Handy verloren, Zugang gesperrt. Den zweiten Faktor zurücksetzen kann nur jemand mit Datenbankzugriff.
Wenn der 2FA-Reset über das Entwicklungsteam und die Produktiv-Datenbank läuft, ist der Anwender arbeitsunfähig und das Ticket bindet Spezialisten. COD verwaltet TOTP- und HOTP-Einmalpasswörter zentral: Ein-Klick-Reset für Manager, Self-Service für Anwender, ohne Datenbank-Eingriff. Mandantenfähig, on-premise.
OTP-Dashboard: zentrale Verwaltung von TOTP-/HOTP-Tokens.
Kennen Sie das?
Verlorenes Handy, gesperrter Zugang, und der Reset läuft über die Datenbank
Der Schmerz: Ein Mitarbeiter verliert sein Smartphone, die Authenticator-App ist weg, der Zugang gesperrt. Der Helpdesk kann nicht helfen, denn den zweiten Faktor zurücksetzen kann nur jemand mit direktem Datenbankzugriff. Das Ticket eskaliert bis zum Entwicklungsteam, das von Hand in der Produktiv-DB editiert.
Die Folge: Der Anwender ist bis zum Reset arbeitsunfähig, das Ticket bindet First-Level und Spezialisten, und jeder manuelle Eingriff in die Produktiv-DB ist ein Ausfall- und Fehlerrisiko ohne sauberen Prozess.
So löst COD das: Im COD OTP-Modul genügt Managern und Admins in der Benutzeransicht ein Klick auf „OTP zurücksetzen", ganz ohne Datenbank-Eingriff. Anwender stellen ihr OTP über die eigenen Einstellungen per Self-Service selbst wieder her oder aktivieren es eigenständig, sofern die Rolle es zulässt. Das entlastet den First-Level und macht riskante DB-Resets überflüssig.
2FA ausrollen heißt: jedes Token einzeln von Hand anlegen
Der Schmerz: Soll 2FA für eine ganze Abteilung eingeführt werden, legt der Admin jedes Token einzeln an: Secret erzeugen, Parameter eintippen, sicher übermitteln, beim Einrichten helfen. Bei fast identischen Setups wird dieselbe Konfiguration immer wieder neu zusammengeklickt, und jeder Tippfehler bedeutet ein Token, das nicht funktioniert.
Die Folge: Der Rollout zieht sich, bindet Admin-Zeit für Fleißarbeit und produziert vermeidbare Fehler. Im schlimmsten Fall wird die 2FA-Einführung verschoben, und Konten bleiben länger nur mit Passwort geschützt.
So löst COD das: OTP-Gruppen unterstützen den Rollout, und QR-Enrollment ersetzt das Abtippen von Secrets bei der Einrichtung auf dem Gerät des Anwenders. Für wiederkehrende Setups gibt es die Kopierfunktion: bestehenden Eintrag auswählen, kopieren, Felder anpassen, speichern. Es entsteht ein neuer Eintrag mit zufällig erzeugtem Secret auf Basis der bewährten Konfiguration. TOTP und HOTP verwalten Sie in einer Oberfläche.
Mehrere Mandanten, AD-Konten, unklare Zuständigkeiten
Der Schmerz: Als IT-Dienstleister oder Kommune betreuen Sie 2FA für getrennte Mandanten, dazu Active-Directory-Benutzer, deren 2FA bisher separat geregelt ist. Wer für welchen Mandanten Tokens anlegen oder zurücksetzen darf, ist nirgends sauber abgebildet. Im Zweifel hat der zentrale Admin überall Vollzugriff.
Die Folge: Unsaubere Berechtigungen sind ein Sicherheits- und Audit-Risiko, und jeder Sonderfall erzeugt zusätzliche Handarbeit und Tickets. Die Verwaltung skaliert nicht mit der Zahl der Mandanten.
So löst COD das: Das COD OTP-Modul ist von Grund auf mandantenfähig und rollenbasiert: Manager und Admins verwalten und resetten genau die OTPs, für die sie zuständig sind. Auch Active-Directory-Benutzer verwalten ihr OTP direkt in den eigenen Einstellungen. Die OTP-Verwaltung wandert zudem in Stronghold, das COD-integrierte Secrets-Management: Bestehende Token werden beim ersten Öffnen des Tresors automatisch übernommen (neu in 3.6), und bis zum sauberen Rollout läuft das OTP-Modul unverändert als Fallback weiter.
Warum COD, nicht nur ein Feature
Der zweite Faktor sitzt bei COD im selben mandantenfähigen Rollenmodell wie der Rest der Plattform: Reset und Verwaltung wandern aus der Datenbank in klare Zuständigkeiten, AD-Benutzer eingeschlossen. Das ist sauber fürs Audit und skaliert mit der Zahl der Mandanten. Der Weg in Stronghold schließt die Brücke zum COD-integrierten Secrets-Management: Die Migration läuft, ohne dass heute etwas wegfällt.
Häufige Fragen
OTP-Modul live erleben
Fragen Sie eine Live-Demo an und wir zeigen Ihnen das COD OTP-Modul praxisnah ohne Vertriebsdruck, oder laden Sie das Datenblatt zum COD OTP-Modul herunter.