Dieses Thema erklärt, wie Sie die Multi-Faktor-Authentifizierung (MFA) in Keycloak als Administrator konfigurieren, einschließlich der Festlegung von MFA als Standardanforderung für neue Benutzer und wie Sie bestimmte Benutzer verpflichten, MFA bei der nächsten Anmeldung einzurichten.
-
MFA-Einstellungen für ein Realm konfigurieren
-
Melden Sie sich an der Keycloak-Administrationskonsole an.
-
Klicken Sie im Hauptmenü auf Manage
Realms.
-
Wählen Sie das Realm aus, in dem Sie MFA konfigurieren möchten.
Wenn Sie sich bereits im richtigen Realm befinden, können Sie diesen Schritt überspringen.
-
Klicken Sie im linken Navigationsmenü auf Authentication.
-
Öffnen Sie den Tab Policies.
-
Wählen Sie den Unterreiter OTP Policy.
-
Passen Sie die Einstellungen für One Time Password nach Bedarf für Ihre Organisation an.
Keycloak unterstützt derzeit FreeOTP, Google Authenticator und Microsoft Authenticator. Nicht alle OTP-Policy-Optionen sind mit allen diesen Anbietern kompatibel. Weitere Informationen finden Sie in der
Keycloak OTP Policy Dokumentation.
-
MFA als Standardanforderung für alle neuen Benutzer festlegen
-
Melden Sie sich an der Keycloak-Administrationskonsole an.
-
Klicken Sie im Hauptmenü auf Manage
Realms.
-
Wählen Sie das Realm aus, in dem MFA für neue Benutzer erforderlich sein soll.
Wenn Sie sich bereits im richtigen Realm befinden, können Sie diesen Schritt überspringen.
-
Klicken Sie im linken Navigationsmenü auf Authentication.
-
Öffnen Sie den Tab Required Actions.
-
Suchen Sie die Aktion Configure OTP und aktivieren Sie Set as default action.
-
Einen bestimmten Benutzer verpflichten, MFA bei der nächsten Anmeldung einzurichten
-
Melden Sie sich an der Keycloak-Administrationskonsole an.
-
Klicken Sie im Hauptmenü auf Manage
Realms.
-
Wählen Sie das Realm aus, in dem sich das Benutzerkonto befindet.
Wenn Sie sich bereits im richtigen Realm befinden, können Sie diesen Schritt überspringen.
-
Klicken Sie im linken Navigationsmenü auf Users.
-
Klicken Sie auf den Benutzernamen des Benutzers, der zur MFA-Einrichtung verpflichtet werden soll.
-
Wählen Sie im Tab Details im Feld Required user actions die Option Configure OTP aus.
-
Klicken Sie auf Save, um die Änderungen zu übernehmen.