Ergebnis 1 bis 10 von 10

Thema: 2FA / Two-Factor-Authentication mit Microsoft Authenticator einrichten

  1. #1
    Contao-Fan Avatar von ph!L
    Registriert seit
    04.11.2009.
    Ort
    Internet
    Beiträge
    402

    Standard 2FA / Two-Factor-Authentication mit Microsoft Authenticator einrichten

    Hallo zusammen,
    ich stehe zum ersten Mal vor der Aufgabe eine 2FA mit Microsoft Authenticator einzurichten.

    Wie passiert das denn konkret? Es gibt zwar die Einstellung im Backend, aber irgendwie muss der Code der App mit dem Contao Backend ja abgeglichen werden?

    Microsoft Authenticator wird in den Docs und in einigen Blog Artikeln auch immer als konkretes Beispiel genannt, aber wie man beide miteinander verbindet steht nirgendwo.

    Wie fange ich das Thema am besten an?

    Besten Dank im Voraus
    Philipp

  2. #2
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.112
    Partner-ID
    10107

    Standard

    Mir scheint du fragst generell wie 2FA funktioniert? Du aktivierst 2FA, scannst den QR Code in deiner Authenticator App (wie zB der Microsoft Authenticator, kann aber auch Google Authenticator, Authy, oder sonst was sein), bestätigst das dann mit dem Code und fertig.
    » sponsor me via GitHub or PayPal or Revolut

  3. #3
    Contao-Fan Avatar von ph!L
    Registriert seit
    04.11.2009.
    Ort
    Internet
    Beiträge
    402

    Standard

    Ich glaube Contao und ich haben unterschiedliche Anforderungen an 2FA?
    Ich bin davon ausgegangen, dass ich das als Admin jedem Benutzer aufdrücken kann. tatsächlich muss das aber jeder User für sich selbst aktivieren und einrichten. Damit ist es ja dann nur so sicher wie der User es zulässt. Ich kenne es aus dem Microsoft Umfeld so, dass ein erster Login gar nicht möglich ist ohne die 2FA einzurichten.

    Ab dem Punkt wo ich als User den Code gescannt habe ist mir das Verfahren klar ;-)

  4. #4
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.112
    Partner-ID
    10107

    Standard

    Zitat Zitat von ph!L Beitrag anzeigen
    Ich bin davon ausgegangen, dass ich das als Admin jedem Benutzer aufdrücken kann.
    Das kannst du über die Config, ja.
    » sponsor me via GitHub or PayPal or Revolut

  5. #5
    Contao-Fan Avatar von ph!L
    Registriert seit
    04.11.2009.
    Ort
    Internet
    Beiträge
    402

    Standard

    Code:
    security:
            two_factor:
                enforce_backend: true
    Oder gibt es auch eine Checkbox, die ich nicht finde?

  6. #6
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.112
    Partner-ID
    10107

    Standard

    Eine Checkbox gibt es nicht. Und ich hoffe du hast
    PHP-Code:
    # config/config.yaml
    contao:
        
    security:
            
    two_factor:
                
    enforce_backendtrue 
    benutzt
    » sponsor me via GitHub or PayPal or Revolut

  7. #7
    Contao-Fan Avatar von ph!L
    Registriert seit
    04.11.2009.
    Ort
    Internet
    Beiträge
    402

    Standard

    Hab ich aktiviert und tatsächlich das Ergebnis erhalten, das ich erwartet habe. So einfach kann es sein.

    Tausend Dank!

  8. #8
    Community-Moderator & Contao-Urgestein Avatar von derRenner
    Registriert seit
    23.10.2012.
    Ort
    hoRn|waldviertel
    Beiträge
    2.862
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Aber das steht doch
    Erzwingt die Zwei-Faktor-Authentifizierung für alle Mitglieder.
    Ich hätte da auch heraus gelesen, dass das Setzen des Häkchen die 2FA für alle auslöst - oder gilt das dann nur für Mitglieder die sich im Frontend anmelden? Und für Benutzer im Backend greift das nicht?

    Ja, ich könnte das austesten
    Grüsse
    Bernhard


  9. #9
    Contao-Fan Avatar von ph!L
    Registriert seit
    04.11.2009.
    Ort
    Internet
    Beiträge
    402

    Standard

    Zitat Zitat von derRenner Beitrag anzeigen
    Aber das steht doch

    Ich hätte da auch heraus gelesen, dass das Setzen des Häkchen die 2FA für alle auslöst - oder gilt das dann nur für Mitglieder die sich im Frontend anmelden? Und für Benutzer im Backend greift das nicht?

    Ja, ich könnte das austesten
    "enforde_backend" erzwingt nur fürs Backend, also für Benutzer, nicht Mitglieder. So zumindest meine Lesart.

  10. #10
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.112
    Partner-ID
    10107

    Standard

    Zitat Zitat von derRenner Beitrag anzeigen
    Aber das steht doch

    Ich hätte da auch heraus gelesen, dass das Setzen des Häkchen die 2FA für alle auslöst - oder gilt das dann nur für Mitglieder die sich im Frontend anmelden? Und für Benutzer im Backend greift das nicht?

    Ja, ich könnte das austesten
    Das ist für Mitglieder, nicht für Backend User.
    » sponsor me via GitHub or PayPal or Revolut

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •