\n\n Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick
chrishob.deIT KLAR ENTSCHEIDEN.
KOMMUNAL-IT

Passwortmanager, MFA & Passkeys in der Verwaltung

Gemeinsame Passwortnutzung zuerst kontrollieren, MFA für kritische Konten stärken und Passkeys dort pilotieren, wo Gerätebindung, Recovery und Identitätsprozesse bereits sauber beherrscht werden.

WARUM JETZT?

Passwortmanager lösen das Passwortproblem nicht vollständig, reduzieren aber Wiederverwendung und unsichere Ablagen. Das BSI bewertet starke Mehrfaktorverfahren und Passkeys als wichtige Weiterentwicklung, weil klassische Passwörter und Einmalcodes gegen moderne Phishing-Szenarien Grenzen haben.

ARBEITSPAKETE

Was sich konkret vorbereiten lässt

  1. Dienstliche Secrets und gemeinsam genutzte Zugangsdaten inventarisieren
  2. Verwalteten Passwortmanager mit MFA, Rollen und Notfallzugriff pilotieren
  3. Privilegierte und externe Konten auf phishing-resistentere Anmeldeverfahren prüfen
  4. Passkeys zunächst für wenige geeignete Dienste und verwaltete Geräte testen
  5. Recovery, Geräteverlust und Break-Glass-Zugänge als Teil des Piloten behandeln
IT-LEITUNG

Fragen, die vor einem Projekt beantwortet sein sollten

  • Wo liegen heute gemeinsam genutzte Kennwörter und wer ist fachlicher Owner?
  • Welche Konten sind so kritisch, dass SMS/OTP als zweiter Faktor nicht mehr ausreichen?
  • Wer darf Passwörter oder Passkeys wiederherstellen und wie wird das protokolliert?
  • Welche Anwendungen und Identitätsanbieter unterstützen Passkeys bereits betrieblich sinnvoll?
PASSENDE INHALTE

Berichte, Projekte und Meldungen

WEITERE EINSTIEGE
/projekte/passwordmanager-in-der-verwaltung →/berichte/passkeys-passwortmanager-mfa-verwaltung →/projekte/passkeys-admin-pilot →/wissen/security →/finder/security →