Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne MFA: Multi-Faktor-(2-Faktor)-Authentifizierung

Thema

In diesem Artikel wird erläutert, wie Sie die Multi-Factor Authentication (MFA) für Ihre Techniker und Endbenutzer in NinjaOne einrichten.

Umgebung

NinjaOne-Plattform

Beschreibung

Die Multi-Faktor-Authentifizierung bietet eine zusätzliche Sicherheitsebene für Ihr NinjaOne-Konto. Sie erfordert mehrere Formen der Verifizierung, bevor Zugang zu bestimmten Funktionen, Produktbereichen oder administrativen Aktionen gewährt wird. Alle NinjaOne-Benutzer müssen die MFA sowohl bei der Anmeldung als auch bei der Durchführung administrativer Aktionen durchführen. NinjaOne unterstützt außerdem textbasierte (SMS) und zeitbasierte Authentifizierung sowie Sicherheitsschlüssel.

Derzeit unterstützen wir keine chilenischen Handynummern (+56) für die SMS-MFA. Sie müssen eine alternative MFA-Methode einrichten.

Index

Auswählen Sie eine Kategorie, um mehr zu erfahren:

Einstellen der primären MFA für Ihren NinjaOne-Nutzer

NinjaOne fordert alle Benutzer beim ersten Login auf, die MFA zu aktivieren, nach dem sie über die per E-Mail versandte Kontoeinladung auf NinjaOne zugegriffen haben. Sobald Sie Ihre NinjaOne-Anmeldedaten zum ersten Mal eingegeben haben, werden Sie von NinjaOne aufgefordert, eine primäre MFA-Methode einzurichten.

Sie müssen wählen, ob Sie die zeitbasierte, SMS-basierte oder die hardwarebasierte Authentifizierung per Sicherheitsschlüssel als vordringliche MFA-Methode verwenden möchten, und anschließend die erforderlichen Einrichtungsschritte durchführen.

select MFA method.png
Abbildung 1: Auswählen der bevorzugten MFA-Methode bei Ihrer ersten Anmeldung

Einrichten einer Authentifizierungapp für die primäre MFA

Führen Sie die folgenden Schritte aus, um eine Authentifizierungapp für Ihre vordringliche MFA einzurichten:

  1. Laden Sie eine Authentifizierungapp auf ein leicht zugängliches Endgerät herunter, z. B. einen lokalen Computer oder ein mobiles Gerät. Irgendeine TOTP-Anwendung (Time-Based One-Time Password), die das Scannen von QR-Codes unterstützt und sechsstellige PINs generiert, ist geeignet. NinjaOne hat getestet und bestätigt, dass die folgenden Anwendungen funktionieren:

    • Google
    • Apple Passwords (für iOS 18)
    • Authy
    • Zwei-Faktoren-Authentifizierung (2FA)
    NinjaOne unterstützt außerdem Browser-Plug-ins oder Desktop-Anwendungen für die zeitbasierte Authentifizierung.
  2. Wählen Sie im Dropdown-Menü „MFA-Methode auswählen“ die Option „Authentifizierungapp“ aus. Scannen Sie anschließend den Barcode mit dem Gerät, auf dem die Authentifizierungapp heruntergeladen wurde, oder geben Sie den unter dem Barcode angegebenen Code manuell ein, um die MFA zu konfigurieren.
authenticator qr code.png
Abbildung 2: QR-Code der Authentifizierungapp
Speichern Sie den unter dem Barcode auf diesem Bildschirm angezeigten Code. Sie können ihn verwenden, um die zeitbasierte MFA auf einem anderen Gerät einzurichten, falls Sie keinen Zugriff mehr auf Ihr aktuelles Gerät haben.
  1. Verwenden Sie den QR-Code oder die Nummer in der Authentifizierungapp, um die Codes einzurichten.
  2. Die meisten Authentifizierungsprogramme zeigen einen Code für einige Sekunden an und aktualisieren dann einen neuen. Geben Sie den ersten angezeigten Code in das Feld „Authentifizierungscode 1“ ein und warten Sie, bis der zweite Code erscheint. Geben Sie den zweiten Code in das Feld „Authentifizierungscode 2“ ein.
  3. Klicken Sie auf „Anmelden“, um den Einrichtungsvorgang abzuschließen.

