Zum Inhalt springen
DownloadsVertriebsanfrage
Deutsch

FIDO2-Sicherheitsschlüssel für den Unternehmenseinsatz auswählen

Stimmen Sie Anmeldedienst, Hostverbindung und Verifizierungsrichtlinie aufeinander ab, bevor Sie einen Hardware-Sicherheitsschlüssel auswählen.

Anwendungsleitfäden

Ein FIDO2-Sicherheitsschlüssel ist ein Authentifikator für einen unterstützten Anmeldedienst. Er unterscheidet sich von einem universellen NFC-Leser. Beginnen Sie mit der Registrierungsrichtlinie des Dienstes und den Geräten Ihrer Benutzer und vergleichen Sie anschließend Verbindung und Verifizierungsmethode. Ein Anschluss oder die Plattformliste eines Herstellers belegt keine Kompatibilität mit jedem Konto oder jeder Arbeitsplatzanmeldung.

Diese Anwendung besprechen

Vergleichen Sie mögliche Modelle

Nutzen Sie diese Modelle als Ausgangspunkt. Bestätigen Sie vor der Bestellung die genaue Variante, die Softwareunterstützung und die Ergebnisse der Evaluierung für Ihr Projekt.

Vergleichen Sie mögliche Modelle
ModellAuswahlkriteriumFür Ihr Projekt zu prüfen
PocketKey+ Bio Spezifikationen und Downloads PocketKey+ Bio führt USB-C und NFC als Verbindungen auf und bietet einen Fingerabdrucksensor für den USB-Einsatz. Die Fingerabdruckprüfung ist nur über USB verfügbar, nicht über NFC. Evaluieren Sie die Verifizierungsrichtlinie des Dienstes und die vorgesehene Verbindung jeweils gesondert.
PocketKey+ II Spezifikationen und Downloads PocketKey+ II führt USB-C, NFC und einen mechanischen Schalter zur Anwesenheitsbestätigung sowie separate PKI-Funktionen auf. Eine Berührung bestätigt die Anwesenheit; sie erkennt keinen Fingerabdruck. Prüfen Sie den erforderlichen PIN- oder Verifizierungsablauf. Evaluieren Sie PKI getrennt von der FIDO-Anmeldung.
PocketKey NFC Card Spezifikationen und Downloads PocketKey NFC Card ist ein FIDO-Authentifikator im Kartenformat mit NFC-Schnittstelle, kein NFC-Leser. Bestätigen Sie, dass Smartphone oder Leser, Betriebssystem, Browser und Dienst den erforderlichen FIDO-Transport unterstützen. Ein beliebiger NFC- oder PC/SC-Leser belegt keine WebAuthn-Kompatibilität.
PocketKey Spezifikationen und Downloads PocketKey führt einen USB-A-Anschluss, USB HID und einen mechanischen Schalter zur Anwesenheitsbestätigung auf. Evaluieren Sie den tatsächlichen USB-Host und den Dienst. Übertragen Sie die NFC- oder Fingerabdruckfunktionen der anderen Kandidaten nicht auf dieses Modell.

Planen Sie die Evaluierung

  1. Dienste und Richtlinien erfassen

    Listen Sie Konten, Einschränkungen für verwaltete Geräte, USB-/NFC-Wege und Anforderungen an Benutzerverifizierung oder Attestierung auf. Klären Sie mit dem Dienstadministrator, welche genauen Schlüsselkonfigurationen registriert werden dürfen.

  2. Die vollständige Anmeldung im Pilotversuch testen

    Testen Sie Registrierung, normale Anmeldung und Fehlerbehandlung auf den vorgesehenen Geräten mit freigegebenen Testkonten. Prüfen Sie USB und NFC getrennt. Falls eine Fingerabdruckprüfung erforderlich ist, evaluieren Sie PocketKey+ Bio über USB; NFC stellt seine Fingerabdruckfunktion nicht bereit.

  3. Wiederherstellung und Einführung planen

    Registrieren Sie einen zweiten Schlüssel separat, sofern der Dienst dies zulässt, und testen Sie das freigegebene Wiederherstellungsverfahren. Ein nicht registrierter Ersatzschlüssel stellt den Kontozugang nicht wieder her. Legen Sie Verfahren für Schlüsselverlust und Widerruf, ausscheidende Mitarbeiter sowie Ersatz fest, bevor Sie die Mengen bestimmen.

Angaben für Ihre Anfrage

  • Anmeldedienste, Registrierungsrichtlinien und erforderliche Verifizierung oder Attestierung
  • Hostgeräte, Betriebssystem-/Browserversionen und Verbindung über USB-A, USB-C oder NFC
  • Bevorzugte Modelle, Fingerabdruckanforderungen, Pilotbenutzer und separat registrierte Ersatzschlüssel
  • Mengen für Evaluierung und Einführung, Lieferland und Projektzeitplan
Diese Anwendung besprechen

Das Kontaktformular führt diesen Leitfaden als Quelle auf. Ergänzen Sie Ihre Anforderungen, prüfen Sie die Angaben und senden Sie Ihre Anfrage online.

Preis, Verfügbarkeit von Evaluierungsgeräten, Mengen, Softwareumfang und Lieferung müssen für jede Anfrage bestätigt werden.

Vor der Bestellung

Prüft PocketKey+ Bio einen Fingerabdruck über NFC?

Die Herstellerspezifikation beschränkt die Fingerabdruckfunktion auf USB. Der Schlüssel führt auch NFC als Verbindung auf, dadurch erhält die NFC-Anmeldung jedoch keine Fingerabdruckprüfung. Testen Sie die Anforderungen des Dienstes für jede Verbindung.

Bedeutet das Berühren eines Schlüssels eine Fingerabdruckprüfung?

Benutzeranwesenheit und Benutzerverifizierung sind unterschiedliche Anforderungen. Eine mechanische Berührung kann die Anwesenheit bestätigen; die Verifizierung per PIN oder Biometrie ist eine gesonderte Funktion und Richtlinienentscheidung. Prüfen Sie das genaue Modell, die Schnittstelle und die Dienstkonfiguration.

Funktioniert ein FIDO2-Schlüssel mit jeder Anmeldung oder jedem NFC-Leser?

Der Dienst muss den vorgesehenen Authentifikator unterstützen und zulassen, und Browser, Betriebssystem und Verbindung müssen den erforderlichen FIDO-Weg bereitstellen. Ein Funkstandard, Anschluss, Treiber oder eine Plattformliste des Anbieters allein belegt keine Kompatibilität mit jedem Ablauf.

Kann ein Ersatzschlüssel meine bestehenden Zugangsdaten kopieren?

Gerätegebundene FIDO-Zugangsdaten sind keine übertragbare Sicherungsdatei. Registrieren Sie einen zusätzlichen Schlüssel separat bei jedem unterstützten Dienst und planen Sie die Wiederherstellung nach dessen Richtlinie. Der Besitz eines nicht registrierten Ersatzschlüssels stellt den Kontozugang nicht wieder her.

Modellspezifikationen und Referenzen zur Einführung

Verwenden Sie die ACS-Seiten für Modellspezifikationen und Downloads. Die FIDO-Alliance-Referenzen erläutern Aspekte der Einführung, Verifizierung und Wiederherstellung; sie zertifizieren weder Elvantic noch garantieren sie die Kompatibilität eines bestimmten Dienstes.