Password-less Login für Microsoft Azure und Office 365

Feb 08, 2019
Jörg Märki

Microsoft bringt den sogenannten „Password-less“ Ansatz – das sichere Login ohne Passwort – neu auch für Microsoft Azure und Office 365. Wir empfehlen seit jeher alle Logins durch eine Two Factor Authentifizierung abzusichern. Dabei ist beim Login nach Eingabe von Login Name und Passwort ein zweiter Faktor nötig. Beispielsweise die Bestätigung per App, Code oder SMS. Das macht ein Login besonders sicher, kennt jemand Ihr Passwort, kann er sich noch immer nicht mit Ihrem Konto einloggen.

Password-less für Microsoft Azure und Office 365

Bei Microsoft Logins, wie z.B. für Microsoft Azure oder Office 365, lässt sich das sichere Two Factor Login nun noch komfortabler halten. Es ist nun auch möglich, dass Sie sich ganz ohne Passwort – und trotzdem sicher –  einloggen können. Einzig die Eingabe des Loginnamens ist notwendig und danach muss das Login nur noch über die Authenticator App bestätigt werden. Microsoft kombiniert dabei einen mennschlichen Faktor (Gesichtserkennung / Fingerprint) mit dem folgenden technischen Faktor.

Das Login sieht dann wie folgt aus:

Two-Factor-Authentication Microsoft

Nach Eingabe des Loginnamens wird eine Zahl angezeigt. Die Zahl muss in der Smartphone App (rechter Bildschirmausschnitt) durch den Benutzer bestätigt werden.

Einrichtung von „Password-less“

Aktuell ist diese Funktion noch in der Public Preview Phase bei Microsoft. Daher kann sie nicht direkt im Admin Portal aktiviert werden, PowerShell wird dazu benötigt. Gehen Sie wie folgt vor:

  1. Stellen Sie sicher, dass Sie die Authentifizierung per App, bei Ihrem Account bereits aktiviert haben. Ihr Admin kann das für Sie aktivieren.
  2. Aktivieren Sie „Password-less“ für Ihren Tenant, Sie finden unter folgendem Link die Anleitung dazu, mit welchem Ihr Admin, das für Ihre Umgebung aktivieren kann.
  3. Richten Sie die „Password-less“ Funktion für sich, wie in folgender Anleitung beschrieben, ein.

Sobald dies freigeschaltet ist, können Sie über die Microsoft Authenticator App, die Password-less Anmeldung bei Ihrem Account aktivieren. Sie können dafür einfach in der Smartphone App auf den Pfeil hinter Ihrem Konto tippen und dort „Anmeldung per Telefon aktivieren“ auswählen und dem Assistenten folgen.

Für die Password-less Anmeldung wird auf dem Smartphone entweder ein Fingerabdruck, die Gesichtserkennung oder eine PIN benötigt. Ausserdem wird dies aktuell nur für ein einziges Konto in der App unterstützt. Die Anmeldung per Kennwort steht auch weiterhin zur Verfügung und kann bei Bedarf ausgewählt werden.

Natürlich können Sie sich für die genannten Schritte auch an den ProCloud Support wenden, wir unterstützen Sie gerne.

Noch kein Nutzer von Microsoft Azure und Office 365?

Die ProCloud AG ist Ihr Partner für IT Outsourcing und Cloud Services. Als Microsoft Partner of the Year kennen wir uns besonders gut mit den Microsoft Cloud Lösungen aus. Kontaktieren Sie uns, wir stehen Ihnen jederzeit für unverbindliche Informationen zur Verfügung.