Was ist Zwei-Faktor-Authentifizierung (2FA)?

Wie der Name schon sagt, verwendet 2FA zwei Faktoren, um Benutzer zu überprüfen, die versuchen, sich bei Anwendungen oder Endpunkten anzumelden. Einer der Faktoren ist normalerweise ein Passwort. Der andere Faktor kann alles sein, von einem OTP über Biometrie bis hin zu einem Hardware-Token. Das Ziel des zweiten Authentifizierungsfaktors besteht darin, dass Benutzer ihre Identitäten über sichere Faktoren unter Beweis stellen müssen – mit etwas, das nur sie wissen (Sicherheitsfragen, Passwörter, PIN-Nummern), etwas, das nur sie haben (SMS- oder E-Mail-OTPs, Smartcards, Software-Tokens), oder etwas, das nur sie sind (Biometrie oder Verhaltensanalyse).

Passwörter können nicht mehr als einziger zuverlässiger Faktor für die Authentifizierung angesehen werden. Bedenken Sie die folgenden Statistiken:

  • Verizon gibt an, dass 82 % der Datenlecks auf menschliche Schwachstellen zurückzuführen sind, wie Social Engineering, Fehler und Missbrauch.
  • Das Unternehmen sagt weiterhin aus, dass Sicherheitsverstöße mit Ransomware in letzter Zeit um 13 % gestiegen sind – das ist alarmierend viel im Vergleich zu den letzten 5 Jahren zusammengenommen.
  • Viele berüchtigte Cyberangriffe auf große Industrien wie Passwortstatistiken verwenden 51 % der Menschen das gleiche Passwort für persönliche und arbeitsbezogene Konten. Und was noch schlimmer ist: 57 % der Opfer von Phishing-Angriffen haben ihre Passwörter bis heute nicht geändert.
  • Viele berüchtigte Cyberangriffe auf große Industrien wie Colonial Pipeline und Irlands Health Service Executive begannen mit einem offengelegten Passwort.

Wenn Passwörter der einzige Authentifizierungsmodus wären, bräuchte es nur das schwache oder gestohlene Passwort eines Benutzers, um in Ihre IT-Umgebung einzudringen. Mit einem zweiten Authentifizierungsfaktor zusätzlich zu Passwörtern werden die Chancen eines erfolgreichen Cyberangriffs drastisch reduziert und die Sicherheitslage Ihres Unternehmens gefestigt.

Doppelter Schutz vor Brute-Force- und Wörterbuch-Angriffen mit ADSelfService Plus

ADSelfService Plus bietet erweiterte Authentifizierungstechniken, um Active Directory 2FA durchzusetzen bei:

  1. Geräte-Anmeldungen (Windows-, macOS- und Linux-Systeme)
  2. RDP- und VPN-Anmeldungen
  3. Anmeldung bei Unternehmensanwendungen per SSO
  4. OWA-Anmeldungen

So funktioniert 2FA mit ADSelfService Plus

Die 2FA von ADSelfService Plus funktioniert ähnlich bei Anwendungs- und Endpunkt-Anmeldungen. Jedes Mal wenn Benutzer den Zugriff auf eine bestimmte Ressource anfragen, müssen sie zunächst über einen primären Authentifizierungsfaktor ihre Identität bestätigen. Das ist in der Regel – aber nicht notwendigerweise – ein Passwort. Wenn die primäre Authentifizierung abgeschlossen ist, wird der Benutzer zur sekundären Authentifizierung aufgefordert. ADSelfService Plus bietet eine Reihe erweiterter Authentifizierungsfaktoren, die Admins nach den Vorgaben der Organisation für Benutzer konfigurieren können. Nach erfolgreichem Abschluss der sekundären Authentifizierung erhalten Benutzer dann Zugriff auf die jeweilige Ressource.

Unten sehen Sie eine Darstellung der 2FA in ADSelfService Plus, wenn ein Benutzer sich bei seinem Windows-Gerät anmelden möchte.

ADSelfService Plus two-factor authentication (2FA)

Warum 2FA von ADSelfService Plus?

