Multi-Faktor-Authentifizierung (MFA) bei Flowers mit Auth0
In Flowers verwenden wir Auth0 zur Bereitstellung der Multi-Faktor-Authentifizierung (MFA).
MFA bietet eine zusätzliche Sicherheitsebene: Die Identität der Nutzenden wird über zwei oder mehr unabhängige Faktoren verifiziert – so wird sichergestellt, dass nur berechtigte Personen Zugang erhalten.
Dies wird erreicht, indem die Identität der Benutzer über zwei oder mehr unabhängige Faktoren überprüft wird.
So läuft der Anmeldeprozess ab:
-
Login mit Passwort
Der Benutzer meldet sich zunächst mit seinem Benutzernamen und Passwort an – das ist der erste Faktor. -
Zweiter Faktor (MFA)
Nach erfolgreicher Passworteingabe wird ein zusätzlicher Nachweis verlangt – z. B.:-
Ein Einmalcode per E-Mail
-
Passkeys oder Sicherheitsschlüssel (WebAuthn)
-
SMS oder Sprachnachricht (ggf. kostenpflichtig)
-
Push-Benachrichtigung über die App Auth0 Guardian
-
-
Zugriff freigeben
Nach erfolgreicher Eingabe des zweiten Faktors wird der Zugriff gewährt.
Technische Hinweise
-
Just-in-Time-Registrierung: Beim ersten Login nach der MFA-Aktivierung werden Nutzende automatisch durch die Einrichtung geführt – kein vorheriges Ausloggen notwendig.
-
Immer-aktive MFA: Die zweite Authentifizierung wird bei jedem Login verpflichtend abgefragt – außer wenn das risikobasierte System die Anmeldung als vertrauenswürdig einstuft (siehe Hinweis unten).
Nach dem ersten Login mit abgeschlossener MFA-Einrichtung wird die zweite Authentifizierung nur dann erneut verlangt, wenn ein erhöhtes Risiko erkannt wird – zum Beispiel:
-
Anmeldung aus einem ungewöhnlichen Standort
-
Erstmalige Anmeldung mit einem neuen Gerät
-
Weitere als riskant eingestufte Aktivitäten oder Zugriffsmuster