Suchergebnisse :

×

Joomla Multi-Faktor-Authentifizierung (MFA)

Validieren Sie Ihre Benutzer mit unserem leistungsstarken Joomla MFA/Zwei-Faktor-Authentifizierungs-Plugin (TFA). Es schützt Benutzerkonten vor unbefugtem Zugriff und gewährleistet eine sichere E-Mail-/Telefonverifizierung bei der Registrierung.
Joomla MFA/OTP - Bannerbild

Unsere treuen Kunden

  • Joomla SSO | Joomla Single Sign-On – NASA
  • Joomla SSO | Joomla Single Sign-On – Travis County
  • Joomla SSO | Joomla Single Sign On – KNF
  • Joomla SSO | Joomla Single Sign-On – Nokia
  • Joomla SSO | Joomla Single Sign-On – Gov.UK
  • Joomla SSO | Joomla Single Sign-On - IMAREST
  • Joomla SSO | Joomla Single Sign-On – Tactical Solutions

Wie richte ich MFA in Joomla ein?

Joomla SSO | Schritt 1

Schritt 01:

Installieren Sie die Joomla 2FA-Erweiterung

Installieren Sie die Erweiterung und klicken Sie anschließend auf „Los geht’s“, um zum Dashboard der Joomla-Zwei-Faktor-Authentifizierungserweiterung zu gelangen.

Joomla SSO | Schritt 1

Schritt 02:

MFA konfigurieren

Erzwingt die Zwei-Faktor-Authentifizierung für Benutzer, wodurch bei jedem Benutzer während des Anmeldevorgangs eine Zwei-Faktor-Authentifizierung ausgelöst wird.

Joomla SSO | Schritt 1

Schritt 03:

Erweiterte Einstellungen

Konfigurieren Sie die Zwei-Faktor-Authentifizierung (2FA) basierend auf der Rolle/Gruppe des Benutzers, der Domäne und der IP-Adresse ganz einfach über die Registerkarte „Erweiterte Einstellungen“ in unserem MFA-Plugin.

Hauptmerkmale unserer Joomla MFA-Erweiterung

Entdecken Sie die Funktionen, die Ihre Joomla-Erfahrung einfach und sicher machen.

MFA nach der Registrierung

OTP-Verifizierung

Passwortlose Anmeldung

Rollen-/Domänenbasierte MFA

MFA beim Zurücksetzen des Passworts

Passwortalter-/längenbasierte MFA

Erinnere dich an mein Gerät

Sicherungsmethoden

MFA nach der Registrierung

Nach der Registrierung auf der Joomla-Website werden die Benutzer auf eine Seite weitergeleitet, um die Online-Registrierung abzuschließen. Daher wird bei jedem Anmeldeversuch auf der Joomla-Website die Zwei-Faktor-Authentifizierung (2FA) aktiviert.

Warum sollten Sie sich für unsere Multi-Faktor-Authentifizierungserweiterung entscheiden?

Compliance-bereit

Compliance-bereit

Halten Sie die Datenschutz- und Cybersicherheitsstandards ein. Ob Sie einen Onlineshop oder ein Regierungsportal betreiben: Die Aktivierung der Zwei-Faktor-Authentifizierung (2FA) hilft Ihnen, regulatorische Anforderungen wie die DSGVO und HIPAA durch eine sichere Benutzerauthentifizierung zu erfüllen.

Stärkere Sicherheit

Stärkere Sicherheit

Erhöhen Sie die Sicherheit Ihres Joomla-Logins um eine zusätzliche Ebene. Selbst wenn ein Passwort kompromittiert wird, stellt die Multi-Faktor-Authentifizierung (MFA) sicher, dass Angreifer ohne den zweiten Faktor – sei es ein Einmalpasswort (OTP), ein Link in einer E-Mail oder ein Authentifizierungscode – keinen Zugriff erlangen können.

Kostengünstig

Kostengünstig

Unser Joomla 2FA-Plugin ist so konzipiert, dass es für Unternehmen jeder Größe erschwinglich ist. Sie müssen nicht für Tools der Enterprise-Klasse bezahlen, wenn Sie Premium-Funktionen wie OTP per E-Mail, TOTP und Backup-Codes zu einem Bruchteil der Kosten erhalten.

Mehr als native 2FA

Mehr als native 2FA

Joomla bietet zwar eine grundlegende Zwei-Faktor-Authentifizierung (2FA), diese ist jedoch in ihren Funktionen und ihrer Flexibilität eingeschränkt. Mit miniOrange erhalten Sie Unterstützung für mehrere Authentifizierungsmethoden, können 2FA für bestimmte Benutzerrollen oder -gruppen erzwingen und das Anmeldeerlebnis individuell anpassen.