Einrichten von SMS als primäre MFA

Sobald Sie „SMS“ als primäre Authentifizierungsmethode auswählen, sendet NinjaOne eine SMS an die Telefonnummer, die derzeit mit Ihrem Benutzerkonto verknüpft ist. Geben Sie den Code in das dafür verfügbare Textfeld ein und klicken Sie auf „Anmelden“, um die Einrichtung vollständig abzuschließen.

Falls der Benutzer keinen Zugang zu der für ihn eingerichteten Telefonnummer hat, können Sie diese auf der Seite der Konfigurationen seines NinjaOne-Kontos oder durch Klicken auf „Telefon ändern“ im Dialogfeld „MFA-Einrichtung“ aktualisieren. NinjaOne fordert Sie auf, die korrekte Telefonnummer einzugeben, und sendet einen Code an diese Nummer.

MFA setup_SMS_change phone.png
Abbildung 3: Bestätigungscode eingeben oder Telefonnummer ändern

Wenn Sie eine Meldung erhalten, dass Ihre Ländervorwahl für SMS-MFA nicht unterstützt wird, wählen Sie eine alternative MFA-Option. Das MFA Setup enthält Einschränkungen, sodass Benutzer SMS-MFA nicht registrieren können, wenn sie eine Telefonnummer mit einer Ländervorwahl haben, die NinjaOne nicht unterstützt. Eine vollständige Liste dieser Einschränkungen finden Sie unter „NinjaOne-SMS-Telefonnummern“.

Hinzufügen von hardwarebasierten Schlüsseln oder einer zusätzlichen vordringlichen Authentifizierungsmethode

Wir empfehlen, eine sekundäre MFA-Option als Backup einzurichten, um potenzielle Probleme der Kompatibilität oder Implementierung zu berücksichtigen, die beim Hardware-Schlüssel auftreten können. Beispielsweise funktioniert der hardwarebasierte Sicherheitsschlüssel nicht, wenn der Benutzer seinen Laptop austauscht und versucht, dasselbe NinjaOne-Konto zu verwenden.

  1. Wählen Sie „Hardware-basierter Sicherheitsschlüssel“ aus dem Dropdown-Menü „MFA-Methode auswählen “ aus.
  2. Geben Sie im Feld „Name des Sicherheitsschlüssels“ eine eindeutige Kennung ein.
hardware-based security key_name.png
Abbildung 4: MFA Setup mit einem hardware-basierten Sicherheitsschlüssel
  1. Klicken Sie auf „Anmelden“.
  2. Die Standardoption „Fingerabdruck “ wird möglicherweise angezeigt, wenn Ihr Gerät kompatibel ist. Wenn Ihr Gerät keinen Fingerabdruckleser hat oder Sie eine alternative Methode bevorzugen, wählen Sie „PIN“ oder „Anderes Gerät verwenden“. Andernfalls folgen Sie den Anweisungen auf dem Bildschirm.
mfa_hardware key.png
Abbildung 5: Sicherheitsschlüsseltyp auswählen
Wenn Sie eine gebrandete Website konfiguriert haben, müssen Sie den Universal Second Factor (U2F)-Sicherheitsschlüssel für diese Instanz separat einrichten. Ein Teil der Konfiguration des Sicherheitsschlüssels betrifft die URL, die sich bei gebrandeten und nicht gebrandeten Websites unterscheidet. Sie können Ihren U2F-Sicherheitsschlüssel zu Ihrer gebrandeten Website hinzufügen, indem Sie sich bei Ihrer gebrandeten Website anmelden und dieselben Schritte befolgen. Mehr über Marken-Websites erfahren Sie unter „NinjaOne-Plattform: Branding: NinjaOne mit Ihrer eigenen Domain und Ihrem Branding personalisieren“.

Authentifizierungsmethode ändern

Wenn ein Benutzer aufgrund von Fehlern bei seiner MFA nicht anmelden kann, können Sie die Authentifizierungsmethode in NinjaOne ändern. Führen Sie dazu die folgenden Schritte aus:

  1. Navigieren Sie zu „Administration“„Konten “ → „Alle Nutzer“.
  2. Aktivieren Sie das Kontrollkästchen für den Techniker oder Endnutzer und klicken Sie dann auf „Aktionen“.
  3. Wählen Sie „MFA zurücksetzen “ und klicken Sie im Dialogfeld der Bestätigung auf „Zurücksetzen “.
reset MFA.png
Abbildung 6: MFA zurücksetzen für einen Techniker oder Endnutzer in NinjaOne

Wenn sich der Benutzer das nächste Mal anmeldet, fordert NinjaOne ihn auf, seine MFA einzurichten.

