Admin Center: „MFA verlangen“ konfigurieren

„Multi-Faktor-Authentifizierung (MFA) verlangen“ erhöht die Sicherheit bei der externen Freigabe. Externe Mitarbeitende müssen sich mit einem zusätzlichen Authentifizierungsschritt anmelden, bevor sie auf die freigegebenen Inhalte zugreifen können.

Wer kann das nutzen?

Pläne:

  • Enterprise

Berechtigungen:

  • Systemadmin

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Die Richtlinie „MFA verlangen“ stellt sicher, dass sich externe Mitarbeitende über MFA authentifizieren, was ihre Sicherheit durch eine zusätzliche Verifizierungsstufe erhöht. Selbst wenn ein Kennwort kompromittiert wird, kann die MFA-Funktion unbefugten Zugriff verhindern.

Wenn der Identityprovider (IdP) von externen Mitarbeitenden MFA nicht unterstützt oder den Status des MFA-Abschlusses nicht an Smartsheet übermittelt, dient die Authentifizierungs-App als Backup.

Unterstützte Methoden

  • SAML (Okta, Entra ID, AD FS)
  • Microsoft-Arbeitskonto
  • Authentifizierungs-App (Google Authenticator, Microsoft Authenticator)*

* Obwohl Sie aus technischer Sicht jede beliebige Authentifizierungs-App verwenden können, testet und empfiehlt Smartsheet offiziell Microsoft Authenticator und Google Authenticator. Der Smartsheet-Support kann Ihnen nur bei der Konfiguration dieser empfohlenen Anwendungen weiterhelfen.

Authentifizierungs-App

Authentifizierungs-Apps generieren einen zeitbasierten Einmalcode (Time-based One-Time Passcode, TOTP) oder andere kryptografische Codes, die für die MFA verwendet werden. Wenn Benutzer*innen eine Authentifizierungs-App mit Smartsheet einrichten, wird auf ihrem Gerät ein eindeutiger, rotierender Code erstellt, mit dem sie zusätzlich zu ihrem Kennwort ihre Identität verifizieren.

Der Einrichtungsprozess umfasst eine einmalige Konfiguration. Wenn Benutzer*innen auf ein freigegebenes Smartsheet-Element zugreifen, für das MFA erforderlich ist, müssen sie eine Authentifizierungs-App einrichten, z. B. Microsoft Authenticator oder Google Authenticator. Dazu wird ein QR-Code gescannt oder ein geheimer Schlüssel in die gewählte Authentifizierungs-App eingegeben und dann mit einem sechsstelligen Code verifiziert, der von der App generiert wird. Nach der erfolgreichen Einrichtung können sie auf das externe freigegebene Element zugreifen.

Wenn Benutzer*innen ihr Gerät verlieren oder ihre Authentifizierungs-App nicht mehr funktioniert, stehen Optionen zur Selbstwiederherstellung zur Verfügung, sofern sie ihren Google Authenticator-Backup-Schlüssel gespeichert oder das Cloud-Backup von Microsoft Authenticator aktiviert haben. Wenn sich das Problem durch diese Self-Service-Schritte nicht beheben lässt, können sie sich an den Smartsheet-Support wenden, um die Einstellungen der Authentifizierungs-App zurückzusetzen. Dadurch können sie die einmalige Einrichtung bei der nächsten Anmeldung erneut durchführen.


Richtlinie „MFA verlangen“ aktivieren

  1. Melden Sie sich bei Admin Center an.
  2. Wählen Sie das Menüsymbol aus und navigieren Sie zu Einstellungen > Sicherer externer Zugriff.
  3. Verwenden Sie den Umschalter MFA verlangen, um die Richtlinie zu aktivieren.
    • Um Arbeitsbereichsadmins das Anwenden der Richtlinie auf bestimmte Arbeitsbereiche zu gestatten, wählen Sie die Schaltfläche Opt-in für Arbeitsbereich aus.
    • Um die Richtlinie für alle Elemente im Plan zu erzwingen, wählen Sie Für alle Assets im Plan erzwingen aus.

Um einen Bericht mit allen Arbeitsbereichen zu erhalten, für die die Richtlinie „MFA verlangen“ in Ihrem Plan aktiviert ist, wenden Sie sich an den Support.

Brandfolder Image
Secure External Access page

MFA für den Zugriff auf Arbeitsbereiche aktivieren

Wenn ein Systemadministrator Opt-in für Arbeitsbereich aktiviert, können Arbeitsbereichsadmins die Richtlinie „MFA verlangen“ für bestimmte Arbeitsbereiche erzwingen.

Diese Richtlinie gilt für Benutzer*innen, die weder einer validierten Domäne im Plan, der die Richtlinie aktiviert hat, noch einer Domäne/E-Mail-Adresse, die in der Liste der Ausnahmen für diese Richtlinien aufgeführt ist, angehören.

So aktivieren Sie MFA für einen bestimmten Arbeitsbereich:

  1. Rufen Sie einen Arbeitsbereich auf und wählen Sie oben rechts Freigeben aus.
  2. Wählen Sie oben im Freigabefenster Einrichten aus.
  3. Verwenden Sie den Umschalter MFA verlangen, um die Funktion zu aktivieren. Die Einstellungen gelten für alle Elemente im Arbeitsbereich, nicht nur für einzelne Elemente.
Brandfolder Image
Activate MFA for workspace access