Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Microsoft Authenticator auf zweitem Smartphone einrichten
- Ersteller Woking
- Erstellt am
- Registriert
- Juni 2018
- Beiträge
- 8.573
Schau einfach mal in die Einstellungen, da gibt es Cloudsicherung.
Wiederherstellen auf anderem Gerät geht allerdings nur eingeschränkt, bei vielen Seiten muss man das neue Gerät trotzdem registrieren. Bei vielen Seiten kann man mehr als ein Gerät für MFA einrichten.
Wiederherstellen auf anderem Gerät geht allerdings nur eingeschränkt, bei vielen Seiten muss man das neue Gerät trotzdem registrieren. Bei vielen Seiten kann man mehr als ein Gerät für MFA einrichten.
Anstelle des Microsoft Authenticators lieber etwas quelloffenes verwenden.
Aegis Authenticator (https://github.com/beemdevelopment/aegis) kann offline Backups die Du auf jedem x-beliebigen Zweit-Smartphone einfach wieder einspielst.
Aegis Authenticator (https://github.com/beemdevelopment/aegis) kann offline Backups die Du auf jedem x-beliebigen Zweit-Smartphone einfach wieder einspielst.
Ich vermute hier liegt ein Missverständnis bzgl. Backup vor: Ich verstehe es so, dass das Gerät als Backup genutzt werden soll, heißt für mich, es geht da drum, zwei "gleichwertige" Geräte zu haben.
Kann ja gerne jeder via Offline-Backup machen, da kommt sicher viel Freude auf. Wenn es rein um TOTPs geht, dann finde ich 2FAS gut, weil das synchronisert via Google Drive. Ich synchronisiere so 3 Geräte, und wenn mein Haupthandy ausfallen sollte, habe ich sofort Ersatz und muss nicht erst einrichten (was ja mitunter schon eine Hürde sein kann, wenn man keine 2FA-App mehr hat). Nur kann man das halt nicht nutzen, um die Microsoft-Account-MFA zu nutzen (also wo man eine aus drei Nummern wählen muss zur Bestätigung). Da wirst du wohl oder übel nur ein Gerät gleichzeitig nutzen können, Backup wie @kartoffelpü über die Cloudsicherung möglich.
Btw: Zusätzlich finde ich es nicht schlecht, sich dennoch die ganzen Token (Seeds, gerne auch mit Screenshots) z.B. in einer KeePass-DB zu speichern.
Kann ja gerne jeder via Offline-Backup machen, da kommt sicher viel Freude auf. Wenn es rein um TOTPs geht, dann finde ich 2FAS gut, weil das synchronisert via Google Drive. Ich synchronisiere so 3 Geräte, und wenn mein Haupthandy ausfallen sollte, habe ich sofort Ersatz und muss nicht erst einrichten (was ja mitunter schon eine Hürde sein kann, wenn man keine 2FA-App mehr hat). Nur kann man das halt nicht nutzen, um die Microsoft-Account-MFA zu nutzen (also wo man eine aus drei Nummern wählen muss zur Bestätigung). Da wirst du wohl oder übel nur ein Gerät gleichzeitig nutzen können, Backup wie @kartoffelpü über die Cloudsicherung möglich.
Btw: Zusätzlich finde ich es nicht schlecht, sich dennoch die ganzen Token (Seeds, gerne auch mit Screenshots) z.B. in einer KeePass-DB zu speichern.
Zuletzt bearbeitet:
CoMo
Commodore
- Registriert
- Dez. 2015
- Beiträge
- 4.698
Woking schrieb:Kann man den Microsoft Authenticator auf einem zweitem Smartphone einrichten?
Es geht um TOTP, nehme ich an? Da gibt es ein Secret, das man in der TOTP App einrichtet. Natürlich kann man das auf einem weiteren Gerät einrichten. Du kannst das auf hunderttausend Geräten und Apps einrichten, solange du das Secret hast. Jederzeit, jetzt und auch noch in 100 Jahren. Das Secret bleibt immer dasselbe.
mchawk777
Lt. Commander
- Registriert
- Okt. 2024
- Beiträge
- 1.859
Können? Ja klar.
Sinnvoll? Kommt darauf an.
Ich habe die Erfahrung machen müssen, dass sich zwischen den zwei Installationen sich die Daten nicht synchronisieren. Bestenfalls ein Mal direkt nach einer Neuinstallation.
Ein Grund, warum ich auf Bitwarden gewechselt bin.
Sinnvoll? Kommt darauf an.
Ich habe die Erfahrung machen müssen, dass sich zwischen den zwei Installationen sich die Daten nicht synchronisieren. Bestenfalls ein Mal direkt nach einer Neuinstallation.
Ein Grund, warum ich auf Bitwarden gewechselt bin.
