Wie kann ich als LastPass-Unternehmenskontobenutzer einen zeitbasierten Einmalpasscode (TOTP) für Websiteeinträge erstellen?
Wenn Sie ein LastPass-Teams- oder LastPass-Business-Konto haben, können Sie von Ihrem Vault aus einen zeitbasierten Einmalcode (TOTP) erstellen und diesen zur Authentifizierung bei der Anmeldung bei einer App oder Website eines Drittanbieters verwenden.
Tipp: Sie können diesen temporären Code an andere Personen weitergeben, die ebenfalls auf dieselbe Website zugreifen (mit denselben Website-Anmeldeinformationen), für die die Zwei-Faktor-Authentifizierung/Zweistufen-Verifizierung erforderlich ist.
Begriffserklärungen
- Zeitbasierter Einmalcode/TOTP/Zwei-Faktor-Code
- Diese Begriffe beziehen sich alle auf den gleichen Wert – einen Code, der für Sie generiert und zum Zweck der Verifizierung oder Authentifizierung erstellt wird.
- Zwei-Faktor-Authentifizierung/Zweistufige Verifizierung
- Eine Sicherheitsfunktion, bei der Sie mehr als nur Ihren Benutzernamen und Ihr Passwort eingeben müssen, um sich bei einer Website anmelden zu können. Sie benötigen etwas, das Sie kennen (Ihr Passwort) und etwas, das Sie haben (Ihr Telefon).
Informationen zu TOTP-Codes für LastPass
- Derzeit können TOTP-Codes, die von Ihrem Vault generiert wurden, nur verwendet werden, wenn Sie über einen Desktop-Webbrowser auf LastPass zugreifen (d.h. sie werden nicht unterstützt, wenn Sie die LastPass Mobile Apps verwenden)
- Aus Ihrem Vault generierte TOTP-Codes können nur für die spezifische Website eines Dritten verwendet werden, die mit dem Website-Passwort-Eintrag in Ihrem Vault verknüpft ist (über den geheimen Schlüssel).
- TOTP-Codes werden automatisch im Feld für den einmaligen Passcode TOTP-Code der Website generiert, wenn die Website in Ihrem Tresor gespeichert und mit einem geheimen Schlüssel versehen ist
- TOTP-Codes, die von der LastPass Authenticator-App mobilen App generiert werden, sind völlig anders als TOTP-Codes, die von Ihrem LastPass-Vault generiert werden, und können nicht austauschbar zur Authentifizierung verwendet werden
- LastPass generiert sechsstellige Einmalpasswörter mit dem SHA-1-Algorithmus. und diese Codes werden alle 30 Sekunden neu erstellt.
- TOTP-Codes werden nur für Websiteeinträge in Ihrem Vault unterstützt (d.h. nicht für sichere Notizen oder Einträge).
- Wenn die Uhrzeit Ihres Computers nicht mit der universellen Internetzeit synchronisiert wird, kann dies zur Ungültigkeit des TOTP-Codes und einem Fehler bei seiner Eingabe führen.
Informationen zu Richtlinienbeschränkungen
Sie können solche Aktionen verbieten, wenn der LastPass-Administrator Ihres LastPass-Business-Kontos die Richtlinie „TOTP nicht im Vault anzeigen“ aktiviert.
TOTP-Codes in Ihrem Vault erstellen
Über diese Aufgabe: So geben Sie den geheimen Schlüssel in Ihren LastPass-Websiteeintrag ein und erstellen einen TOTP-Code, der freigegeben werden kann:
Erstellen Sie einen geheimen Schlüssel Ihrer externen Website.
Geben Sie den geheimen Schlüssel in LastPass ein.
Ergebnis: Sie haben nun den gewünschten Website-Eintrag in Ihrem Vault mit LastPass verknüpft und es wird ein neuer TOTP-Code für Ihre Website angezeigt (der sich alle 30 Sekunden ändert).
Mögliche nächste Schritte: Wenn Sie möchten, können Sie
diesen Websiteeintrag für andere Personen freigeben, die dieselben Website-Zugangsdaten verwenden müssen.
TOTP-Code aus Ihrem Vault verwenden
Sobald Sie die Website über den geheimen Schlüssel mit LastPass verknüpft haben, können Sie einen TOTP-Code aus Ihrem Vault kopieren und ihn verwenden, um sich bei der Website anzumelden, wenn Sie zur Zwei-Faktor-Authentifizierung aufgefordert werden.
Kopieren Sie einen TOTP-Code aus Ihrem LastPass-Vault.
Verwenden Sie den TOTP-Code, um sich bei Ihrer Website anzumelden.
Ergebnisse: Sie sind jetzt bei der gewünschten Website mit einem TOTP-Code angemeldet, der von Ihrem LastPass-Vault generiert wurde.