Boffe schrieb:
In Kürze wird Microsoft für die User die MFA zur Pflicht machen.
Vielleicht bin ich einfach nicht ausreichend informiert, aber die Mitteilung von MS, die mir vorliegt, spricht von MFA Zwang für Admins, nicht für User.
Aber grundsätzlich ist MFA für jeden User is ja was gutes.
Ungeachtet dessen geht M365 MFA völlig problemlos mit der Bitwarden Browser-Erweiterung.
Die Browser-Erweiterung kann mittlerweile sogar den QR Code vom Monitor snippen, man muss nicht mal den Text kopieren.
Setzt einen Vaultwarden auf* und legt jedem User einen Account an. Damit habt ihr dann auch schon eine Lösung für Passkeys parat.
*Oder nehmt den offiziellen Bitwarden Self Host.
Weiterer Vorteil an Bitwarden: Wer seinen MS Account darin ablegt ist auch sehr gut gegen MitM MFA Phishing geschützt, weil die Domäne geprüft wird, bevor der User seine Daten ausfüllen lassen kann.
Ansonsten, wenn man sich den Trouble nicht machen will, gibt es auch im Windows Store recht gute, einfache 2FA Apps.
Eine andere Variante:
Kauft 80€ Handys ohne SIM und zwingt die Leute es als Arbeitsgerät immer dabei zu haben. Wer es daheim vergessen hat und es holen muss, muss das in seiner Freizeit machen, wer es in der Firma liegen gelassen hat uns aus dem Home Office nicht arbeiten kann, muss in die Firma fahren, selbstverständlich ebenfalls in der Freizeit, weil eigene Schusseligkeit dass er es vergessen hat.
Alternative: Das Privathandy nutzen.
Dazu noch die 2FA Periode so klein wie möglich setzen.
Wirst sehen, ihr braucht keine 10 Handys, jeder wird mit Freude das private Handy nutzen.