2-Faktor-Authentifizierung TYPO3
So einfach geht 2FA mit TYPO3
Sicherheit im digitalen Zeitalter wird immer wichtiger. Um sich besonders vor Hacker-Angriffen zu schützen, reicht ein einfaches Passwort nicht mehr aus. Daher ist es ratsam, eine Multi-Faktor-Authentifizierung (MFA) in den Anmeldeprozess zu integrieren.
Mehr Sicherheit mit TYPO3
2FA ist seit TYPO3 v11 verfügbar
Seit der Version v11 ist dies auch im CMS TYPO3 verfügbar. Mittels eines One-Time-Passwords (OTP) kann dann zusätzlich zum Passwort ein zweites generiert werden. Dieses ist für 30 Sekunden gültig und muss im Anmeldeprozess verwendet werden. Die bekannteste App für die Einmal-Passwort-Generierung ist der Google Authenticator.
2FA-Setup im Handumdrehen
2-Faktor-Authentifizierung im TYPO3-Backend einrichten
- In den Nutzereinstellungen klickt man auf das Profil.
- Nun ist auf „Account Security“ zu klicken.
- Über „Setup multi-factor authentication“ gelangt man zur Einrichtung des MFA.
- Im nächsten Schritt kann man „Time-based one-time Password“ auswählen.
- Auf dem Smartphone muss nun eine Authentifizierungs-App, wie der „Google Authenticator“, heruntergeladen werden. Mittels der App lässt sich der QR-Code scannen, welcher als nächstes in TYPO3 erscheint.
- Jetzt kann man der Aufforderung „Enter the generated six-digit Code“ folgen und den angezeigten 6-stelligen Code einfügen.
- Danach ist die Einrichtung fertiggestellt.
So funktioniert der Login mit 2FA
Der Authentifizierungscode auf dem Handy macht die Anmeldung sicher
- Zunächst gibt der Nutzer seine normalen Anmeldedaten ein.
- Wenn diese korrekt sind, kommt die Aufforderung zum 2. Passwort – das OTP.
- Die Authentifizierungs-App auf dem Handy generiert daraufhin den Code, der in den nächsten 30 Sekunden einzugeben ist. Ansonsten muss ein neuer Code generiert werden.
- Nach Eingabe des OTP gelangt der Nutzer wie gewohnt in das Backend.
Das Einloggen im TYPO3-Konto erfolgt jetzt sicher.
Der Recoevery-Code hilft zum Beispiel, wenn das Handy weg ist
Empfehlenswert ist auch das Einrichten eines Recovery-Codes über TYPO3. Falls zum Beispiel das Smartphone verloren geht, kann so trotzdem noch auf den TYPO3-Account zugegriffen werden. Dafür müssen lediglich in den Account-Einstellungen über „+setup“ Backup-Codes erstellt werden. Die 8 generierten Codes sind an einem sicheren Ort aufzubewahren. Nach dem Speichern ist dieser Vorgang abgeschlossen.
Sowas von sicher!
Auf TYPO3 können Sie sich 100%ig verlassen
Wussten Sie, dass TYPO3 als eines der sichersten Content Management Systeme (CMS) gilt? Wenn Sie mehr über die Funktionen von TYPO3 erfahren möchten, lassen Sie sich von uns beraten.
Wir machen Ihre Website wow!
Wir sind Profis, wenn es um Ihre Website geht. Design, Programmierung, SEO, Support.
Experten für TYPO3
Wollen Sie mehr darüber wissen, wie wir arbeiten?
Unsere Kundinnen und Kunden
Unser Newsletter
Pro Quartal versenden wir einen Newsletter, der spannende Neuigkeiten zu den Themen TYPO3, Webdesign, SEO und Trends enthält.
Don’t talk about!
Über 100 Mitarbeiter:innen!
Der FGTCLB: Fünf Agenturen, ein Netzwerk, seit 2017. Wir sind unabhängig, profitieren aber von einem geteilten Pool an Ressourcen und Erfahrung, auch aus gemeinsam realisierten Projekte.
Ein Team
Was haben Sie davon? Ganz einfach, Ihre Projekte werden schneller fertig. Wir gleichen Arbeitsspitzen aus. Und Sie profitieren von mehr Know-how, gerade bei kniffligen Aufgaben.