Passwortlose Anmeldung

Passwortlose Anmeldung

Reduzieren Sie die Benutzerfreundlichkeit, indem Sie die Anmeldung per Einmalpasswort (OTP) ermöglichen – ein Passwort ist nicht erforderlich. Passwortlose Anmeldung eliminiert gängige Risiken wie schwache oder wiederverwendete Passwörter und macht den Authentifizierungsprozess sicher und benutzerfreundlich.

Sofortige Anmeldebenachrichtigungen

Sofortige Anmeldebenachrichtigungen

Sendet eine E-Mail-Benachrichtigung, nachdem ein Benutzer die Multi-Faktor-Authentifizierung (MFA) erfolgreich abgeschlossen und sich angemeldet hat. Die E-Mail enthält die verwendete Authentifizierungsmethode und den Benutzernamen.

Preispläne für alle

Transparente, einfache Preisgestaltung

Premium

$10

Anzahl der Benutzer:

Kostenlose Testversion verfügbar

On-Premise

$149

Pro Instanz

+ Transaktionsgebühren

Nehmen Sie Kontakt mit uns auf

Alle Authentifizierungsmethoden und 2FA-Verfahren werden in jedem unserer Pakete unterstützt. Die Lizenz ist an die Joomla-Instanz gebunden. Für eine Entwicklungs-, Test- und Produktionsumgebung benötigen Sie daher drei Lizenzen der Erweiterung (Rabatte für Testumgebungen sind möglich). Kontaktieren Sie uns unter joomlasupport@xecurify.com für Mengenrabatte.

Häufig gestellte Fragen

Ist das miniOrange MFA-Plugin mit Joomla 6 kompatibel und funktioniert es auch nach einem Upgrade?

Ja, die miniOrange Zwei-Faktor-Authentifizierungs-Erweiterung ist vollständig kompatibel mit Joomla 3, 4, 5 und 6. Sie funktioniert sofort mit allen Standard-Joomla-Themes und -Installationen und erfordert nach einem Versions-Upgrade keine zusätzliche Konfiguration. Egal, ob Sie eine ältere Joomla-3-Website betreiben oder auf die neueste Joomla-6-Version migrieren – Ihre MFA-Einstellungen, Benutzerrichtlinien und Authentifizierungsmethoden bleiben erhalten. Dank dieser zukunftssicheren Architektur wird die Anmeldesicherheit Ihrer Website auch bei routinemäßigen Plattform-Updates nicht beeinträchtigt.

Welche Zwei-Faktor-Authentifizierungsmethoden (MFA) unterstützt das miniOrange Joomla-Plugin?

Das miniOrange MFA-Plugin für Joomla unterstützt eine umfassende Palette von Authentifizierungsmethoden, um unterschiedlichen Sicherheitsanforderungen und Benutzerpräferenzen gerecht zu werden:

  • Authenticator-Apps (TOTP): Generieren Sie zeitbasierte Einmalpasswörter mit Google Authenticator, Microsoft Authenticator, Authy oder einer beliebigen TOTP-kompatiblen App. Diese Methode funktioniert vollständig offline und ist daher ideal für Umgebungen mit hohen Sicherheitsanforderungen.
  • OTP per E-Mail oder SMS: Senden Sie Einmalpasswörter direkt an die registrierte E-Mail-Adresse oder Mobiltelefonnummer des Nutzers. SMS-OTP ist besonders effektiv für Nutzer, die keine separate App installieren möchten.
  • Passwortlose Anmeldung: Ermöglichen Sie es Benutzern, sich nur mit ihrem Benutzernamen und einem verifizierten Authentifizierungsfaktor wie OTP, E-Mail-Verifizierung oder Authentifizierungs-Apps zu authentifizieren, wodurch passwortbezogene Schwachstellen wie Credential Stuffing und Brute-Force-Angriffe beseitigt werden.
  • Sicherheitsfragen (wissensbasierte Authentifizierung/KBA): Fügen Sie eine zweite Ebene der Identitätsprüfung durch vorkonfigurierte persönliche Sicherheitsfragen hinzu, die als Ausweichlösung oder für Benutzerrollen mit geringerem Risiko nützlich sind.

Kann ich die Multi-Faktor-Authentifizierung nur für bestimmte Joomla-Benutzergruppen, Rollen oder IP-Adressen erzwingen?

