Support & Oft gestellte Fragen
Breadcrumbs

Zwei-Faktor-Authentifizierung

Die Liveconfig Verwaltungsoberfläche Ihres loswebos.de Webspacepaketes unterstützt zusätzliche Sicherheitsmechanismen, welche eine noch höheres Niveau an Zugriffsschutz auf Ihre Daten ermöglichen. Dies wird umgesetzt, indem ein zusätzliches Authentifizierungsmerkmal (Faktor) hinzugefügt wird.

/*<![CDATA[*/ div.rbtoc1759599869429 {padding: 0px;} div.rbtoc1759599869429 ul {list-style: disc;margin-left: 0px;} div.rbtoc1759599869429 li {margin-left: 0px;padding-left: 0px;} /*]]>*/

Einmal-Passwort (OTP)

Im folgenden Abschnitt wird beschrieben, wie Sie Ihrem Login mit einem Einmalpasswort zusätzlich absichern (OTP: One Time Password). Zur Generierung dieser zeitlich begrenzt gültigen Einmalpasswörter kommt der Google Authenticator zum Einsatz, welcher als App auf Ihrem Mobiltelefon beherbergt ist (Google Authenticator verfügbar für Android und iOS via. Playstore bzw. App Store).

Schritt-für-Schritt-Anleitung

  1. Melden Sie sich an der LiveConfig Verwaltungsoberfläche Ihres Webspacepaketes an (

    https://hosting.loswebos.de)

  2. Navigieren Sie zu "Verwaltung" → "Einstellungen" und klicken Sie im Abschnitt "Passwort" unter "Einmal-Passwort (OTP)" auf "bearbeiten"

    2019-01-18_11-40-19.png



  3. Im folgenden Dialogfeld setzten Sie ein Häkchen unter "Zwei-Faktor-Authentifizierung aktivieren"

  4. Tragen Sie Ihr LiveConfig Passwort unter "Passwort" ein

  5. Öffnen Sie nun simultan dazu die Google Authenticator App auf Ihrem Mobiltelefon

    2019-01-18_11-42-51.png



  6. Tippen Sie im Google Authenticator auf "Starten" und im darauf folgenden Screen auf "Barcode scannen"

  7. Scannen Sie den Barcode mit Ihrem Mobiltelefon

  8. Vervollständigen Sie den den OTP Einrichtungsdialog, indem Sie den sechsstelligen Code aus dem Google Authenticator unter "OTP-Code" eintragen und abschließend auf "Speichern" klicken

    WhatsApp Image 2019-01-18 at 12.47.04 (1).jpeg
    WhatsApp Image 2019-01-18 at 12.47.04 (2).jpeg
    WhatsApp Image 2019-01-18 at 12.47.04 (3).jpeg



  9. Die Aktivierung von OTP als zusätzliches Sicherheitsmerkmal ist damit abgeschlossen

    2019-01-18_11-42-55.png



  10. Von diesem Zeitpunkt an wird beim Login an der LiveConfig Verwaltungsoberfläche das jeweils aktive Einmalpasswort (OTP) abgefragt

  11. Auch zur Deaktivierung von OTP selbst wird ein Code benötigt

    WhatsApp Image 2019-01-18 at 12.47.04.jpeg

FIDO U2F-Token

Hardware

Um die Zwei-Faktor Authentifizierung mittels FIDO U2F-Token zu nutzen, wird ein U2F Security Key benötigt (Hardware Key, i.d.R. ausgeführt als USB und/oder NFC Gerät). 

FIDO_Certified_U2F.png

Achten Sie bei der Auswahl des Hardware Keys auf die korrekte Zertifizierung des jeweiligen Gerätes. Zu erkennen an folgendem, offiziellen Logo der Fido Alliance (Siehe auch:  https://fidoalliance.org/).

Supported Software

Weiterhin gilt es zu beachten, dass Ihr Webbrowser die für Universal Second Factor (U2F) notwendigen Voraussetzungen erfüllen muss. D.h. konkret, das der genutzte Webbrowser die U2f JavaScript API unterstützen muss, um korrekt mit dem Gerät zu interagieren. Google Chrome unterstützt U2F bereits in der Standardeinstellung. Für Mozilla Firefox muss das Feature security.webauth.u2f  aktiviert werden.

Auch Ihr zugrundelegendes Betriebssystem muss die entsprechenden Geräte unterstützen.

Schritt-für-Schritt-Anleitung

Fügen Sie die erforderlichen Schritte hinzu:

  1. Schließen Sie Ihr U2F zertifiziertes Gerät an Ihren PC an

  2. Melden Sie sich an der LiveConfig Verwaltungsoberfläche Ihres Webspacepaketes an (

    https://hosting.loswebos.de)

  3. Navigieren Sie zu "Verwaltung" → "Einstellungen" und klicken Sie im Abschnitt "Passwort" unter "FIDO U2F-Token" auf "bearbeiten"

    2019-01-24_11-54-08.png



  4. Vergeben Sie einen Gerätenamen für Ihren U2F Token und klicken Sie auf "registrieren"

    2019-01-24_11-55-16.png



  5. Nun folgt ein Knopfdruck an Ihrem U2F Security Token, ziehen Sie ggf. die Bedienungsanleitung Ihres Gerätes zu Rate

    2019-01-24_11-55-31.png



  6. Hat bis zu diesem Punkt alles korrekt funktioniert, wird Ihr U2F Token registriert und Sie können abschließend auf "Speichern" klicken

    2019-01-24_11-56-28.png



  7. Die Einrichtung ist damit abgeschlossen

  8. Bei jeder Anmeldung an Ihrer Verwaltungsoberfläche wird nun auch der zusätzliche Sicherheitsfaktor geprüft, Siehe folgende Abbildung.

    2019-01-24_11-56-48.png

Children macro unable to render for apps.