone erhältlich ist.

Verknüpfung mit

War dieser Beitrag hilfreich?

0 von 0 fanden dies hilfreich

Haben Sie Fragen? Anfrage einreichen