{"id":2416,"date":"2019-02-15T22:43:37","date_gmt":"2019-02-15T20:43:37","guid":{"rendered":"https:\/\/www.langlitz-it.de\/?p=2416"},"modified":"2019-02-23T15:12:53","modified_gmt":"2019-02-23T13:12:53","slug":"microsoft-office-365-multi-faktor-authentication-mfa","status":"publish","type":"post","link":"https:\/\/www.langlitz-it.de\/?p=2416","title":{"rendered":"Microsoft Office 365 &#8211; Multi Faktor Authentication (MFA)"},"content":{"rendered":"<p>&nbsp;<\/p>\n<h1>Grundlagen<\/h1>\n<p>Ein der vielen optionalen Funktionen bei Office 365 ist die \u201emehrstufige Authentifizierung\u201c (Multi Faktor Authentication MFA).<\/p>\n<p>Was bedeutet das genau? Entgegen der gewohnten Eingabe von Benutzername und Passwort zur Authentifizierung, wird eine weitere Ebene hinzugef\u00fcgt. Zur Erkl\u00e4rung kann das Konzept des Onlinebankings hinzugezogen werden. Dabei ben\u00f6tigen Sie nicht nur Ihre Kontonummer und PIN oder Benutzername und Passwort, sondern auch noch eine zus\u00e4tzliche Transaktionsnummer um z.B. eine \u00dcberweisung zu t\u00e4tigen. Wenn Sie sich also an Ihrem Konto anmelden k\u00f6nnen, k\u00f6nnen Sie eigentlich noch nichts tun, bevor Sie nicht auch Zugang zu der TAN haben. Ob es sich dabei nun um eine Liste mit TANs handelt, oder ob Ihnen eine einzelne TAN per SMS auf Ihr Handy gesandt wird, spielt dabei erstmal keine Rolle. Es sind auf jeden Fall mehrere Faktoren (Multi Factors) erforderlich, um eine Transaktion durchf\u00fchren zu k\u00f6nnen.<\/p>\n<p>Sie erhalten dadurch eine zus\u00e4tzliche Sicherheitsstufe, die Sie davor sch\u00fctzt, dass Ihr Konto missbraucht wird. Genauso stellt sich das auch bei Office 365 dar. Wenn MFA aktiviert wird, wird der Benutzer gezwungen eine zweite Stufe der Authentifizierung zu nutzen.<\/p>\n<h1>Office 365<\/h1>\n<p>Microsoft bietet \u00fcber Office 365 mehrere Methoden dazu an. Welche dieser Methoden im Einzelfall in Frage kommen oder vielleicht auch keinen Sinn ergeben, ist nat\u00fcrlich immer abh\u00e4ngig davon, wie sich die Umgebung darstellt.<\/p>\n<ul>\n<li>Werden die Benutzer nur Online in der Cloud verwaltet?<\/li>\n<li>Existiert eine hybride Bereitstellung?<\/li>\n<li>Gibt es schon ein Smartcardsystem?<\/li>\n<li>Gibt es ein Mobile Device Management, \u00fcber das Mobiltelefone verwaltet werden?<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>Nach Aktivierung von MFA wird bei Anmeldung eines Benutzers auf <a href=\"https:\/\/www.office.com\">https:\/\/www.office.com<\/a> zus\u00e4tzlich die Eingabe eines Passcodes, die Anmeldung \u00fcber eine Smartcard, oder die Authentifizierung \u00fcber ein Zertifikat erforderlich. Es kann auch eingerichtet werden, dass diese Funktion dem User nur angeboten, aber nicht erzwungen wird. All dies l\u00e4sst sich individuell pro Benutzer realisieren. Es k\u00f6nnte also so aussehen:<\/p>\n<ul>\n<li>Administratoren &#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 MFA erzwungen<\/li>\n<li>Abteilungsleiter\u00a0 &#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 MFA erm\u00f6glicht<\/li>\n<li>Mitarbeiter\u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 &#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 MFA deaktiviert<\/li>\n<\/ul>\n<h1>Beispiel:<\/h1>\n<p>Wie stellt sich das dar?<\/p>\n<p>Sie melden sich wie gewohnt mit Benutzername und Passwort bei <a href=\"https:\/\/office.com\">https:\/\/office.com<\/a> an und erhalten diesen Hinweis.<\/p>\n<p><a href=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-2419\" src=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA1.jpg\" alt=\"\" width=\"384\" height=\"273\" srcset=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA1.jpg 384w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA1-300x213.jpg 300w\" sizes=\"(max-width: 384px) 100vw, 384px\" \/><\/a><\/p>\n<p>Beim ersten Mal m\u00fcssen Sie nun den Standardweg f\u00fcr den zweiten Faktor w\u00e4hlen.