Zu Content springen
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Multi-Faktor-Authentifizierung (MFA) bei Flowers mit Auth0

In Flowers verwenden wir Auth0 zur Bereitstellung der Multi-Faktor-Authentifizierung (MFA).
MFA bietet eine zusätzliche Sicherheitsebene: Die Identität der Nutzenden wird über zwei oder mehr unabhängige Faktoren verifiziert – so wird sichergestellt, dass nur berechtigte Personen Zugang erhalten.
Dies wird erreicht, indem die Identität der Benutzer über zwei oder mehr unabhängige Faktoren überprüft wird.

So läuft der Anmeldeprozess ab:

  1. Login mit Passwort
    Der Benutzer meldet sich zunächst mit seinem Benutzernamen und Passwort an – das ist der erste Faktor.

  2. Zweiter Faktor (MFA)
    Nach erfolgreicher Passworteingabe wird ein zusätzlicher Nachweis verlangt – z. B.:

    • Ein Einmalcode per E-Mail

    • Passkeys oder Sicherheitsschlüssel (WebAuthn)

    • SMS oder Sprachnachricht (ggf. kostenpflichtig)

    • Push-Benachrichtigung über die App Auth0 Guardian

  3. Zugriff freigeben
    Nach erfolgreicher Eingabe des zweiten Faktors wird der Zugriff gewährt.

Technische Hinweise

  • Just-in-Time-Registrierung: Beim ersten Login nach der MFA-Aktivierung werden Nutzende automatisch durch die Einrichtung geführt – kein vorheriges Ausloggen notwendig.

  • Immer-aktive MFA: Die zweite Authentifizierung wird bei jedem Login verpflichtend abgefragt – außer wenn das risikobasierte System die Anmeldung als vertrauenswürdig einstuft (siehe Hinweis unten).

Nach dem ersten Login mit abgeschlossener MFA-Einrichtung wird die zweite Authentifizierung nur dann erneut verlangt, wenn ein erhöhtes Risiko erkannt wird – zum Beispiel:

  • Anmeldung aus einem ungewöhnlichen Standort

  • Erstmalige Anmeldung mit einem neuen Gerät

  • Weitere als riskant eingestufte Aktivitäten oder Zugriffsmuster