Was ist 2-Faktorauthentifizierung

Die Zwei-Faktor-Authentifizierung (auch: Zwei-Schritte- oder Zwei-Wege-Authentifizierung bzw. 2FA) ist eine zusätzliche Sicherheitsmaßnahme zum Schutz von Benutzerkonten: Selbst wenn Ihre Passwörter in die falschen Hände gelangen, haben Unbefugte auf diese Weise keinen Zugriff auf Ihre Accounts.

Zusätzlich zum Passwort müssen Sie beim Login eine weitere Sicherheitskomponente eingeben, etwa einen PIN-Code. Dieser Code wird z. B. von einer App auf Ihrem Handy erzeugt.

Eine weitere Möglichkeit sind für kurze Zeit gültige Einmalkennwörter, die von sogenannten Authentifizierungs-Apps erstellt werden. Solche Apps bieten den Vorteil, dass Sie damit Ihre mit 2FA geschützten Konten übersichtlich verwalten können.

Sie können bei M365 zwischen 5 Versionen des 2ten Faktors wählen:

  • SMS an eine definierte Handy Nummer
  • Microsoft Authenticator App
  • Beliebige andere Authenticator App auf dem Handy (z.B. bei Android FreeOTP oder bei Apple/iPhone OTPAuth)
  • HardToken (wie bei Citrix)

SMS an eine definierte Handy Nummer

Sie bekommen eine SMS an eine voher definierte Rufnummer gesendet. Darin steht dann der Code für die Anmeldung.

Microsoft Authenticator App

Die Microsoft Authenticator App funktionieret wie eine Online Banking App. Wenn Sie sich über einen Laptop an M365 anmelden, wird Ihnen ein 2 stelliger Code angezeigt, welchen Sie in der App auf dem Smartphone bestätigen müssen.

SoftToken (nicht Microsoft)

Wenn Sie eine andere App auf dem Smartphone benutzen, scannen Sie einmalig einen QR-Code. Dadurch aktiviert sich das Token und generiert alle 30 Sekunden einen 6 stelligen Code, den Sie in der App ablesen und bei der Anmeldung eingeben müssen. Es ist keine Anmeldung und Verbindung zu Microsoft nötig.

HardToken

Der HardToken funktioniert genau wie der SoftToken ohne den Microsoft Authenticator, nur dass es ein extra Handgerät ist, welches Sie bei sich führen müssen. Außerdem generiert dieser Token alle 60 Sekunden einen 6 stelligen Code,

Um ein HardToken zu beantragen, müssen Sie hier im Kundencenter das Formular ausfüllen.

Das könnte noch interessant sein

Wie Sie sich weitere Optionen für den zweiten Faktor konfigurieren können finden Sie hier: Wo kann man 2-Faktor Token ändern?

Wir können jetzt auch HardToken bereitstellen. Dafür müssen Sie hier im Kundencenter das Formular ausfüllen.

Die Citrix Token müssen leider erst eingesammelt und im M365 angelernt werden, damit man diese verwenden kann. Die Token müssen auch von einem Administrator zugewiesen werden.

Eine Anleitung für die Anmeldung finden Sie hier: Anmeldung an M365 / Teams

Eine genauere Erklärung zum HardToken finden Sie hier: Was ist ein Hard(ware)-Token?

Eine genauere Erklärung von Microsoft finden Sie hier: Was ist Mehrstufige Authentifizierung