RedPanda05
Captain
- Registriert
- Nov. 2024
- Beiträge
- 3.378
Kann man, hatte ich per cloud sync damals so. Abseits davon ist der Microsoft Authentificator nicht zu empfehlen. Er ist der einzige, der keinen Export erlaubt (kleiner vendor lock in) und https://www.golem.de/news/hacker-ko...icator-ermoeglicht-datenklau-2605-208805.htmlWoking schrieb:Kann man den Microsoft Authenticator auf einem zweitem Smartphone einrichten?
Ich würde zu Proton, Ente oder anderen raten.
CoMo
Commodore
- Registriert
- Dez. 2015
- Beiträge
- 4.698
RedPanda05 schrieb:Er ist der einzige, der keinen Export erlaubt (kleiner vendor lock in)
Was soll man denn da exportieren? Das TOTP Secret bekommt man bei der Einrichtung. Oder geht es nicht um TOTP? Dann soll @Woking bitte erst mal erklären, was für eine Art von 2FA es sich überhaupt handelt.
RedPanda05
Captain
- Registriert
- Nov. 2024
- Beiträge
- 3.378
Eben genau das Secret. So ziemlich jeder Authentificator erlaubt einen export in ein alternatives Tool (selbst der von Google) nur der MS eben nicht.CoMo schrieb:Was soll man denn da exportieren? Das TOTP Secret bekommt man bei der Einrichtung.
BFF
¯\_(ツ)_/¯
- Registriert
- Okt. 2017
- Beiträge
- 36.945
Woking schrieb:Microsoft Authenticator auf einem zweitem Smartphone
Wird der rein zufaellig genutzt um sich per Browser bei outlook.de anzumelden?
Wenn ja nimm irgendwas anderes aka 2FAS.
CoMo
Commodore
- Registriert
- Dez. 2015
- Beiträge
- 4.698
RedPanda05 schrieb:Eben genau das Secret. So ziemlich jeder Authentificator erlaubt einen export in ein alternatives Tool
Ich verstehe immer noch nicht, warum man da irgendwas aus einem Tool exportieren sollte oder warum ein Tool das unterstützen / erlauben muss. Ohne das Secret kann man so einen Authenticator gar nicht erst einrichten. Das bekommt man also immer und kann es einfach speichern. Wenn man das verpennt hat, richtet man die 2FA halt einfach neu ein und speichert das Secret?
Ergänzung ()
Woking schrieb:Und falls ja, wie macht man das?
Wenn du das Secret nicht gespeichert hast: 2FA deaktivieren, 2FA neu einrichten, Secret speichern, mit dem Secret beliebig viele weitere Authenticator einrichten.
RedPanda05
Captain
- Registriert
- Nov. 2024
- Beiträge
- 3.378
Wieso sollte ich mir die Arbeit machen die einzeln zu speichern, wenn ich aggregiert vom Tool so exportieren lassen kann?CoMo schrieb:man so einen Authenticator gar nicht erst einrichten. Das bekommt man also immer und kann es einfach speichern
Cool, mehr Arbeit um den Wechsel zu verhindern. Nennt sich vendor lock in und sollte man nach Möglichkeit nicht unterstützen.CoMo schrieb:Wenn man das verpennt hat, richtet man die 2FA halt einfach neu ein und speichert das Secret?
CoMo
Commodore
- Registriert
- Dez. 2015
- Beiträge
- 4.698
TOTP ist ein offener Standard, man bekommt ein Secret und kann das nutzen, wie man möchte. Wenn du Bock auf Vendor Lock In hast, darfst du das doch gerne machen. Dann nimmst du irgendeinen proprietären Authenticator, scannst den QR-Code, vergisst das Secret und machst dann einen Post in irgendeinem Internetforum, wie doof das doch alles ist. Jeder, wie er möchte.
Ich speicher mir die Secrets einfach in KeePass. Aber ich bin vielleicht auch einfach langweilig.
Ich speicher mir die Secrets einfach in KeePass. Aber ich bin vielleicht auch einfach langweilig.
RedPanda05
Captain
- Registriert
- Nov. 2024
- Beiträge
- 3.378
Ich würde es umständlich und altmodisch nennenCoMo schrieb:Ich speicher mir die Secrets einfach in KeePass. Aber ich bin vielleicht auch einfach langweilig.
Aber man kann sich ja alles glorifizieren
Ergänzung ()
Nachtrag, wenn deine Lösung so vollkommen normal und alltäglich ist, warum bieten diese Anbieter dann eine Exportfunktion an?
Quelle: Auszug aus der Importfunktion von Proton Auth. Der 2. Dialog nach dem Öffnen der App.
Zuletzt bearbeitet:
windeskælte
Cadet 4th Year
- Registriert
- März 2014
- Beiträge
- 115
Ähnliche Themen
- Antworten
- 15
- Aufrufe
- 2.895
- Antworten
- 10
- Aufrufe
- 1.932
- Antworten
- 23
- Aufrufe
- 5.147
- Antworten
- 10
- Aufrufe
- 15.053
- Antworten
- 11
- Aufrufe
- 2.618