Zwei-Faktor-Authentifizierung einrichten: Schritt-für-Schritt für KMU
Passwörter allein sind keine ausreichende Sicherheitsmaßnahme mehr. Datenlecks bei großen Diensten legen regelmäßig Millionen von Passwort-Hash-Kombinationen offen, Phishing erbeutet Zugangsdaten über gefälschte Websites, und schwache Passwörter werden durch automatisierte Angriffe in Minuten geknackt. Zwei-Faktor-Authentifizierung (2FA) ist die einfachste und wirksamste zusätzliche Schutzschicht — und in wenigen Minuten eingerichtet.
Was ist Zwei-Faktor-Authentifizierung?
2FA (auch MFA — Multi-Faktor-Authentifizierung) bedeutet, dass für den Login zwei unabhängige Faktoren benötigt werden:
- Etwas, das Sie wissen: Ihr Passwort.
- Etwas, das Sie haben: Ein Einmalcode aus einer App auf Ihrem Smartphone oder ein Hardware-Token.
Selbst wenn ein Angreifer Ihr Passwort kennt, kommt er ohne den zweiten Faktor nicht ins Konto. Microsoft gibt an, dass 99,9 % aller kompromittierten Konten kein MFA aktiv hatten. Die Wirksamkeit ist empirisch belegt.
Schritt-für-Schritt: 2FA für Ihr Unternehmen einrichten
Schritt 1: Authenticator-App installieren. Microsoft Authenticator (kostenlos, iOS + Android) ist die empfohlene Lösung für Microsoft-365-Umgebungen. Alternativ: Google Authenticator oder Aegis (Open Source, Android). Jeder Mitarbeiter installiert die App auf dem privaten oder Firmensmartphone.
Schritt 2: Microsoft 365 MFA aktivieren. Als Administrator: Azure Active Directory → Sicherheit → MFA → Pro-Benutzer-MFA aktivieren. Oder über Sicherheitsstandards (empfohlen für KMU ohne komplexe Anforderungen): Azure AD → Eigenschaften → Sicherheitsstandards aktivieren. Beim nächsten Login werden Nutzer aufgefordert, die App einzurichten.
Schritt 3: Alle kritischen Konten schützen. Neben Microsoft 365 sollte 2FA aktiviert werden für: Banking-Portale, Steuerberater-Zugänge, Hosting-Accounts, Domain-Registrar, VPN-Zugang, alle Admin-Konten.
Was tun, wenn ein Mitarbeiter das Smartphone verliert?
Das ist die häufigste Sorge beim 2FA-Rollout. Die Lösung: Backup-Codes oder alternative Authentifizierungsmethoden müssen dokumentiert sein. Als Administrator können Sie in Microsoft 365 die MFA-Einrichtung für einen Nutzer zurücksetzen. Für kritische Konten empfiehlt sich ein Hardware-Token (FIDO2-Stick wie YubiKey, ab ca. 30 €) als Backup. Ein kurzes internes Dokument mit „Was tun bei verlorenem Authentifizierungsgerät?“ verhindert im Ernstfall Panik und Downtime.
Sie haben Fragen zu Ihrer IT-Infrastruktur? Kontaktieren Sie uns — wir beraten Sie kostenlos und unverbindlich in Berlin.
Mehr von Manthey EDV Beratung
- Alle IT-ServicesBetreuung, Netzwerk, Cloud, Sicherheit
- IT-KostenrechnerKostenlos & unverbindlich
- Leistungen & PreiseAb 79 EUR/Monat — monatlich kündbar
IT-Beratung in Ihrem Berliner Bezirk: Charlottenburg Mitte Friedrichshain weitere Infos →