SD.NET RIM

Version: 24.4.0 - 29.11.2024

Bereich: Sicherheit
Beschreibung:

In SD.NET RIM und den RICH-Clients soll optional ein Zwei-Faktor-Verfahren aktiviert werden können. Dabei soll per E-Mail ein Authentifizierungscode zur Eingabe in der Anwendung versendet werden.

Lösung:

Die Zwei-Faktor-Authentifizierung mittels E-Mail wurde implementiert. Hierbei handelt es sich um eine Erweiterung, die im Rahmen des Zusatzmoduls “Wasserzeichen” aktiviert werden kann.

Über die nachfolgende RIM-Einstellung kann das Verfahren gesteuert werden:

(config) availability.auth.email = false (true | false)

Die Länge des Codes bzw. die Dauer der Gültigkeit kann über folgende RIM-Einstellungen verändert werden:

(config) auth.email.code.length = 6

(config) auth.email.period = 10

Bitte beachten: Es existiert eine weitere Art der Zwei-Faktor-Authentifizierung per Einmal-Code (TOTP). Es ist nicht möglich, beide Verfahren gleichzeitig zu aktivieren.