Offline-Multi-Faktor-Authentifizierung

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Self Service unterstützt die Offline-Multi-Faktor-Authentifizierung (MFA). So können Benutzer mit einem zeitbasierten Einmalpasswort über eine Authentifizierungs-App ohne eine Verbindung zu einem Identitätsdienst auf ihren Computer zugreifen. Auf diese Weise können Benutzer auch ohne aktive Internetverbindung sicher auf ihren Computer zugreifen. Weitere Information zur Konfiguration der Offline-MFA finden Sie unter Multi-Faktor-Authentifizierung.

  1. In Self Service zeigt die Kachel Administratorberechtigungen eine Aufforderung zur Konfiguration der Offline-Multi-Faktor-Authentifizierung (MFA) an, sobald diese verfügbar ist.

  2. Beim Klicken auf Authenticator einrichten wird dem Benutzer ein QR-Code angezeigt, den er mit einer beliebigen Authenticator-App, etwa Google Authenticator oder Okta Verify, scannen kann.
    Der Konfigurationsbildschirm für die Offline-Multi-Faktor-Authentifizierung.
  3. Nach der Verbindung mit der Authenticator-App über den 6-stelligen Einmalcode zeigt Self Service automatisch einen Backup-Code an. Der Code ist erforderlich, um die Multi-Faktor-Authentifizierung zu entfernen, falls das gekoppelte Gerät nicht mehr verfügbar ist und nicht wiederhergestellt werden kann.
    Der Backup-Code-Bildschirm für die Offline-Multi-Faktor-Authentifizierung.
  4. Nach Abschluss der MFA-Einrichtung wird eine Bestätigung angezeigt. Zudem kann der Benutzer die MFA jederzeit wieder entfernen.
    Bildschirm zur Bestätigung der erfolgreichen Konfiguration der Offline-Multi-Faktor-Authentifizierung.
  5. Kehrt ein Benutzer ohne Internetverbindung zum Anmeldebildschirm zurück, muss er seine Identität mit dem von der Authenticator-App erzeugten Code verifizieren.