Artikelversion: Enterprise Server 2.17
Informationen zur Zwei-Faktor-Authentifizierung
Die Zwei-Faktor-Authentifizierung (oder 2FA) ist eine zusätzliche Sicherheitsebene, die bei der Anmeldung bei Websites oder Apps verwendet wird. Mit 2FA musst Du Dich mit Deinem Benutzernamen und Passwort anmelden und eine weitere Form der Authentifizierung bereitstellen, die nur Du kennst oder auf die nur Du Zugriff hast.
Bei GitHub Enterprise ist die zweite Form der Authentifizierung ein Code, der von einer Anwendung auf Deinem mobilen Gerät generiert wird. Nachdem Du die 2FA aktiviert hast, generiert GitHub Enterprise jedes Mal einen Authentifizierungscode, wenn sich jemand bei Deinem GitHub Enterprise-Konto anmelden möchte. Eine Anmeldung bei Deinem Konto ist nur möglich, wenn jemand sowohl Dein Passwort kennt als auch Zugriff auf den Authentifizierungscode auf Deinem Telefon hat.
Nachdem Du 2FA mit einer mobilen App konfiguriert hast, kannst Du einen Sicherheitsschlüssel hinzufügen, zum Beispiel einen Fingerabdruckleser oder Windows Hello. FIDO U2F Authentifizierung ist momentan verfügbar für die Browser Chrome, Firefox und Opera.
Du kannst auch zusätzliche Wiederherstellungsmethoden konfigurieren, falls Du den Zugriff auf Deine 2FA-Anmeldeinformationen verlierst. Weitere Informationen zur Einrichtung der Zwei-Faktor-Authentifizierung findest Du unter „Zwei-Faktor-Authentifizierung konfigurieren“ und „Wiederherstellungsmethoden für die Zwei-Faktor-Authentifizierung konfigurieren.“
Wir empfehlen Dir dringend, die Zwei-Faktor-Authentifizierung zum Schutz Deines Kontos zu aktivieren, nicht nur auf GitHub Enterprise, sondern auch auf anderen Websites und bei Apps mit entsprechender Unterstützung. Du kannst mit der Zwei-Faktor-Authentifizierung folgendermaßen auf GitHub Enterprise zugreifen:
- über die GitHub Enterprise-Website
- über die GitHub Enterprise-API
- über GitHub Desktop
Weitere Informationen findest Du unter „Mit Zwei-Faktor-Authentifizierung auf GitHub zugreifen.“
Wiederherstellungscode für die Zwei-Faktor-Authentifizierung
Wenn Du Zwei-Faktor-Authentifizierung konfigurierst, wirst Du Deine 2FA-Wiederherstellungscodes herunterladen und speichern. Wenn Du den Zugriff auf Dein Telefon verlierst, kannst Du Dich mit Deinen Wiederherstellungscodes bei GitHub Enterprise authentifizieren. Weitere Informationen findest Du unter „Dein Konto beim Verlust der 2FA-Anmeldeinformationen wiederherstellen.“
Zwei-Faktor-Authentifizierung in Deiner Organisation erzwingen
Organisationsinhaber könnnen verlangen, dass Organisationsmitglieder und externe Mitarbeiter die Zwei-Faktor-Authentifizierung verwenden, um ihre persönlichen Konten zu schützen. Weitere Informationen findest Du unter „Zwei-Faktor-Authentifizierung in Deiner Organisation erzwingen.“
Authentifizierungsmethoden, die 2FA unterstützen
Authentifizierungsmethode | Beschreibung | Unterstützung der Zwei-Faktor-Authentifizierung |
---|---|---|
Integriert | Die Authentifizierung erfolgt über Benutzerkonten, die in der GitHub Enterprise Server-Appliance gespeichert sind. | Wird in der GitHub Enterprise Server-Appliance unterstützt und verwaltet. Organisationsadministratoren können vorschreiben, dass die Zwei-Faktor-Authentifizierung für Mitglieder der Organisation aktiviert werden muss. |
Integrierte Authentifizierung mit einem Identitätsanbieter | Die Authentifizierung erfolgt über Benutzerkonten, die beim Identitätsanbieter gespeichert sind. | Ist vom Identitätsanbieter abhängig. |
LDAP | Erlaubt die Integration in Deinen Unternehmens-Verzeichnisdienst für Authentifizierung. | Wird in der GitHub Enterprise Server-Appliance unterstützt und verwaltet. Organisationsadministratoren können vorschreiben, dass die Zwei-Faktor-Authentifizierung für Mitglieder der Organisation aktiviert werden muss. |
SAML | Die Authentifizierung erfolgt über einen externen Identitätsanbieter. | Auf der GitHub Enterprise Server-Appliance weder unterstützt noch verwaltet, aber möglicherweise durch einen externen Authentifizierungsanbieter unterstützt. Die Erzwingung der Zwei-Faktor-Authentifizierung für Organisationen ist nicht verfügbar. |
CAS | Der Single-Sign-On-Dienst wird von einem externen Server bereitgestellt. | Auf der GitHub Enterprise Server-Appliance weder unterstützt noch verwaltet, aber möglicherweise durch einen externen Authentifizierungsanbieter unterstützt. Die Erzwingung der Zwei-Faktor-Authentifizierung für Organisationen ist nicht verfügbar. |