Ja. Das miniOrange MFA-Plugin bietet eine detaillierte rollenbasierte MFA-Steuerung, mit der Joomla-Administratoren Authentifizierungsrichtlinien gezielt anstatt seitenweit anwenden können. Konkret können Sie:

  • Für privilegierte Rollen wie Superuser, Administratoren und Redakteure sollte die Multi-Faktor-Authentifizierung (MFA) verpflichtend sein, während sie für Rollen mit geringerem Risiko wie registrierte Benutzer oder Gastbenutzer optional bleibt oder deaktiviert wird.
  • Benutzer anhand ihrer IP-Adresse einschränken oder ausnehmen, sodass vertrauenswürdige interne Netzwerke (z. B. Büro-IPs) die Multi-Faktor-Authentifizierung umgehen können, während sie für alle externen Anmeldungen erforderlich ist.
  • MFA per E-Mail-Domäne erzwingen, nützlich für Multi-Tenant- oder Mitgliederseiten, bei denen verschiedene Benutzergruppen unterschiedliche Compliance-Anforderungen haben.
Dieses Kontrollniveau reduziert unnötige Reibungsverluste für Endbenutzer und gewährleistet gleichzeitig, dass Konten mit erweiterten Zugriffsrechten stets durch einen zweiten Faktor geschützt sind.

Was passiert, wenn ich den Zugriff auf mein MFA-Gerät verliere? Wie kann ich mein Joomla-Konto wiederherstellen?

Der Verlust des Zugriffs auf Ihr MFA-Gerät führt nicht zu einer dauerhaften Kontosperrung. Das miniOrange MFA-Plugin für Joomla bietet zwei zuverlässige Wiederherstellungsmechanismen:

  • Backup-Codes: Bei der erstmaligen Einrichtung der Multi-Faktor-Authentifizierung (MFA) werden Benutzer aufgefordert, eine Reihe von Einmal-Backup-Codes zu generieren und sicher zu speichern. Jeder Code kann einmalig anstelle des standardmäßigen zweiten Faktors verwendet werden, um den Zugriff wiederherzustellen und die Authentifizierungseinstellungen neu zu konfigurieren.
  • Hintertür-URL (Admin-Wiederherstellung): Administratoren können über eine speziell konfigurierte Backdoor-URL auf die MFA-Prüfung zugreifen, die eine sichere Kontowiederherstellung ermöglicht, ohne den Anmeldevorgang offenzulegen. Diese URL sollte sicher gespeichert und ausschließlich Website-Administratoren zugänglich gemacht werden.
Beide Methoden dienen dazu, Kontosperrungen zu verhindern und gleichzeitig die Integrität der Authentifizierungsebene Ihrer Website zu gewährleisten. Es wird dringend empfohlen, bei der Einrichtung Backup-Codes zu generieren und diese in einem sicheren Passwort-Manager oder offline zu speichern.

Bietet das miniOrange Joomla MFA-Plugin eine Funktion namens „Mein Gerät merken“ oder eine Funktion für vertrauenswürdige Browser?

Ja. Das Plugin enthält eine konfigurierbare Funktion namens „Mein Gerät merken“, mit der Benutzer die Zwei-Faktor-Authentifizierung (2FA) in Browsern überspringen können, die sie zuvor verifiziert und als vertrauenswürdig eingestuft haben. Nach der Authentifizierung wird das Gerät für eine vom Administrator festgelegte Anzahl von Tagen als vertrauenswürdig markiert, sodass wiederkehrende Benutzer auf demselben Gerät nicht wiederholt zur Eingabe eines zweiten Faktors aufgefordert werden.

Diese Funktion schafft ein ausgewogenes Verhältnis zwischen Sicherheit und Benutzerfreundlichkeit: Sie vereinfacht den Anmeldevorgang für häufige Nutzer, die von ihren privaten oder geschäftlichen Geräten zugreifen, und erfordert gleichzeitig die vollständige Zwei-Faktor-Authentifizierung für jedes neue oder unbekannte Gerät. Sitzungen können jederzeit vom Nutzer oder Administrator beendet werden, und die Gültigkeitsdauer vertrauenswürdiger Geräte lässt sich an die Risikotoleranz Ihrer Website anpassen.

Kann ich in Joomla ein benutzerdefiniertes SMS- oder E-Mail-Gateway zum Versenden von OTP-Codes integrieren?

Ja. Die miniOrange MFA-Erweiterung unterstützt die vollständige Integration benutzerdefinierter Gateways für die Zustellung von SMS- und E-Mail-OTPs und ermöglicht Ihnen so die volle Kontrolle über Ihre Messaging-Infrastruktur und -Kosten. Das Plugin enthält standardmäßig vorkonfigurierte Integrationen mit führenden Anbietern wie Twilio, Amazon SNS (AWS) und ClickSend. Organisationen, die ihre eigene Messaging-Infrastruktur betreiben oder einen anderen Anbieter bevorzugen, können ein benutzerdefiniertes SMS- oder E-Mail-Gateway mithilfe von Standard-API-Zugangsdaten konfigurieren. Dies ist besonders vorteilhaft für Unternehmen mit Anforderungen an den Datenstandort, Organisationen in Regionen mit eingeschränkten Standardanbietern oder Unternehmen, die mit einem regionalen Anbieter individuelle SMS-Preise vereinbart haben.

Möchten Sie eine Demo planen?

mo-Form

 Vielen Dank für Ihre Antwort. Wir werden uns umgehend bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung