Neue Möglichkeiten für den 2. Faktor bei Microsoft SSO

Sie können ab sofort Windows-Geräte und Mobiltelefone als 2. Faktor bei der Microsoft SSO Anmeldung nutzen

Wer Microsoft SSO mit der Multifaktor-Authentifizierung abgesichert hat (für Mitarbeitende optional, für Studierende außerhalb des TUnet verpflichtend), kann aus einer sehr eingeschränkten Auswahl an zweiten Faktoren wählen. Dazu gehören SMS und die Eingabe eines OTP-Codes. Nach der Aktivierung von Windows Hello oder mit der aktuellen Microsoft Authenticator-App stehen alle Windows-Geräte und Smartphones über Passkeys als zweiter Faktor zusätzlich zur Verfügung.

Sie können beliebig viele Windows-Geräte mit dem TU-Konto verbinden und, sofern diese den aktuellen Sicherheitsstandards entsprechen, sie als zweiten Faktor bei der Authentifizierung nutzen. Damit kann der zweite Faktor mit Fingerabdruck- oder Gesichtserkennung genutzt werden, das Abtippen von Codes entfällt.

Darüber hinaus kann die aktuelle Microsoft Authenticator-App auf Android und iOS als FIDO-Token genutzt werden. Sie können daher einen Passkey auf dem Smartphone installieren und die Authentifizierung auf allen Geräten mit Bluetooth über das Handy abschließen. Auch hierbei entfällt das Abtippen von Codes.

Eine Beschreibung, wie Sie dies einrichten, finden Sie auf unserer Dokumentationsseite, öffnet eine externe URL in einem neuen Fenster.