FIDO2-Sicherheitsschlüssel für den Unternehmenseinsatz auswählen
Stimmen Sie Anmeldedienst, Hostverbindung und Verifizierungsrichtlinie aufeinander ab, bevor Sie einen Hardware-Sicherheitsschlüssel auswählen.
Anwendungsleitfäden
Ein FIDO2-Sicherheitsschlüssel ist ein Authentifikator für einen unterstützten Anmeldedienst. Er unterscheidet sich von einem universellen NFC-Leser. Beginnen Sie mit der Registrierungsrichtlinie des Dienstes und den Geräten Ihrer Benutzer und vergleichen Sie anschließend Verbindung und Verifizierungsmethode. Ein Anschluss oder die Plattformliste eines Herstellers belegt keine Kompatibilität mit jedem Konto oder jeder Arbeitsplatzanmeldung.
Diese Anwendung besprechenVergleichen Sie mögliche Modelle
Nutzen Sie diese Modelle als Ausgangspunkt. Bestätigen Sie vor der Bestellung die genaue Variante, die Softwareunterstützung und die Ergebnisse der Evaluierung für Ihr Projekt.
| Modell | Auswahlkriterium | Für Ihr Projekt zu prüfen |
|---|---|---|
| | PocketKey+ Bio führt USB-C und NFC als Verbindungen auf und bietet einen Fingerabdrucksensor für den USB-Einsatz. | Die Fingerabdruckprüfung ist nur über USB verfügbar, nicht über NFC. Evaluieren Sie die Verifizierungsrichtlinie des Dienstes und die vorgesehene Verbindung jeweils gesondert. |
| | PocketKey+ II führt USB-C, NFC und einen mechanischen Schalter zur Anwesenheitsbestätigung sowie separate PKI-Funktionen auf. | Eine Berührung bestätigt die Anwesenheit; sie erkennt keinen Fingerabdruck. Prüfen Sie den erforderlichen PIN- oder Verifizierungsablauf. Evaluieren Sie PKI getrennt von der FIDO-Anmeldung. |
| | PocketKey NFC Card ist ein FIDO-Authentifikator im Kartenformat mit NFC-Schnittstelle, kein NFC-Leser. | Bestätigen Sie, dass Smartphone oder Leser, Betriebssystem, Browser und Dienst den erforderlichen FIDO-Transport unterstützen. Ein beliebiger NFC- oder PC/SC-Leser belegt keine WebAuthn-Kompatibilität. |
| | PocketKey führt einen USB-A-Anschluss, USB HID und einen mechanischen Schalter zur Anwesenheitsbestätigung auf. | Evaluieren Sie den tatsächlichen USB-Host und den Dienst. Übertragen Sie die NFC- oder Fingerabdruckfunktionen der anderen Kandidaten nicht auf dieses Modell. |
Planen Sie die Evaluierung
Dienste und Richtlinien erfassen
Listen Sie Konten, Einschränkungen für verwaltete Geräte, USB-/NFC-Wege und Anforderungen an Benutzerverifizierung oder Attestierung auf. Klären Sie mit dem Dienstadministrator, welche genauen Schlüsselkonfigurationen registriert werden dürfen.
Die vollständige Anmeldung im Pilotversuch testen
Testen Sie Registrierung, normale Anmeldung und Fehlerbehandlung auf den vorgesehenen Geräten mit freigegebenen Testkonten. Prüfen Sie USB und NFC getrennt. Falls eine Fingerabdruckprüfung erforderlich ist, evaluieren Sie PocketKey+ Bio über USB; NFC stellt seine Fingerabdruckfunktion nicht bereit.
Wiederherstellung und Einführung planen
Registrieren Sie einen zweiten Schlüssel separat, sofern der Dienst dies zulässt, und testen Sie das freigegebene Wiederherstellungsverfahren. Ein nicht registrierter Ersatzschlüssel stellt den Kontozugang nicht wieder her. Legen Sie Verfahren für Schlüsselverlust und Widerruf, ausscheidende Mitarbeiter sowie Ersatz fest, bevor Sie die Mengen bestimmen.
Angaben für Ihre Anfrage
- Anmeldedienste, Registrierungsrichtlinien und erforderliche Verifizierung oder Attestierung
- Hostgeräte, Betriebssystem-/Browserversionen und Verbindung über USB-A, USB-C oder NFC
- Bevorzugte Modelle, Fingerabdruckanforderungen, Pilotbenutzer und separat registrierte Ersatzschlüssel
- Mengen für Evaluierung und Einführung, Lieferland und Projektzeitplan
Das Kontaktformular führt diesen Leitfaden als Quelle auf. Ergänzen Sie Ihre Anforderungen, prüfen Sie die Angaben und senden Sie Ihre Anfrage online.
Preis, Verfügbarkeit von Evaluierungsgeräten, Mengen, Softwareumfang und Lieferung müssen für jede Anfrage bestätigt werden.
Vor der Bestellung
Prüft PocketKey+ Bio einen Fingerabdruck über NFC?
Die Herstellerspezifikation beschränkt die Fingerabdruckfunktion auf USB. Der Schlüssel führt auch NFC als Verbindung auf, dadurch erhält die NFC-Anmeldung jedoch keine Fingerabdruckprüfung. Testen Sie die Anforderungen des Dienstes für jede Verbindung.
Bedeutet das Berühren eines Schlüssels eine Fingerabdruckprüfung?
Benutzeranwesenheit und Benutzerverifizierung sind unterschiedliche Anforderungen. Eine mechanische Berührung kann die Anwesenheit bestätigen; die Verifizierung per PIN oder Biometrie ist eine gesonderte Funktion und Richtlinienentscheidung. Prüfen Sie das genaue Modell, die Schnittstelle und die Dienstkonfiguration.
Funktioniert ein FIDO2-Schlüssel mit jeder Anmeldung oder jedem NFC-Leser?
Der Dienst muss den vorgesehenen Authentifikator unterstützen und zulassen, und Browser, Betriebssystem und Verbindung müssen den erforderlichen FIDO-Weg bereitstellen. Ein Funkstandard, Anschluss, Treiber oder eine Plattformliste des Anbieters allein belegt keine Kompatibilität mit jedem Ablauf.
Kann ein Ersatzschlüssel meine bestehenden Zugangsdaten kopieren?
Gerätegebundene FIDO-Zugangsdaten sind keine übertragbare Sicherungsdatei. Registrieren Sie einen zusätzlichen Schlüssel separat bei jedem unterstützten Dienst und planen Sie die Wiederherstellung nach dessen Richtlinie. Der Besitz eines nicht registrierten Ersatzschlüssels stellt den Kontozugang nicht wieder her.
Modellspezifikationen und Referenzen zur Einführung
Verwenden Sie die ACS-Seiten für Modellspezifikationen und Downloads. Die FIDO-Alliance-Referenzen erläutern Aspekte der Einführung, Verifizierung und Wiederherstellung; sie zertifizieren weder Elvantic noch garantieren sie die Kompatibilität eines bestimmten Dienstes.
Anwendungsleitfäden
Weitere Anwendung entdecken
USB-NFC-Lesegeräte
Wählen Sie ein Desktop-Lesegerät anhand von Kartentechnologie, benötigter Funktion und Hostsoftware sowie des USB-Anschlusses.
Auswahlleitfaden lesenUSB-C-Smartcard- und NFC-Leser
Wählen Sie zuerst die Kartenschnittstelle, dann die genaue USB-C-Variante und die Hostsoftware.
Auswahlleitfaden lesenBluetooth-NFC-Leser
Vergleichen Sie ACR1555U und ACR1255U-J1 für einen mobilen Kartenablauf und evaluieren Sie anschließend Leser, Host und Anwendung gemeinsam.
Auswahlleitfaden lesenKontaktbehaftete Smartcard-Leser
Stimmen Sie eine ISO-7816-Karte auf die Lesegeräteschnittstelle, die Hostplattform und die tatsächlich verwendete Middleware Ihrer Anwendung ab.
Auswahlleitfaden lesenOEM-NFC-Module
Wählen Sie einen integrierten Leser anhand von Hostanschluss, Platinenplatz und Antennenposition und evaluieren Sie ihn anschließend im vorgesehenen Gehäuse.
Auswahlleitfaden lesenePass- und Ausweisleser
Unterscheiden Sie die Anforderungen an optische Erfassung, Chipkommunikation und QR-Scannen, bevor Sie eine Dokumentenleser-Konfiguration wählen.
Auswahlleitfaden lesen