Credenti Erweitern

MFA ohne Geräteabhängigkeit

Erweitern Sie die TOTP-Authentifizierung in Okta und Microsoft Entra auf Makler, Partner, Vertreter, Auftragnehmer und globale Helpdesks – mit einem sicheren, browserbasierten virtuellen Authentifikator. Kein Telefon. Keine App, die installiert werden muss. Keine Authentifizierungshardware, die verteilt werden muss.

Wichtige Funktionen

Browserbasierter virtueller Authentifikator

Benutzer öffnen „ Credenti Extend“ in einem unterstützten Webbrowser, um auf ihren sich ändernden sechsstelligen TOTP-Code zuzugreifen, anstatt eine Authentifizierungs-App auf einem physischen Smartphone zu verwenden.

Telefonunabhängige Authentifizierung

Zum Abrufen des TOTP des Benutzers ist kein Mobiltelefon erforderlich, und die routinemäßige Authentifizierung erfolgt nicht über SMS oder Sprachnachrichten.

Keine Endgeräteinstallation

Auf dem Computer des Benutzers muss nichts installiert werden, um auf den virtuellen Authentifikator zugreifen zu können – ideal für privat genutzte und eigenständig verwaltete Geräte.

Integration von Okta und Microsoft Entra

Funktioniert mit TOTP in Okta und OATH TOTP in Microsoft Entra ID. Ihr Identitätsanbieter überprüft den Code fortlaufend und sorgt für die Einhaltung Ihrer Authentifizierungs- und Zugriffsrichtlinien.

Schutz durch persönliche PIN

Wenn diese Funktion konfiguriert ist, schützt eine benutzerspezifische PIN den Zugriff auf den virtuellen Authentifikator – ähnlich wie beim Entsperren eines Smartphones vor dem Öffnen einer Authentifikator-App.

Anmeldung ohne Telefon

Bei der Erstaktivierung erfolgt die Identifizierung des Benutzers über einen sechsstelligen Code, der an eine registrierte Zweit-E-Mail-Adresse gesendet wird, die unabhängig von der geschützten Okta- oder Entra-Umgebung ist.

Eine Finanzmaklerin arbeitet an ihrem eigenen Laptop im Homeoffice. Auf einer „ Credenti “ Extend Virtual Authenticator-Karte sind der sechsstellige Code 810 720 und die Meldung „Angemeldet – kein Telefon erforderlich“ zu sehen, was die telefonfreie TOTP-MFA für Okta und Microsoft Entra veranschaulicht.

Vorteile

Pfeil-Symbol

Keine Handys, Tokens oder Hardware, die verwaltet werden müssen

Hören Sie auf, Telefonnummern zu sammeln, Firmenhandys auszugeben oder Sicherheitsschlüssel rund um die Welt zu versenden. Es gibt kein physisches TOTP-Gerät, das versendet, wiederbeschafft oder ersetzt werden muss.

Pfeil-Symbol

MFA auf Geräten, die nicht von You verwaltet werden

Steuern Sie den Zugriff auf Anwendungen, ohne das Gerät des Benutzers zu kontrollieren – ganz ohne MDM, Administratorrechte oder Softwareinstallation auf BYOD- und Partner-Endgeräten.

Pfeil-Symbol

Behalten Sie Ihren IdP und Ihre Richtlinien bei

Okta oder Microsoft Entra überprüfen weiterhin jedes TOTP und setzen Ihre bestehenden Authentifizierungs- und Zugriffsrichtlinien durch. Behalten Sie TOTP bei und machen Sie sich unabhängig von physischen Geräten.

Pfeil-Symbol

Ein vereinfachter Lebenszyklus von Geräten

Ersetzen Sie „Beschaffung, Bestandsführung, Versand, Registrierung, Support, Austausch und Wiederherstellung“ durch einen einfachen Ablauf: „ Verify “, „Registrierung“, „Authentifizierung“, „Widerruf“.

So funktioniert es

Okta fordert einen Bestätigungscode an, und der Benutzer öffnet im Browser die Registerkarte „ Credenti Extend“.

