Erweitern Sie die TOTP-Authentifizierung in Okta und Microsoft Entra auf Makler, Partner, Vertreter, Auftragnehmer und globale Helpdesks – mit einem sicheren, browserbasierten virtuellen Authentifikator. Kein Telefon. Keine App, die installiert werden muss. Keine Authentifizierungshardware, die verteilt werden muss.

Benutzer öffnen „ Credenti Extend“ in einem unterstützten Webbrowser, um auf ihren sich ändernden sechsstelligen TOTP-Code zuzugreifen, anstatt eine Authentifizierungs-App auf einem physischen Smartphone zu verwenden.
Zum Abrufen des TOTP des Benutzers ist kein Mobiltelefon erforderlich, und die routinemäßige Authentifizierung erfolgt nicht über SMS oder Sprachnachrichten.
Auf dem Computer des Benutzers muss nichts installiert werden, um auf den virtuellen Authentifikator zugreifen zu können – ideal für privat genutzte und eigenständig verwaltete Geräte.
Funktioniert mit TOTP in Okta und OATH TOTP in Microsoft Entra ID. Ihr Identitätsanbieter überprüft den Code fortlaufend und sorgt für die Einhaltung Ihrer Authentifizierungs- und Zugriffsrichtlinien.
Wenn diese Funktion konfiguriert ist, schützt eine benutzerspezifische PIN den Zugriff auf den virtuellen Authentifikator – ähnlich wie beim Entsperren eines Smartphones vor dem Öffnen einer Authentifikator-App.
Bei der Erstaktivierung erfolgt die Identifizierung des Benutzers über einen sechsstelligen Code, der an eine registrierte Zweit-E-Mail-Adresse gesendet wird, die unabhängig von der geschützten Okta- oder Entra-Umgebung ist.

Hören Sie auf, Telefonnummern zu sammeln, Firmenhandys auszugeben oder Sicherheitsschlüssel rund um die Welt zu versenden. Es gibt kein physisches TOTP-Gerät, das versendet, wiederbeschafft oder ersetzt werden muss.
Steuern Sie den Zugriff auf Anwendungen, ohne das Gerät des Benutzers zu kontrollieren – ganz ohne MDM, Administratorrechte oder Softwareinstallation auf BYOD- und Partner-Endgeräten.
Okta oder Microsoft Entra überprüfen weiterhin jedes TOTP und setzen Ihre bestehenden Authentifizierungs- und Zugriffsrichtlinien durch. Behalten Sie TOTP bei und machen Sie sich unabhängig von physischen Geräten.
Ersetzen Sie „Beschaffung, Bestandsführung, Versand, Registrierung, Support, Austausch und Wiederherstellung“ durch einen einfachen Ablauf: „ Verify “, „Registrierung“, „Authentifizierung“, „Widerruf“.
Wenn Okta oder Entra nach einem Code fragt, öffnet der Benutzer seinen virtuellen Authentifikator „ Credenti Extend“ in einem unterstützten Webbrowser.
Nach der Konfiguration gibt der Benutzer seine persönliche PIN ein, um den virtuellen Authentifikator zu entsperren.
Credenti „Extend“ zeigt das aktuelle sechsstellige, zeitbasierte Einmalpasswort an, das im konfigurierten Intervall wechselt.
Der Benutzer gibt den Code in das normale Eingabefeld von Okta oder Microsoft Entra ein oder kopiert ihn dorthin. Der IdP überprüft ihn und wendet Ihre bestehenden Richtlinien an.
Bieten Sie Maklern, Finanzvermittlern, Beratern und externen Partnern eine unternehmensweite MFA an, ohne dass dafür Telefone ausgegeben oder Software auf Geräten installiert werden muss, die einer anderen Organisation gehören.
Authentifizieren Sie verteilte, im Schichtdienst arbeitende und von hoher Fluktuation geprägte Support-Teams, ohne Authentifizierungshardware versenden zu müssen oder auf private Mobiltelefone zurückgreifen zu müssen.
Stellen Sie MFA für Kurzzeitnutzer und BYOD-Nutzer bereit, ohne einen physischen Geräte-Lebenszyklus anzulegen oder Unternehmenssoftware auf deren Endgeräten zu installieren.
Credenti „Extend“ ist ein browserbasierter virtueller Authentifikator, mit dem Nutzer auf TOTP-Authentifizierungscodes zugreifen können, ohne dass ein physisches Mobiltelefon, SMS, Sprachanrufe, eine Authentifikator-App oder ein physisches TOTP-Token erforderlich sind.
