MFA-Ärger lindern

Mein Arbeitgeber lässt sich nicht davon abbringen, die M365-Konten so einzustellen, dass jedes Gerät, das sich nicht im Arbeitgebernetzwerk befindet, sich täglich neu authentisieren muss per Multifaktor-Authentisierung (MFA). Dies bedeutet …

 

Mein Arbeitgeber lässt sich nicht davon abbringen, die M365-Konten so einzustellen, dass jedes Gerät, das sich nicht im Arbeitgebernetzwerk befindet, sich täglich neu authentisieren muss per Multifaktor-Authentisierung (MFA). Dies bedeutet normalerweise, dass nach der Passworteingabe auf dem Gerät ein zweistelliger Code angezeigt wird, der dann in der Authenticator-App des Smartphones eingetippt werden muss.

mfa-01.png

Ja, IT-Sicherheit ist wichtig und MFA ist mitunter sinnvoll. Böse Hacker sollen nicht mit meinem Passwort von irgendwoher auf einem anderen Gerät sich als mich ausgeben können. Aber täglich mehrfach, das nervt. Besitzt man nämlich drei Geräte (Notebook, Tablet, Smartphone), dann macht man das pro Tag mindestens drei Mal. "Es geht ja jeweils nur wenige Sekunden" liesse sich jetzt einwenden. Einerseits summieren sich die Sekunden, andererseits können sich die verschiedenen Re-Authentisierungen auch in die Quere kommen: Lehnt man dann ein ab, dann riskiert man nicht zu merken, dass jetzt einfach keine neue Mail reinkommt, denn weder Outlook noch Apple Mail weisen wirklich deutlich auf die gekappte Verbindung hin.

Was lässt sich tun?

Passkey einrichten (ohne Kostenfolge)

Das Einrichten eines Passkeys auf dem Smartphone lindert den Ärger gleich in zweierlei Hinsicht:

  • Die Häufigkeit der Reauthentisierungen scheint abzunehmen, weil ein Passkey als sicherer eingestuft wird als das Abtippen der zwei Zahlen.
  • Es müssen nicht mehr Zahlen abgetippt werden:
    • Auf dem Notebook muss ein QR-Code mit dem Handy erfasst werdne
    • Auf dem Handy reicht das Antippen von "Passkey verwenden"

Konkret lässt sich auf dem iPhone für das Microsoft-Konto ein Passkey installieren. Dadurch entfällt das Abtippen von Ziffern beim Anmelden von Apps auf dem iPhone selbst. (Der Passkey kann auch für das Anmelden auf dem Notebook verwendet werden, dazu muss dann auf dem Notebook ein QR-Code gescannt werden. Ähnlich mühsam wie das Abtippen von zwei Ziffern).

USB Hardwaretoken kaufen (mit Kostenfolge)

Für einen Notebook unter Windows (10 oder 11) bietet sich auch der Kauf eines USB-Hardwaretokens an. Dieser USB-Stick gilt als zweiter Faktor und ersetzt das Smartphone. Der Passkey wird auf diesen USB-Stick gespeichert. Wenn Microsoft den Passkey auslesen will, muss das Token mit dem Finger berührt werden und gibt daraufhin den Passkey weiter. Ein Smartphone wird dann nicht mehr benötigt.

mfa-02.png

Der Yubikey nano für USB A (CHF 69.-) verschwindet praktisch in der USB-Steckdose:

mfa-03.jpg

Sparpotenzial

Abgesehen vom Ärger und Unterbruch des Flows beim Arbeiten amortisiert sich ein solcher Hardwarekey innherhalb eines Jahres bei weitem, selbst bei einem Stundenlohne von CHF 25.- und wenn man nicht mal die eingesparte Zeit durch schnelleres Authentisieren berücksichtigt, sondern nur das seltenere Authentisieren:

Stundenlohn 25 CHF
Dauer MFA 1 min
Kosten MFA 1x 0.42 CHF
Kosten MFA jährlich (täglich) 152.08 CHF
Kosten MFA jährlich (alle 4 Tage) 38.02 CHF
Ersparnis durch Key 114.06 CHF

 

Weitere Blogbeiträge aus dem zITBOx Netzwerk

Biblionetz - Wiki - GMLS - und was ist meine Aufgabe?

Biblionetz – Wiki – GMLS – und was ist meine Aufgabe?

Anfang April hat Andrej Karpathy, ein ehemaliger Mitarbeiter von OpenAI (Herstellerin von ChatGPT) ein Dokument mit dem Titel LLM Wiki (Biblionetz:t33408) veröffentlicht, das beschreibt, wie man mit einem generativen Machine-Learning-System …

Experimente mit lokalen GMLS

Experimente mit lokalen GMLS

Ja, auch ich habe mir vor ca. 2 Monaten einen Mac Mini 4 mit zu wenig Speicher (16 GB) gekauft, um etwas mit lokalen Machine-Learning-Systemen zu experimentieren. Da ich viel …

Welche Kompetenzen brauchen unsere Kinder wirklich?

Welche Kompetenzen brauchen unsere Kinder wirklich?

Als Vater ertappe ich mich manchmal dabei, Dinge beibringen zu wollen, die mir selbst geholfen haben: Fleiss, Fachwissen, Durchhaltevermögen.Aber dann beobachte ich, wie Kinder mit KI-Chatbots sprechen, wie selbstverständlich sie …