Zu einer anderen Authentifizierungsanwendung migrieren
Wenn Sie eine Multi-Faktor-Authentifizierung konfiguriert haben, die einen Authentifikator verwendet, der Passcodes generiert, müssen die Benutzer den QR-Code möglicherweise später erneut scannen.
Beispielsweise möchten Sie möglicherweise, dass Benutzer zu einer anderen Authentifizierungs-App wechseln, oder ein Benutzer hat sein Mobilgerät verloren und verfügt über kein Backup. Eine Liste der unterstützten Authentifizierungs-Apps finden Sie hier. Unterstützung für Authentifizierungsdienste von Drittanbietern.
Ausgestellte Token in der Firewall löschen
Sie dürfen keine vom vorherigen Authentifizierungsprogramm generierten Passcodes mehr zulassen. Gehen Sie dazu in der Web-Administrationskonsole wie folgt vor:
- Gehe zu Authentifizierung > Multi-Faktor-Authentifizierung.
- Unter Einmalpasswort (OTP), stellen Sie sicher Beim nächsten Anmelden ein OTP-Token generieren ist eingeschaltet.
- Unter Ausgestellte Token: Wählen Sie die Benutzer aus, die die nicht unterstützte Anwendung verwenden, und klicken Sie auf die Schaltfläche „Löschen“.
.
Die Nutzer scannen den QR-Code erneut.
Die Benutzer, deren Tokens Sie gelöscht haben, müssen Folgendes tun:
-
Melden Sie sich im VPN oder im Benutzerportal nur mit dem Passwort an.
Sie dürfen den von der alten App generierten Passcode nicht eingeben, da dieser ungültig wird. Der QR-Code wird angezeigt.
-
Scannen Sie den angezeigten QR-Code mit einer unterstützten Authentifizierungs-App.
- Melden Sie sich mit dem Passwort und dem generierten Passcode beim VPN oder Benutzerportal an, zum Beispiel
<password><passcode>.