2FA Authentifizierung (self-hosted)

<< Klicken um Inhaltsverzeichnis aufzurufen >>

Navigation:  Komponenten > Authentifizierungsserver > Konfiguration >

2FA Authentifizierung (self-hosted)

In diesem Kapitel erfahren Sie, wie Sie die Zwei-Faktor-Authentifizierung in bestzero® konfigurieren können.

 

 

Varianten der Einrichtung

 

Es gibt mehrere Varianten, wie Sie die Zwei-Faktor-Authentifizierung einsetzen können.

 

hmtoggle_arrow1Provider Registrierung mit Zwei-Faktor-Authentifizierung

 

hmtoggle_arrow1Provider Verbindung mit Zwei-Faktor-Authentifizierung

 

hmtoggle_arrow1Individuelle Apps mit Zwei-Faktor-Authentifizierung

 

 

Abfrage eines Zwei-Faktor-Authentifizierungs-Tokens

 

Wird ein Zwei-Faktor-Authentifizierungs-Token abgefragt, erscheint Ihnen folgende Eingabemaske:

 

2fa_token

 

Unter "2FA Token" können Sie den generierten Token Ihrer OTP-Applikation eingeben und mit Hilfe des "Bestätigen" Buttons können Sie diesen absenden.

Der gelbe Fortschrittsbalken unterhalb der Buttons ist die Restzeitanzeige, wie lange noch auf die Eingabe des Zwei-Faktor-Authentifizierungs-Tokens gewartet wird.

 

 

Wartezeit bei Eingabe eines falschen Tokens

 

Ist diese abgelaufen, muss die Aktion zur Authentifizierung neu ausgeführt und damit die Zwei-Faktor-Authentifizierung neu angefordert werden.

 

Wenn ein falscher Token eingegeben und bestätigt wird, dann wird das Tokeneingabefeld für eine gewisse Wartezeit deaktiviert.

Diese Wartezeit erhöht sich je nachdem wie oft in Folge ein Token falsch eingegeben wird.

 

1 falsche Eingabe

1 Sekunde Wartezeit.

2 falsche Eingaben

2 Sekunden Wartezeit.

3 falsche Eingaben

4 Sekunden Wartezeit.

4 falsche Eingaben

8 Sekunden Wartezeit.

5 falsche Eingaben

16 Sekunden Wartezeit.

6 oder mehr falsche Eingaben

32 Sekunden Wartezeit.

 

 

Konfiguration der Lebensdauer des Zwei-Faktor-Authentifizierungs-Tokens

 

Öffnen Sie die Konfigurationsdatei "best_local.ini" auf Verzeichnisebene. (Standardverzeichnis: "C:\Program Files\Cordaware\best_srv\etc\best_local.ini")

Hier können Sie die Zeit in Minuten definieren, wie lange auf die Eingabe eines Zwei-Faktor-Authentifizierungs-Tokens gewartet wird.

 

Fügen Sie hierzu der Sektion "[best_ext]" folgenden Eintrag hinzu:

 

 

client_2fa_wait_timeout = 5 (Standardwert)

 

(Sollte ein Eintrag mit dem Schlüssel "client_2fa_wait_timeout" bereits existieren, ändern Sie lediglich den Wert auf die gewünschte Anzahl an Minuten.)

 

Speichern Sie die Konfigurationsdatei ab und starten Sie den Serverdienst "Cordaware_bestinformed_best_srv" neu, um die Änderungen anzuwenden.

 

 

Konfiguration der Wartezeit bei Eingabe eines falschen Tokens

 

In der Konfigurationsdatei "best_local.ini" können Sie definieren, ob bei der Eingabe eines falschen Tokens eine gewisse Zeit gewartet werden soll, ehe das Tokeneingabefeld wieder freigegeben wird oder nicht.

 

Fügen Sie hierzu der Sektion "[best_ext]" folgenden Eintrag hinzu:

 

 

delayon = true (Standardwert)

 

(Sollte ein Eintrag mit dem Schlüssel "delayon" bereits existieren, ändern Sie lediglich den Wert entsprechend ab, je nachdem ob Sie das Feature aktivieren ("true") oder deaktivieren ("false") wollen.)

 

Speichern Sie auch hier die Konfigurationsdatei ab und starten Sie den Serverdienst "Cordaware_bestinformed_best_srv" neu, um die Änderungen anzuwenden.

 

 

FAQ

 

hmtoggle_arrow1Ich habe den Zugriff auf meine OTP-Applikation verloren, wie bekomme ich einen neuen QR-Code?

 

hmtoggle_arrow1Verliere ich eine aktive Verbindung, wenn ich eine mit Zwei-Faktor-Authentifizierung gesicherte App wieder sperre?