ÜBERSICHT
Zero Trust beginnt mit sicherem Zugriff
Erreichen Sie mit führender Microsoft-Technologie für die kennwortlose Authentifizierung ein neues Sicherheitsniveau für Einstiegspunkte.
- Profitieren Sie von innovativen Branchenstandards für kennwortlose Authentifizierung, die Microsoft als Gründungsmitglied der FIDO2-Allianz mit auf den Weg gebracht hat.
- Steigern Sie die Produktivität, indem Sie Kennwortrichtlinien und Supporttickets für die Kennwortzurücksetzung aus dem Alltag Ihres Teams verbannen.
- Ersetzen Sie Kennwörter durch bequeme und sichere kennwortlose Authentifizierungsoptionen Ihrer Wahl.
FUNKTIONEN
Verwalten Sie die kennwortlose Authentifizierung mit Microsoft Entra ID
Verwenden Sie Microsoft Entra ID, um Windows Hello for Business, die Microsoft Authenticator-App und FIDO2-Sicherheitsschlüssel für alle Ihre Benutzer zu verwalten.
Produkt
Windows Hello for Business
Unterstützen Sie mithilfe biometrischer Authentifizierung die sichere Anmeldung bei Windows-Geräten.
Produkt
Microsoft Authenticator-App
Ermöglichen Sie Mitarbeitern und Partnern, ihre Identität mithilfe biometrischer Merkmale oder einer PIN auf dem Mobilgerät zu bestätigen.
Produkt
FIDO2-Sicherheitsschlüssel
Ersetzen Sie Benutzernamen und Kennwörter durch einen externen Sicherheitsschlüssel oder einen Plattformschlüssel, der bereits in Geräte integriert ist.
Produkt
Hauptschlüssel
Melden Sie sich mit einem Hauptschlüssel an und führen Sie eine phishingresistente Authentifizierung mit Microsoft Authenticator durch.
PLÄNE UND PREISE
Erste Schritte mit der kennwortlosen Authentifizierung in Microsoft Entra ID
Microsoft Entra ID P1
Sicherer Zugriff für alle Identitäten mit einer marktführenden cloudbasierten Lösung für Identity & Access Management.
5,20 €
Benutzer/Monat, jährliche Abrechnung
(Jahresabonnement mit automatischer Verlängerung)1
Preise zzgl. MwSt.
Sicherer Zugriff für alle Identitäten mit einer marktführenden cloudbasierten Lösung für Identity & Access Management.
(Jahresabonnement mit automatischer Verlängerung)1
Preise zzgl. MwSt.
Dieses Produkt ist nicht in Ihrem Markt verfügbar.
Entra ID PI-Funktionen:
- Authentifizierung, Single Sign-On und Anwendungszugriff
- Employee Self-Service
- Administration und hybride Identität
- Multi-Faktor-Authentifizierung
- Kennwortlose Authentifizierung
- Bedingter Zugriff
- Ereignisprotokollierung und Berichterstellung
- Erweiterte Berichte: Sicherheit und Nutzung
- Ausstellung und Überprüfung verifizierbarer Berechtigungen
Microsoft Entra ID P2
Profitieren Sie von umfassendem Identitätsschutz und Risikoerkennung, adaptiven risikobasierten Zugriffssteuerungen und privilegiertem Zugriff für kritische Ressourcen.
7,80 €
Benutzer/Monat, jährliche Abrechnung
(Jahresabonnement mit automatischer Verlängerung)1
Preise zzgl. MwSt.
Profitieren Sie von umfassendem Identitätsschutz und Risikoerkennung, adaptiven risikobasierten Zugriffssteuerungen und privilegiertem Zugriff für kritische Ressourcen.
(Jahresabonnement mit automatischer Verlängerung)1
Preise zzgl. MwSt.
Dieses Produkt ist nicht in Ihrem Markt verfügbar.
Enthält alle Funktionen von Entra ID P1 sowie:
- Microsoft Entra ID Protection
- Risikobasierter bedingter Zugriff
- Privileged Identity Management
- Standard-Berechtigungsverwaltung
- Standard-Zugriffsüberprüfungen
RESSOURCEN
Weitere Informationen zur kennwortlosen Authentifizierung
Jetzt starten
Jetzt loslegen mit Microsoft Entra ID
Stärken Sie die Sicherheit Ihrer Identitäten mit den in Microsoft Entra ID integrierten Funktionen für die kennwortlose Authentifizierung.
Häufig gestellte Fragen
- Die kennwortlose Authentifizierung ist eine Möglichkeit, sich ohne Kennwortanzumelden. Stattdessen bestätigen Benutzer ihre Identität mit Methoden wie Biometrie (Gesicht oder Fingerabdruck), einer gerätebasierten Bestätigung oder einem Hardware-Sicherheitsschlüssel. So lässt sich die Abhängigkeit von Kennwörtern verringern, die häufig zum Ziel von Phishing und den Diebstahl von Anmeldedaten werden.
- Zu den gängigen kennwortlosen Optionen gehören:
- Hauptschlüssel (Eine moderne Anmeldemethode, die auf den Schutz vor Phishing ausgelegt ist.)
- Biometrische Anmeldung auf unterstützten Geräten (Gesicht oder Fingerabdruck)
- Gerätebasierte Anmeldung (beispielsweise das Bestätigen einer Anmeldung auf einem vertrauenswürdigen Gerät)
- Hardware-Sicherheitsschlüssel (nützlich für privilegierte Rollen oder für Benutzer, die eine Alternative zu Telefonen benötigen)
- Kennwörter können gestohlen, erraten, wiederverwendet oder durch Phishing abgegriffen werden. Kennwortlose Methoden verringern die Abhängigkeit von einem gemeinsamen Geheimnis (dem Kennwort) und koppeln die Anmeldung in der Regel an ein vertrauenswürdiges Gerät, eine biometrische Verifizierung oder einen Hardware-Schlüssel. Dadurch wird es für Angreifer schwieriger, sich nur mit gestohlenen Anmeldedaten anzumelden – vor allem in typischen Phishing-Szenarien.
- Nicht unbedingt. Viele kennwortlose Methoden funktionieren mit Geräten, die bereits genutzt werden, etwa Smartphones und moderne Laptops mit integrierten biometrischen Funktionen. Einige Unternehmen stellen Hardware-Sicherheitsschlüssel für bestimmte Benutzer bereit – etwa für Admins, Rollen mit hohem Risiko oder Umgebungen, in denen Telefone nicht praktikabel sind. Dies ist aber nicht für alle Benutzer erforderlich.
- Ein guter Ansatz für die kennwortlose Anmeldung umfasst auch einen Plan für verlorene Geräte. Organisationen gehen dabei in der Regel so vor:
- Eine alternative Anmeldemethode erlauben
- Prozesse zur sicheren Wiederherstellung für Identitäten verwenden
- Klare Schritte für das Melden verlorener Geräte und das Wiederherstellen des Zugriffs festlegen
- Ja. Viele Organisationen führen kennwortlose Methoden in Phasen ein, um Störungen zu minimieren. Ein sinnvoller Ansatz ist, mit Folgendem zu beginnen:
- Eine Pilotgruppe, zum Beispiel die IT-Abteilung oder ein kleiner Benutzerkreis
- Größere Bereitstellung nach Team oder Rolle
- Ein organisationsweiter Rollout mit einfacher Anleitung und Unterstützungsressourcen
- Die Einführung von kennwortlose Methoden gelingt am besten, wenn die Einrichtung einfach ist und Mitarbeiter wissen, was sie erwartet.
Hilfreiche Vorgehensweisen sind:
- Klare, kurze Einrichtungsanweisungen und eine schnelle Anleitung zur „ersten Anmeldung“
- Hinweise dazu, was zu tun ist, wenn Benutzer eine unerwartete Anmeldeaufforderung erhalten
- Eine Ausweichoption für den Zugriff, damit sich Benutzer beim Wechsel sicher fühlen
- Einfache interne Hilfeseiten mit Antworten auf häufige Fragen und Schritten zur Wiederherstellung
- [1]Die Kündigungsrichtlinien für kostenpflichtige Abonnements können je nach Ihrem Kundenstatus sowie abhängig von der Produkt- und Domänenauswahl bei Microsoft abweichen. Sie können Ihr Abonnement jederzeit über das Microsoft 365 Admin Center kündigen. Bei einigen Abonnements kann eine Kündigungsgebühr anfallen. Erfahren Sie mehr über die Kündigung Ihres Microsoft 365-Abonnements. Bei Kündigung eines Abonnements werden alle zugehörigen Daten gelöscht. Erfahren Sie mehr über die Aufbewahrung, Löschung und Vernichtung von Daten in Microsoft 365.
Microsoft Security folgen