ADSelfService Plus bietet fast 20 konkrete Authentifizierungsfaktoren, wie YubiKey, Smartcard, Biometrie, Google Authenticator und Microsoft Authenticator, die Administratoren mit nur wenigen Klicks aktivieren können. Es bietet auch die Flexibilität, verschiedene Authentifizierungsfaktoren für verschiedene Benutzergruppen zu aktivieren, um die Sicherheit zu gewährleisten, ohne die Produktivität zu beeinträchtigen.

Multi-factor Authentication

Unten finden Sie einige Authentifizierungsfaktoren, die ADSelfService Plus bietet:

  1. Fingerabdruck
  2. Face-ID-Authentifizierung
  3. Duo Security
  4. Microsoft Authenticator
  1. Google Authenticator
  2. YubiKey Authenticator
  3. E-Mail-Bestätigung
  4. SMS-Bestätigung

Hier erfahren Sie mehr über die 2FA-Authentifizierungsfaktoren von ADSelfService Plus.

Vorteile beim Einsatz von ADSelfService Plus zur Implementierung von 2FA

  • Sicherheit für mehrere Ressourcen: Mit ADSelfService Plus können Sie 2FA durchsetzen, um Anmeldungen bei Anwendungen, Geräten, VPNs, RDP und OWA zu sichern.
  • Schutz vor unbefugtem Zugriff: Mit einer 2FA-Lösung stellen Sie sicher, dass Hacker nicht einmal dann auf Ressourcen zugreifen können, wenn sie das Passwort eines Benutzers stehlen.
  • Compliance mit Vorschriften: Halten Sie verschiedene Compliance-Vorschriften ein, wie NIST SP 800-63B, NYCRR, FFIEC, die DSGVO und HIPAA. So erhalten Sie auch viel einfacher eine Cyber-Versicherung
  • Verbesserte Benutzererfahrung: Stellen Sie Benutzerfreundlichkeit sicher, ohne die Sicherheit zu opfern, indem Sie verschiedene Ebenen von Authentifizierungsfaktoren für Benutzer mit unterschiedlichen Privilegien konfigurieren.
 

Häufig gestellte Fragen (FAQs)

1. Was ist die Active Directory Zwei-Faktor-Authentifizierung?

Die Active Directory Zwei-Faktor-Authentifizierung (2FA) ist eine Verifizierungsmethode, mit der die Identitäten von Active Directory Nutzern mit mehr als einem Authentifizierungsfaktor gesichert werden, bevor sie Zugriff auf Ressourcen erhalten.

2. Braucht meine Organisation 2FA für Active Directory-Identitäten?

Ja, die Implementierung von Active Directory 2FA mit starken Authentifizierungsfaktoren wie Biometrie und Smartcard kann im Vergleich zur traditionellen Methode mit Nutzername und Kennwort besser gegen moderne Cyberangriffe schützen. Mit Active Directory 2FA können Sie die allgemeine Sicherheitslage Ihrer Organisation verbessern.

3. Welche Active Directory 2FA-Lösung kann ich in meiner Organisation implementieren?

Sie können ADSelfService Plus, eine integrierte Identitätsmanagementlösung, implementieren, um alle Active Directory-Identitäten in Ihrer Organisation zu schützen. Mit ADSelfService Plus können Sie anpassbare 2FA für Online- und Offline- Maschinenanmeldungen, VPNs, Outlook im Web, Anwendungszugriff, und Selbstbedienungs-Aktivitäten Kennwortrücksetzung und Kontofreischaltung einsetzen.

ADSelfService Plus bietet 19 verschiedene Authentifikatoren für Active Directory 2FA, darunter YubiKey, Biometrie, Smartcard, Microsoft Authenticator und Duo Security. Wenn Sie mehr über die 2FA-Funktionen von ADSelfService Plus erfahren möchten, vereinbaren Sie bitte einen Termin für eine persönliche Web-Demo mit unseren Produktexperten.

Höhepunkte

Kennwort-SB-Service

Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.

Eine Identität mit Einmalanmeldung

Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!

Kennwort-/Konto-Ablaufbenachrichtigung

Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.

Kennwortsynchronisierung

Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.

Erzwingung von Kennwortrichtlinien

Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.

Verzeichnis-Selbstaktualisierung und Unternehmensweite Suche

Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.