NinjaOne meldet den Benutzer aus allen offenen Sitzungen ab, wenn:

  • Konfigurieren der selbstverwalteten MFA
  • Passwort zurücksetzen
  • E-Mail-Adresse konfigurieren
  • Konfiguration der Telefonnummer

Globale Leerlaufzeit für Administratoren konfigurieren

Die globale Inaktivitätszeit für Administratoren ist das Zeitintervall, nach dessen Ablauf NinjaOne einen Benutzer auffordert, seine MFA erneut zu authentifizieren, wenn er versucht, eine administrative Aufgabe auszuführen, einschließlich des Herstellens von Fernverbindungen zu Geräten. Die Inaktivitätszeit bestimmt, wie oft sich Techniker erneut authentifizieren müssen.

Wenn Sie beispielsweise die globale Leerlaufzeit für Administratoren auf Fünf Minuten festlegen und sich ein Benutzer um 09:00 Uhr UTC anmeldet (und somit seine MFA authentifiziert), fordert NinjaOne ihn um 09:05 Uhr UTC auf, seine MFA erneut zu authentifizieren. Versucht der Benutzer jedoch um 09:04 Uhr UTC, eine administrative Aktion durchzuführen, muss er seine MFA nicht erneut authentifizieren.

Ihre globale Leerlaufzeit für Administratoren wird auf alle Benutzer in Ihrer NinjaOne-Umgebung angewendet und kann von einem Systemadministrator nach den folgenden Schritten konfiguriert werden:

  1. Navigieren Sie zu „Administration“„Konten “ → „Sicherheitseinstellungen“.
  2. Klicken Sie im Abschnitt „Globale Sitzungsverwaltung “ auf „Bearbeiten “.
accounts_security settings_edit global session.png
Abbildung 7: Administrator Timeout für das MFA bearbeiten
  1. Konfigurieren Sie folgende Einstellungen:
EinstellungBeschreibung
Administrative Aktionen MFAWenn eine Verwaltungsaufgabe außerhalb des ausgewählten Zeitfensters versucht wird, wird der Benutzer aufgefordert, sich mithilfe einer seiner MFA-Methoden erneut zu authentifizieren.
MFA für den FernzugriffLegen Sie die MFA-Inaktivitäts-Timeout-Zeit für Ninja Remote, Splashtop und Cloud RDP ein.
MFA für Remote ToolsEinstellen der MFA-Zeitüberschreitung für Befehlszeilentools (CMD/Powershell)

MFA-Anforderungen für Techniker

Techniker und Systemadministratoren können eine Anfrage an Systemadministratoren senden, um diese darüber zu informieren, dass ihre MFA zurückgesetzt werden muss. Dieses integrierte Benachrichtigungssystem ermöglicht es Technikern, mithilfe ihres IT-Teams wieder Zugang zu NinjaOne zu erhalten, anstatt sich an den NinjaOne-Support wenden zu müssen. 

Sie können Ihre Benachrichtigungen so personalisieren, dass sie per SMS, E-Mail oder über Benachrichtigungskanäle versendet werden, oder ein Ticket erstellen. Informationen dazu finden Sie unter „NinjaOne Endpunkt-Management: Benachrichtigungskanäle und Warnungen“.

  1. Navigieren Sie zu „Administration“„Konten “ → „Sicherheitseinstellungen“.
  2. Klicken Sie im Abschnitt „MFA-Anforderungen für Techniker “ auf „Bearbeiten “.
accounts_security settings_edit tech mfa reqs.png
Abbildung 8: MFA-Anforderungen für Techniker bearbeiten (zum Vergrößern anklicken)
  1. Aktivieren Sie den Schalter „MFA-Zurücksetzungsanfragen zulassen “.
  2. Klicken Sie auf „Update“.

So führen Sie die MFA-Zurücksetzungsanforderung durch: 

Klicken Sie während der Anmeldung nach Eingabe Ihres Benutzernamens und Passworts auf den Hyperlink „MFA zurücksetzen anfordern “.

request mfa reset.png
Abbildung 9: MFA zurücksetzen anfordern

Zusätzliche Ressourcen

Für eine Liste mit häufig gestellten Fragen zur MFA in NinjaOne referieren Sie auf: Multi-Factor Authentication: Häufig gestellte Fragen (FAQ).

FAQ

Nächste Schritte