Zwei-Faktor-Authentifizierung einrichten: Schritt-für-Schritt für KMU

Passwörter allein sind keine ausreichende Sicherheitsmaßnahme mehr. Datenlecks bei großen Diensten legen regelmäßig Millionen von Passwort-Hash-Kombinationen offen, Phishing erbeutet Zugangsdaten über gefälschte Websites, und schwache Passwörter werden durch automatisierte Angriffe in Minuten geknackt. Zwei-Faktor-Authentifizierung (2FA) ist die einfachste und wirksamste zusätzliche Schutzschicht — und in wenigen Minuten eingerichtet.

Was ist Zwei-Faktor-Authentifizierung?

2FA (auch MFA — Multi-Faktor-Authentifizierung) bedeutet, dass für den Login zwei unabhängige Faktoren benötigt werden:

  • Etwas, das Sie wissen: Ihr Passwort.
  • Etwas, das Sie haben: Ein Einmalcode aus einer App auf Ihrem Smartphone oder ein Hardware-Token.

Selbst wenn ein Angreifer Ihr Passwort kennt, kommt er ohne den zweiten Faktor nicht ins Konto. Microsoft gibt an, dass 99,9 % aller kompromittierten Konten kein MFA aktiv hatten. Die Wirksamkeit ist empirisch belegt.

Schritt-für-Schritt: 2FA für Ihr Unternehmen einrichten

Schritt 1: Authenticator-App installieren. Microsoft Authenticator (kostenlos, iOS + Android) ist die empfohlene Lösung für Microsoft-365-Umgebungen. Alternativ: Google Authenticator oder Aegis (Open Source, Android). Jeder Mitarbeiter installiert die App auf dem privaten oder Firmensmartphone.

Schritt 2: Microsoft 365 MFA aktivieren. Als Administrator: Azure Active Directory → Sicherheit → MFA → Pro-Benutzer-MFA aktivieren. Oder über Sicherheitsstandards (empfohlen für KMU ohne komplexe Anforderungen): Azure AD → Eigenschaften → Sicherheitsstandards aktivieren. Beim nächsten Login werden Nutzer aufgefordert, die App einzurichten.

Schritt 3: Alle kritischen Konten schützen. Neben Microsoft 365 sollte 2FA aktiviert werden für: Banking-Portale, Steuerberater-Zugänge, Hosting-Accounts, Domain-Registrar, VPN-Zugang, alle Admin-Konten.

Was tun, wenn ein Mitarbeiter das Smartphone verliert?

Das ist die häufigste Sorge beim 2FA-Rollout. Die Lösung: Backup-Codes oder alternative Authentifizierungsmethoden müssen dokumentiert sein. Als Administrator können Sie in Microsoft 365 die MFA-Einrichtung für einen Nutzer zurücksetzen. Für kritische Konten empfiehlt sich ein Hardware-Token (FIDO2-Stick wie YubiKey, ab ca. 30 €) als Backup. Ein kurzes internes Dokument mit „Was tun bei verlorenem Authentifizierungsgerät?“ verhindert im Ernstfall Panik und Downtime.

Sie haben Fragen zu Ihrer IT-Infrastruktur? Kontaktieren Sie uns — wir beraten Sie kostenlos und unverbindlich in Berlin.

Mehr von Manthey EDV Beratung

IT-Beratung in Ihrem Berliner Bezirk: Charlottenburg   Mitte   Friedrichshain   weitere Infos →

Ähnliche Beiträge