Passkeys

Benutzer können sich bei Therefore™-Plattformen wie Therefore™ Navigator, Web Client und Portal authentifizieren, indem sie Passkeys als Alternative zur Standardpasswortmethode verwenden. Passkeys können global in einem Therefore™-System oder auf Einzelbenutzerbasis aktiviert werden, indem Sie im Therefore™ Solution Designer auf die Eigenschaften des Benutzers zugreifen. Siehe auch:

Benutzer und Gruppen

Um die Einstellung für globale Passkey aufzurufen, klicken Sie im Therefore™ Solution Designer mit der rechten Maustaste auf den Knoten "Authentifizierung" und wählen Sie "2FA und Passkeys konfigurieren". Im Therefore™ Portal klicken Sie mit der rechten Maustaste auf den entsprechenden Knoten unter "Integrationen" und wählen "Therefore™ Portal konfigurieren" aus dem Kontextmenü.

Passkey konfigurieren

Das globale Konfigurationsfenster hat zwei Einstellungen:

Passkeys
Wählen Sie "Aktiviert", "Deaktiviert" oder "Ausgestellt" aus der Dropdownliste. Diese Auswahl gilt für alle Benutzer, die den Passkeys-Modus "Geerbt" haben. Die Einstellung "Ausgestellt" funktioniert ähnlich wie "Aktiviert", aber Benutzer, die noch keinen Passkey haben, werden bei einer Anmeldung aufgefordert, einen Passkey zu erstellen.

ID Vertrauende Partei
Geben Sie die Domäne ein, von der aus auf den Webclient zugegriffen werden soll. Die Domäne des Systems und die ID der vertrauenden Partei müssen übereinstimmen, damit Passkeys aktiviert werden können.

Allgemeine Anforderungen

  • Windows 11 Version 22H2 oder höher.

  • Ein Gerät, das mit einer Windows Hello-Anmeldeoption kompatibel ist (PIN, Fingerabdruck oder Gesichtserkennung).

Auf der folgenden Site können Sie testen, ob ein Passkey im Browser erstellt werden kann:
https://fido2.andersaberg.com/usernameless

Hinweis:
  • Passkeys werden auf dem Computer gespeichert, an dem sich der Benutzer physisch befindet. Wenn eine Remote-Desktop-Verbindung hergestellt wird, gelten die Passkey-Anforderungen gelten für den lokalen Computer.

  • Damit Passkeys in einem Webbrowser funktionieren, muss über https auf die Site zugegriffen werden. Bei Verwendung von "localhost" kann "http" verwendet werden.