Skip to main content
Inhaltsverzeichnis

Multi-Faktor-Authentifizierung (MFA) für lokale Benutzer

Wichtig! MFA lässt sich in SmartProcess nur für lokale Benutzer einrichten. Bei Benutzer-Logins über SAML, Entra-ID oder andere Identity Provider wird weiterhin die dort konfigurierte MFA zur Anmeldu…

Dennis Reichle
geändert von Dennis Reichle
Inhaltsverzeichnis
Wichtig! MFA lässt sich in SmartProcess nur für lokale Benutzer einrichten. Bei Benutzer-Logins über SAML, Entra-ID oder andere Identity Provider wird weiterhin die dort konfigurierte MFA zur Anmeldung herangezogen.

Einrichtung der MFA

Dass eine Multi-Faktor-Authentifizierung (MFA) beim Login erforderlich ist, kann auf unterschiedliche Weise erreicht werden:

  • Entweder entscheidet sich der Benutzer selbst die MFA einzurichten.
  • Oder es wird von einer Person mit Administrator-Rechten vorgegeben, dass entweder alle oder ausgewählte Nutzer eine MFA einrichten müssen.

Einrichtung durch den Benutzer selbst

Ist ein Benutzer eingeloggt, kann er über seine Initialen bzw. sein Profilbild im Anwendungskopf und anschließend einem Klick auf Passwort und Authentifizierung ein Fenster öffnen.

In diesem Fenster kann die Einrichtung der MFA mit einem Klick auf Authenticator-App einrichten gestartet werden.

Es öffnet sich das Einrichtungsfenster, indem 2 Schritte zu erledigen sind:

  1. SmartProcess-Login zur Authenticator-App hinzufügen
    1. Möglichkeit A: Scannen Sie den QR-Code mit Ihrer Authenticator-App oder Kamera-App auf dem Smartphone. Der Code wird erkannt und kann zur Authenticator-App hinzugefügt werden.
    2. Möglichkeit B: Geben Sie den angezeigten Geheimen Schlüssel direkt in Ihrer Authenticator-App ein.
  2. Nach der Einrichtung wird Ihnen in der Authenticator-App ein Code angezeigt, der sich regelmäßig erneuert. Geben Sie den aktuell angezeigten Code in das geforderte Feld ein und klicken OK.

War die Eingabe korrekt, wird Ihnen ein Fenster mit 10 Recovery-Codes angezeigt. Falls Sie für die Anmeldung mal keinen Zugriff auf Ihre Authenticator-App haben, können Sie sich alternativ mit einem dieser Codes in SmartProcess einloggen.

Diese Codes werden nur einmalig angezeigt. Legen Sie diese an einem sicheren Ort ab, um im Notfall darauf zugreifen zu können.

Jeder Recovery-Code kann nur einmal zur Anmeldung verwendet werden und verfällt anschließend. Behalten Sie jederzeit eine gute Übersicht über Ihre noch gültigen Recovery Codes.

Nachdem Sie die Recovery Codes abgelegt haben und das Fenster per Schließen bestätigen, ist die Einrichtung der MFA abgeschlossen. Sie werden nun bei jedem Login dazu aufgefordert sich neben dem Benutzernamen & Passwort zusätzlich mit dem Code aus der Authenticator-App oder im Notfall mit einem Recovery-Code zu authentifizieren.

Vorgabe durch Admin-Einstellung

Hier wird beschrieben, wie ein Admin einzelne oder alle Benutzer dazu zwingen kann eine MFA einzurichten. Die Vorgehensweise beim Einrichten der MFA durch den User erfolgt genauso wie im Abschnitt Einrichtung durch den Benutzer selbst beschrieben.

Ein Benutzer mit administrativen Rechten kann auf unterschiedliche Weise für andere Benutzer vorgeben, dass für diese eine MFA bei der Anmeldung erforderlich ist.

Pflicht für einzelne Benutzer

Im Benutzerprofil kann für jeden Benutzer einzeln aktiviert werden, ob dieser sich verpflichtend per MFA authentifizieren muss.

Pflicht für alle Benutzer

Im Einstellungspunkt Passwortsicherheit kann eine generelle Pflicht zur MFA-Authentifizierung für alle Benutzer aktiviert werden. In diesem Fall kann die Checkbox im Benutzerprofil für einzelne Benutzer nicht mehr deaktiviert werden.

Die Pflicht zur Einrichtung gilt sowohl für neue Benutzer, wenn diese erstmalig ihr Passwort vergeben als auch für bestehende Benutzer, wenn diese sich das nächste Mal einloggen.

Anmelden mit MFA

Wurde die Einrichtung erfolgreich abgeschlossen, wird der Benutzer bei jedem darauffolgenden Login nach der Eingabe von Benutzername & Passwort dazu aufgefordert den Code aus der Authenticator-App einzugeben.

Nach der Eingabe des Codes und Klick auf OK wird der Benutzer zur Startseite von SmartProcess geleitet.

Ist die Authenticator-App gerade nicht verfügbar, kann über das Dropdown-Menü Methode auf die Eingabe eines Recovery-Codes zur Authentifizierung gewechselt werden. Der verwendete Recovery-Code ist anschließend verbraucht und kann nicht mehr benutzt werden.

Verwalten der eingerichteten MFA

Durch den Benutzer

Die Verwaltung der eingerichteten MFA ist nur möglich, wenn der Benutzer eingeloggt ist. Ist diese Voraussetzung erfüllt, kann der Anwender über seine Initialen oder sein Benutzerbild im Anwendungskopf den Punkt Passwort und Authentifizierung öffnen.

Ist die Authenticator-App bereits eingerichtet, werden der Status der Authenticator-App (Eingerichtet / Nicht eingerichtet) und die verbleibende Anzahl der ursprünglich 10 Recovery-Codes angezeigt. Darüber hinaus stehen zwei Optionen zur Verfügung:

  • Authenticator-App zurücksetzen --> In dem Fall wird die aktuell eingerichtete MFA ungültig. Beim nächsten Login ist nun keine Authentifizierung per MFA mehr nötig oder es wird zur erneuten Einrichtung einer Authenticator-App aufgefordert, falls eine Pflicht zur MFA durch den Admin eingestellt wurde. Bei Bedarf kann an dieser Stelle auch freiwillig wieder eine Authenticator-App eingerichtet werden.
  • Recovery-Codes neu generieren --> Wenn Sie Ihre aktuellen Recovery-Codes verlegt haben oder nur noch wenige verbleibend sind, können Sie sich hiermit 10 neue Recovery-Codes generieren. Die vorherigen Recovery-Codes werden ab diesem Zeitpunkt allesamt ungültig.

Durch den Admin

Wenn ein Benutzer für sich die MFA eingerichtet hat, kann dies in dessen Benutzerprofil eingesehen werden.

Bei Bedarf kann an dieser Stelle über den Button Authenticator-App zurücksetzen die momentane MFA-Methode gelöscht werden. Falls eine Pflicht zur MFA für diesen oder alle Benutzer eingestellt ist, wird der Benutzer beim nächsten Anmeldeversuch dazu aufgefordert erneut eine Authenticator-App für die MFA einzurichten.

War der Artikel hilfreich?

Kontakt