1. Öffnen Sie „ Credenti “ und wählen Sie „Erweitern“

Wenn Okta oder Entra nach einem Code fragt, öffnet der Benutzer seinen virtuellen Authentifikator „ Credenti Extend“ in einem unterstützten Webbrowser.

Der Benutzer entsperrt „ Credenti Extend“, indem er seine persönliche PIN eingibt.

2. Mit einer PIN entsperren

Nach der Konfiguration gibt der Benutzer seine persönliche PIN ein, um den virtuellen Authentifikator zu entsperren.

Der virtuelle Authentifikator „ Credenti “ zeigt den aktuellen sechsstelligen TOTP-Code 810 720 an.

3. TOTP anzeigen

Credenti „Extend“ zeigt das aktuelle sechsstellige, zeitbasierte Einmalpasswort an, das im konfigurierten Intervall wechselt.

Nach Eingabe des Codes wird der Benutzer beim Okta My Apps-Dashboard angemeldet.

4. Authentifizieren und weiterarbeiten

Der Benutzer gibt den Code in das normale Eingabefeld von Okta oder Microsoft Entra ein oder kopiert ihn dorthin. Der IdP überprüft ihn und wendet Ihre bestehenden Richtlinien an.

Entwickelt für die erweiterte Belegschaft

Makler, Vertreter und Partner

Bieten Sie Maklern, Finanzvermittlern, Beratern und externen Partnern eine unternehmensweite MFA an, ohne dass dafür Telefone ausgegeben oder Software auf Geräten installiert werden muss, die einer anderen Organisation gehören.

Helpdesks, Kontaktzentren und BPO-Dienstleister

Authentifizieren Sie verteilte, im Schichtdienst arbeitende und von hoher Fluktuation geprägte Support-Teams, ohne Authentifizierungshardware versenden zu müssen oder auf private Mobiltelefone zurückgreifen zu müssen.

Leiharbeitskräfte und BYOD-Mitarbeiter

Stellen Sie MFA für Kurzzeitnutzer und BYOD-Nutzer bereit, ohne einen physischen Geräte-Lebenszyklus anzulegen oder Unternehmenssoftware auf deren Endgeräten zu installieren.

Häufig gestellte Fragen

Häufig gestellte Fragen

Was ist „ Credenti Extend“?

Credenti „Extend“ ist ein browserbasierter virtueller Authentifikator, mit dem Nutzer auf TOTP-Authentifizierungscodes zugreifen können, ohne dass ein physisches Mobiltelefon, SMS, Sprachanrufe, eine Authentifikator-App oder ein physisches TOTP-Token erforderlich sind.

Kann ich MFA auch ohne Handy nutzen?

Ja. „ Credenti Extend“ bietet Nutzern eine vom Smartphone unabhängige Möglichkeit, auf die von Okta und Microsoft Entra unterstützte TOTP-Authentifizierung zuzugreifen.

Muss für „ Credenti Extend“ eine Software installiert werden?

Nein. Die Nutzer greifen über einen Browser auf ihren virtuellen Authentifikator zu. Es muss keine Authentifikator-App, kein Desktop-Agent und keine Browser-Erweiterung installiert werden, um den TOTP abzurufen.

Funktioniert „ Credenti Extend“ mit Okta?

Ja. „ Credenti Extend“ ist für die Verwendung mit der von Okta unterstützten TOTP-Authentifizierung ausgelegt. Okta überprüft weiterhin die TOTP-Daten und setzt die Authentifizierungsrichtlinien des Unternehmens durch.

Funktioniert „ Credenti -Extend“ mit Microsoft Entra ID?

Ja. „ Credenti Extend“ funktioniert mit der von Microsoft Entra ID unterstützten OATH-TOTP-Authentifizierung. Entra ist weiterhin für die Validierung des Authentifizierungscodes und die Durchsetzung der Authentifizierungsrichtlinien verantwortlich.

Ersetzt „ Credenti Extend“ Okta Verify oder Microsoft Authenticator?

Credenti „Extend“ bietet eine Alternative, um TOTP für Bevölkerungsgruppen verfügbar zu machen, bei denen die Notwendigkeit eines physischen Telefons oder einer Authentifizierungs-App zu betrieblichen Herausforderungen führt. Es ersetzt nicht den Identitätsanbieter selbst.

