Projekt: Passkeys/FIDO2 für privilegierte Zugänge pilotieren
Ein kleiner Pilot für IT-Administratoren prüft phishing-resistentere Anmeldung, Gerätebindung, Recovery und Break-Glass, bevor Passkeys breit in der Verwaltung ausgerollt werden.
Aufwandklein bis mittel
Zeitraum4–8 Wochen
Voraussetzungengeeigneter Identity Provider, verwaltete Geräte, Admin-Testgruppe
ErgebnisEntscheidungsvorlage für phishing-resistentere Admin-Anmeldung
Scope auf privilegierte Konten begrenzen
Admins bieten einen klaren Sicherheitsnutzen und eine kleine, technisch betreute Pilotgruppe. Gleichzeitig lassen sich Recovery und Break-Glass kontrolliert testen.
Nicht nur den Happy Path testen
- Verlorenes Gerät
- neues Administrationsgerät
- gesperrter Benutzer
- fehlender zweiter Schlüssel
- Offline- oder Notfallzugang
- Offboarding eines Administrators
Nach dem Pilot
Erst wenn Enrollment, Recovery und Support beherrscht werden, sollte entschieden werden, welche weiteren Benutzergruppen und Anwendungen sinnvoll folgen.