Microsoft bietet mehrere 2FA-/MFA-Methoden an. Die gängigsten sind:
Mobile App auf dem Smartphone
Die kostenlose Authentifizierungs-App Microsoft Authenticator generiert für jede Anmeldung einen zeitlich begrenzt gültigen Einmalcode (Software-Token) und sendet diesen als Push-Nachricht auf ein Smartphone. Dieser Code wird dann im Anmeldefenster eingegeben. Die Methode ist einfach anwendbar und basiert auf dem Authentifizierungsprotokoll OAuth.
Der Nachweis der persönlichen Identität erfolgt beim Öffnen der Authenticator-App über eine oder mehrere der folgenden Methoden:
Besitz: persönliches und entsichertes Smartphone, auf dem die App installiert ist
Biometrische Merkmale: z.B. Fingerabdruck, Face ID, Stimme
Wissen: Eingabe eines Einmalcodes oder Beantworten einer Sicherheitsfrage
Beachten Sie hierbei jedoch: Nach einer mehrfach fehlgeschlagenen Anmeldung über die App kann das Online-Konto vorübergehend gesperrt werden.
Microsoft akzeptiert für die Anmeldung auch Apps anderer Anbieter wie z.B. Google Authenticator, Authy oder 2FA Authenticator.
SMS oder Anruf
Einfach, aber weniger sicher sind Einmalcodes per SMS an eine vertrauenswürdige Telefonnummer. Die Methode ist selten gebräuchlich, weil SMS oft gar nicht oder nur schwach verschlüsselt sind. Hacker:innen könnten die Nachricht abfangen und auslesen. In Notfällen ist auch ein (automatisierter) Anruf unter einer vertrauenswürdigen Telefonnummer als zweite Überprüfungsmethode möglich.
Physische Hardware-Token
Physische Sicherheitsschlüssel (Hardware-Token) eignen sich für hochsichere Umgebungen. Sie werden direkt an das IT-Gerät angeschlossen (z.B. per USB) oder kontaktlos gekoppelt (z.B. per Bluetooth). Die Token nutzen das Anmeldeprotokoll FIDO2 (Fast IDentity Online 2) für eine kennwortlose Identifizierung. Nachteil: Die Lösung ist mit Anschaffungskosten verbunden. Mitarbeitende könnten zudem die Token verlegen oder verlieren.
Die Wahl der Methode hängt von den Prioritäten der Sicherheitsanforderungen eines Unternehmens, dem Budget und der Benutzerfreundlichkeit ab.