<\/p>\n<p><a href=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-2420\" src=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA2.jpg\" alt=\"\" width=\"957\" height=\"519\" srcset=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA2.jpg 957w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA2-300x163.jpg 300w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA2-768x417.jpg 768w\" sizes=\"(max-width: 957px) 100vw, 957px\" \/><\/a><\/p>\n<p><a href=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA3.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-2421\" src=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA3.jpg\" alt=\"\" width=\"751\" height=\"260\" srcset=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA3.jpg 751w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA3-300x104.jpg 300w\" sizes=\"(max-width: 751px) 100vw, 751px\" \/><\/a><\/p>\n<p>Nach Eingabe des zugesandten Passcode erhalten Sie noch ein sogenanntes App-Kennwort. Das App Kennwort ist erforderlich f\u00fcr Apps, f\u00fcr die Sie kein Telefon verwenden k\u00f6nnen.<\/p>\n<p><a href=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA4.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-2422\" src=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA4.jpg\" alt=\"\" width=\"909\" height=\"211\" srcset=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA4.jpg 909w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA4-300x70.jpg 300w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA4-768x178.jpg 768w\" sizes=\"(max-width: 909px) 100vw, 909px\" \/><\/a><\/p>\n<p>Sie m\u00fcssen dann noch einmal Ihr Handy und eine zur Authentifizierung nutzbare Mailadresse verifizieren. Dies darf nat\u00fcrlich nicht die Adresse sein, die mit diesem Konto genutzt wird. Sonst nehmen Sie sich die M\u00f6glichkeit, evtl. einmal Ihr Passwort zur\u00fccksetzen zu k\u00f6nnen.<\/p>\n<p><a href=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA5.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-2418\" src=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA5.jpg\" alt=\"\" width=\"940\" height=\"318\" srcset=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA5.jpg 940w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA5-300x101.jpg 300w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2019\/02\/MFA5-768x260.jpg 768w\" sizes=\"(max-width: 940px) 100vw, 940px\" \/><\/a><\/p>\n<p>Beim n\u00e4chsten Anmelden ist die alles nicht mehr n\u00f6tig. Nach Eingabe von Benutzername und Passwort wird Ihnen automatisch eine SMS mit dem Passcode an Ihr registriertes Handy gesandt.<\/p>\n<p>Wie schon erw\u00e4hnt, gibt es noch weitere M\u00f6glichkeiten wie Smartcards, Zertifikate, etc.<\/p>\n<p>Die endg\u00fcltige L\u00f6sung ist aber immer individuell zu sehen und das Ergebnis eines entsprechenden Konzeptes.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; Grundlagen Ein der vielen optionalen Funktionen bei Office 365 ist die \u201emehrstufige Authentifizierung\u201c (Multi Faktor Authentication MFA). Was bedeutet das genau? Entgegen der gewohnten Eingabe von Benutzername und Passwort zur Authentifizierung, wird eine weitere Ebene hinzugef\u00fcgt. Zur Erkl\u00e4rung kann &hellip; <a href=\"https:\/\/www.langlitz-it.de\/?p=2416\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[771,772,752,746],"_links":{"self":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/2416"}],"collection":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2416"}],"version-history":[{"count":7,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/2416\/revisions"}],"predecessor-version":[{"id":2428,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/2416\/revisions\/2428"}],"wp:attachment":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}