Ersetzt „ Credenti “ die SMS-basierte MFA?

Credenti Extend bietet eine handyunabhängige Alternative für geeignete Authentifizierungsabläufe, die derzeit auf die Zustellung von OTPs per SMS oder Sprachnachricht angewiesen sind. Der TOTP des Benutzers wird über dessen virtuellen Authentifikator bereitgestellt, anstatt über einen Telekommunikationsanbieter zugestellt zu werden.

Ist für „ Credenti Extend“ eine Telefonnummer erforderlich?

Für die Übermittlung des TOTP ist keine Telefonnummer erforderlich, da der Benutzer den Code über den virtuellen Authentifikator abruft und nicht per SMS oder Sprachnachricht.

Wie kann sich ein Nutzer ohne Handy registrieren?

Bei der erstmaligen Registrierung sendet „ Credenti Extend“ einen sechsstelligen Bestätigungscode an die registrierte sekundäre E-Mail-Adresse des Benutzers. Nach erfolgreicher Bestätigung kann der Benutzer, sofern diese Option konfiguriert ist, eine persönliche PIN festlegen und die Aktivierung des virtuellen Authentifikators abschließen.

Warum verlangt „ Credenti Extend“ eine zweite E-Mail-Adresse?

Die sekundäre E-Mail-Adresse dient als unabhängiger Kanal zur Überprüfung des Benutzers bei der erstmaligen Registrierung. Sie sollte nicht davon abhängen, dass dieselbe Okta- oder Microsoft Entra-Umgebung geschützt ist.

Wird die sekundäre E-Mail-Adresse bei jeder Authentifizierung des Benutzers verwendet?

Nein. Die sekundäre E-Mail-Adresse dient bei der Registrierung der Identitätsprüfung und nicht dazu, jeden TOTP-Authentifizierungscode zu versenden.

Wie funktioniert die PIN?

Wenn die PIN konfiguriert ist, schützt sie den Zugriff auf den virtuellen Authentifikator. Der Vorgang ähnelt dem Entsperren eines physischen Smartphones mit einer PIN, bevor auf eine Authentifikator-App zugegriffen wird.

Ist TOTP gegen Phishing geschützt?

Nein. TOTP gilt nicht als phishingresistente Authentifizierung. Unternehmen, die eine phishingresistente Authentifizierung benötigen, sollten Methoden verwenden, die speziell für diese Anforderung entwickelt wurden, wie beispielsweise Passkeys oder gegebenenfalls die FIDO2/WebAuthn-Authentifizierung.

Credenti Extend befasst sich mit einem anderen Problem: TOTP für Bevölkerungsgruppen praktisch einsetzbar zu machen, für die Mobiltelefone, Authentifizierungs-Apps, Sicherheitsschlüssel oder die Installation von Software auf Endgeräten erhebliche Hürden darstellen.

Für wen ist „ Credenti Extend“ gedacht?

Credenti Extend eignet sich besonders für Makler, Finanzvermittler, Partner, Auftragnehmer, Mitarbeiter globaler Helpdesks, BPO-Mitarbeiter, Contact-Center-Mitarbeiter, Zeitarbeitskräfte und andere Gruppen der erweiterten Belegschaft.

Kann „ Credenti Extend“ in BYOD-Umgebungen eingesetzt werden?

Ja. BYOD und eigenständig verwaltete Endgeräte sind wichtige Anwendungsfälle für „ Credenti Extend“, da die Benutzer auf ihren virtuellen Authentifikator zugreifen können, ohne dass das Unternehmen Authentifizierungssoftware auf dem Endgerät installieren muss.

Sehen Sie sich „ Credenti : Extend in Aktion“ an.

Behalten Sie Okta oder Microsoft Entra bei. Erweitern Sie TOTP. Beseitigen Sie die Geräteabhängigkeit – bieten Sie Vermittlern, Partnern, Auftragnehmern und Helpdesks eine Unternehmens-MFA ohne Smartphone, ohne Installation einer App und ohne Versand von Hardware.