22. Juli 2015

Einfaches und sicheres OTP Massendeployment

Wenn in großen Umgebungen mit vielen Benutzern Zwei-Faktor-Authentisierung mit OTP ausgerollt werden soll, ist es oft eine Herausforderung, die Authentisierungsgeräte (Token) an die Benutzer zu verteilen. Die anschließend genutzte Zwei-Faktor-Authentisierung ist nur so sicher, wie die initiale Identifizierung der Benutzer. Da reicht das einfache Passwort nicht immer aus. Denn wenn ein Angreifer nur das Passwort des Benutzers erbeuten muss, um sich selber einen zweiten Faktor auszurollen, ist der zweiten Faktor nicht mehr wert, als das Passwort alleine.

Der Benutzer muss also zusätzlich identifiziert werden. Hier kann z.B. der Postversand eines zusätzlichen Registrierungscodes genutzt werden. Somit kann der Benutzer nur einen OTP-Token erhalten, wenn der das Passwort kennt und Zugriff auf seinen persönlichen Briefkasten hat, in dem der Brief mit dem Registrierungscode landet.

privacyIDEA bietet in der neusten Version eben eine solche Funktionalität eines Registrierungscodes, wodurch das automatisierte Deployment einer großen Benutzerzahl nochmal wesentlich erleichtert wird.

Die NetKnights GmbH unterstützt Sie bei der Planung Ihrer Authentisierungsinfrastruktur und erstellt mit Ihnen zusammen Workflows, die zu Ihnen passen.

Aktuellste Beiträge
25. März 2025
Wir freuen uns, dass unser Gründer Cornelius Kölbel auf der FOSS North in Göteborg einen Vortrag über privacyIDEA halten wird. privacyIDEA ermöglicht es IT-Abteilungen, verschiedene Token für zahlreiche Benutzer zu verwalten und bietet starke Sicherheit für bspw. Mitarbeiter-Notebooks.
13. März 2025
Das Team der NetKnights nahm an der SCaLE 22x in Pasadena teil und präsentierte die innovative Multi-Faktor-Authentifizierungslösung privacyIDEA. Die SCaLE bot zahlreiche Gelegenheiten für spannende Gespräche. Die Messebesucher schätzten die Möglichkeit, privacyIDEA on premise zu betreiben, was zusätzliche Sicherheit und Kontrolle bietet.

Suche

Drücken Sie "Enter" zum Starten der Suche