\n\n Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick
chrishob.deIT KLAR ENTSCHEIDEN.
UMSETZUNG

Projekt: Passkeys/FIDO2 für privilegierte Zugänge pilotieren

Ein kleiner Pilot für IT-Administratoren prüft phishing-resistentere Anmeldung, Gerätebindung, Recovery und Break-Glass, bevor Passkeys breit in der Verwaltung ausgerollt werden.

PasskeysFIDO2MFAAdministratorenIdentity
Aufwandklein bis mittel
Zeitraum4–8 Wochen
Voraussetzungengeeigneter Identity Provider, verwaltete Geräte, Admin-Testgruppe
ErgebnisEntscheidungsvorlage für phishing-resistentere Admin-Anmeldung

Scope auf privilegierte Konten begrenzen

Admins bieten einen klaren Sicherheitsnutzen und eine kleine, technisch betreute Pilotgruppe. Gleichzeitig lassen sich Recovery und Break-Glass kontrolliert testen.

Nicht nur den Happy Path testen

  • Verlorenes Gerät
  • neues Administrationsgerät
  • gesperrter Benutzer
  • fehlender zweiter Schlüssel
  • Offline- oder Notfallzugang
  • Offboarding eines Administrators

Nach dem Pilot

Erst wenn Enrollment, Recovery und Support beherrscht werden, sollte entschieden werden, welche weiteren Benutzergruppen und Anwendungen sinnvoll folgen.