Login 2 Faktor

OnDemand

Top Contributor
Hi,

ich möchte in meine Vaadin App eine 2 Faktor Authentifizierung einbauen. Aber nicht mit QR und jedesmal Handy, das ist zu nervig für User. Ich dachte eher daran, dass ein Code per Mail kommt, wenn man sich von einem neuen Gerät aus anmeldet.

Bei einer Desktopanwendung könnte man die MAC Adresse irgendwie nutzen. Sobald er sich von einer anderen anmeldet > Zusatzcode nötig der per Mail kommt.

Aber wie könnte man das am elegantesten mit einer Vaadin Webapp lösen?
 

mrBrown

Super-Moderator
Mitarbeiter
ich würde einfach auf sowas wie Google Authenticator (die genutzte App ist ja egal, dürfte aber das bekannteste sein) setzen, irgendwelche selbst gebastelten Lösungen sind nahezu immer schlechter.

(In dem Sinne: Mac-Adresse ist nicht wirklich ein geheimer Faktor und einfach manipulierbar. Und was für Nutzer hast du, dass auf neuen Geräten Zugriff auf Mails einfacher ist, als aufs Handy, vor allem da Zugriff auf Mails meistens schon einen zweiten Faktor braucht?)
 

OnDemand

Top Contributor
Die Nutzer sind zu 99% im Büro und haben keine Diensttelefone, möchten oder dürfen private Geräte nicht nutzen.

Daher die Idee, dass ein Code auf die Dienstmail kommt, sobald man sich von einem anderen Gerät anmeldet. IP geht leider auch nicht, die ist nicht statisch
 
G

Gelöschtes Mitglied 65838

Gast
(In dem Sinne: Mac-Adresse ist nicht wirklich ein geheimer Faktor und einfach manipulierbar. Und was für Nutzer hast du, dass auf neuen Geräten Zugriff auf Mails einfacher ist, als aufs Handy, vor allem da Zugriff auf Mails meistens schon einen zweiten Faktor braucht?)
soweit ich das von cisco verstanden habe

verwenden die die mac adresse um einen login "sicherer" zu machen dh falls der login und das passwort von genau der mac adresse kommt die eingetragen ist nur dann darf man sich einloggen

wenn die richtige anmeldung von einem anderen gerät kommt wirds trotzdem abgelehnt

ob das jetzt hilfreich für nico ist weis ich nicht
 

OnDemand

Top Contributor
Die MAC Adresse ist da aber auch so eine Sache, die fällgt unter DSGVO (in manchen Meinungen) Ist also ein persönliches Datum, braucht wieder Zustimmung bla.

SMS mit Code senden wäre ja ähnlich wie das mit der Email senden.

@thecain SSO SAML joa klingt spannend schau ich mir auch mal an. Werd morgen mal horchen wer alles ein Tablet hat. Da kann ja die Auth App auch drauf, braucht ja keine SIM. Dann wäre es ja dann doch der einfachste Weg.
 
Ähnliche Java Themen
  Titel Forum Antworten Datum
torresbig Url nach Webseiten-Login auslesen & Daten an Webseite senden Allgemeine Java-Themen 9
torresbig Website login Problem - Jsoup, wie bisher, klappt nicht! Allgemeine Java-Themen 31
E Java Website Login Allgemeine Java-Themen 2
B Login für User, der im Hintergrund Schedules ausführt Allgemeine Java-Themen 16
H HTTP Website-Login Allgemeine Java-Themen 5
T Login lässt App crashen! Allgemeine Java-Themen 14
L Nach dem Login // Java Desktop Software Allgemeine Java-Themen 7
M Login in eine Webseite mit Java Allgemeine Java-Themen 3
F Login einfach "ausbauen" Allgemeine Java-Themen 10
C Login System Allgemeine Java-Themen 19
L Methoden Automatischer login auf einer seite Allgemeine Java-Themen 3
L Login auf website per Java Allgemeine Java-Themen 13
T Login-Abfrage Allgemeine Java-Themen 3
T Login mit LDAP-Abfrage Allgemeine Java-Themen 3
D Best Practice Login-Daten: Wie am besten abrufen? Allgemeine Java-Themen 6
D Login Allgemeine Java-Themen 10
R Login auf einer SSL-Webseite Allgemeine Java-Themen 7
D Problem mit Login in einem Dynamischen Webprojekt Allgemeine Java-Themen 1
A Java | Login-System Allgemeine Java-Themen 3
A Login ausfüllen und abschicken... Allgemeine Java-Themen 19
D Suche Librarys ähnlich datatables.net + Login Allgemeine Java-Themen 3
C .jar bei Login starten Allgemeine Java-Themen 7
A Login-Daten Formular automatisch ausfüllen Allgemeine Java-Themen 10
C Login auf Website mit Cookies Allgemeine Java-Themen 3
T Website-Login via Java Allgemeine Java-Themen 22
D Login schützen... Allgemeine Java-Themen 13
R Login Allgemeine Java-Themen 5
M TomCat Login Allgemeine Java-Themen 19
P Login- Fenster Allgemeine Java-Themen 11
B User Login: JPasswordField + JPasswordField_wdh vergleichen Allgemeine Java-Themen 2
G Servlet Register/Login-Prozedur Allgemeine Java-Themen 9
M Login script mit java Allgemeine Java-Themen 3
S SMTP-AUTH-Login Allgemeine Java-Themen 2
W Internet Seite mit login 1x od. 2x Allgemeine Java-Themen 5
R Problem mit Login in einen Chat Allgemeine Java-Themen 5
N Java login für HTML Seite Allgemeine Java-Themen 6

Ähnliche Java Themen

Neue Themen


Oben