Ja. „ Credenti Extend“ bietet Nutzern eine vom Smartphone unabhängige Möglichkeit, auf die von Okta und Microsoft Entra unterstützte TOTP-Authentifizierung zuzugreifen.
Nein. Die Nutzer greifen über einen Browser auf ihren virtuellen Authentifikator zu. Es muss keine Authentifikator-App, kein Desktop-Agent und keine Browser-Erweiterung installiert werden, um den TOTP abzurufen.
Ja. „ Credenti Extend“ ist für die Verwendung mit der von Okta unterstützten TOTP-Authentifizierung ausgelegt. Okta überprüft weiterhin die TOTP-Daten und setzt die Authentifizierungsrichtlinien des Unternehmens durch.
Ja. „ Credenti Extend“ funktioniert mit der von Microsoft Entra ID unterstützten OATH-TOTP-Authentifizierung. Entra ist weiterhin für die Validierung des Authentifizierungscodes und die Durchsetzung der Authentifizierungsrichtlinien verantwortlich.
Credenti „Extend“ bietet eine Alternative, um TOTP für Bevölkerungsgruppen verfügbar zu machen, bei denen die Notwendigkeit eines physischen Telefons oder einer Authentifizierungs-App zu betrieblichen Herausforderungen führt. Es ersetzt nicht den Identitätsanbieter selbst.
Credenti Extend bietet eine handyunabhängige Alternative für geeignete Authentifizierungsabläufe, die derzeit auf die Zustellung von OTPs per SMS oder Sprachnachricht angewiesen sind. Der TOTP des Benutzers wird über dessen virtuellen Authentifikator bereitgestellt, anstatt über einen Telekommunikationsanbieter zugestellt zu werden.
Für die Übermittlung des TOTP ist keine Telefonnummer erforderlich, da der Benutzer den Code über den virtuellen Authentifikator abruft und nicht per SMS oder Sprachnachricht.
Bei der erstmaligen Registrierung sendet „ Credenti Extend“ einen sechsstelligen Bestätigungscode an die registrierte sekundäre E-Mail-Adresse des Benutzers. Nach erfolgreicher Bestätigung kann der Benutzer, sofern diese Option konfiguriert ist, eine persönliche PIN festlegen und die Aktivierung des virtuellen Authentifikators abschließen.
Die sekundäre E-Mail-Adresse dient als unabhängiger Kanal zur Überprüfung des Benutzers bei der erstmaligen Registrierung. Sie sollte nicht davon abhängen, dass dieselbe Okta- oder Microsoft Entra-Umgebung geschützt ist.
Nein. Die sekundäre E-Mail-Adresse dient bei der Registrierung der Identitätsprüfung und nicht dazu, jeden TOTP-Authentifizierungscode zu versenden.
Wenn die PIN konfiguriert ist, schützt sie den Zugriff auf den virtuellen Authentifikator. Der Vorgang ähnelt dem Entsperren eines physischen Smartphones mit einer PIN, bevor auf eine Authentifikator-App zugegriffen wird.
Nein. TOTP gilt nicht als phishingresistente Authentifizierung. Unternehmen, die eine phishingresistente Authentifizierung benötigen, sollten Methoden verwenden, die speziell für diese Anforderung entwickelt wurden, wie beispielsweise Passkeys oder gegebenenfalls die FIDO2/WebAuthn-Authentifizierung.
Credenti Extend befasst sich mit einem anderen Problem: TOTP für Bevölkerungsgruppen praktisch einsetzbar zu machen, für die Mobiltelefone, Authentifizierungs-Apps, Sicherheitsschlüssel oder die Installation von Software auf Endgeräten erhebliche Hürden darstellen.
Credenti Extend eignet sich besonders für Makler, Finanzvermittler, Partner, Auftragnehmer, Mitarbeiter globaler Helpdesks, BPO-Mitarbeiter, Contact-Center-Mitarbeiter, Zeitarbeitskräfte und andere Gruppen der erweiterten Belegschaft.
Ja. BYOD und eigenständig verwaltete Endgeräte sind wichtige Anwendungsfälle für „ Credenti Extend“, da die Benutzer auf ihren virtuellen Authentifikator zugreifen können, ohne dass das Unternehmen Authentifizierungssoftware auf dem Endgerät installieren muss.
Behalten Sie Okta oder Microsoft Entra bei. Erweitern Sie TOTP. Beseitigen Sie die Geräteabhängigkeit – bieten Sie Vermittlern, Partnern, Auftragnehmern und Helpdesks eine Unternehmens-MFA ohne Smartphone, ohne Installation einer App und ohne Versand von Hardware.