Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Microsoft Authenticator auf zweitem Smartphone einrichten
- Ersteller Woking
- Erstellt am
- Registriert
- Juni 2018
- Beiträge
- 8.591
Schau einfach mal in die Einstellungen, da gibt es Cloudsicherung.
Wiederherstellen auf anderem Gerät geht allerdings nur eingeschränkt, bei vielen Seiten muss man das neue Gerät trotzdem registrieren. Bei vielen Seiten kann man mehr als ein Gerät für MFA einrichten.
Wiederherstellen auf anderem Gerät geht allerdings nur eingeschränkt, bei vielen Seiten muss man das neue Gerät trotzdem registrieren. Bei vielen Seiten kann man mehr als ein Gerät für MFA einrichten.
Anstelle des Microsoft Authenticators lieber etwas quelloffenes verwenden.
Aegis Authenticator (https://github.com/beemdevelopment/aegis) kann offline Backups die Du auf jedem x-beliebigen Zweit-Smartphone einfach wieder einspielst.
Aegis Authenticator (https://github.com/beemdevelopment/aegis) kann offline Backups die Du auf jedem x-beliebigen Zweit-Smartphone einfach wieder einspielst.
Ich vermute hier liegt ein Missverständnis bzgl. Backup vor: Ich verstehe es so, dass das Gerät als Backup genutzt werden soll, heißt für mich, es geht da drum, zwei "gleichwertige" Geräte zu haben.
Kann ja gerne jeder via Offline-Backup machen, da kommt sicher viel Freude auf. Wenn es rein um TOTPs geht, dann finde ich 2FAS gut, weil das synchronisert via Google Drive. Ich synchronisiere so 3 Geräte, und wenn mein Haupthandy ausfallen sollte, habe ich sofort Ersatz und muss nicht erst einrichten (was ja mitunter schon eine Hürde sein kann, wenn man keine 2FA-App mehr hat). Nur kann man das halt nicht nutzen, um die Microsoft-Account-MFA zu nutzen (also wo man eine aus drei Nummern wählen muss zur Bestätigung). Da wirst du wohl oder übel nur ein Gerät gleichzeitig nutzen können, Backup wie @kartoffelpü über die Cloudsicherung möglich.
Btw: Zusätzlich finde ich es nicht schlecht, sich dennoch die ganzen Token (Seeds, gerne auch mit Screenshots) z.B. in einer KeePass-DB zu speichern.
Kann ja gerne jeder via Offline-Backup machen, da kommt sicher viel Freude auf. Wenn es rein um TOTPs geht, dann finde ich 2FAS gut, weil das synchronisert via Google Drive. Ich synchronisiere so 3 Geräte, und wenn mein Haupthandy ausfallen sollte, habe ich sofort Ersatz und muss nicht erst einrichten (was ja mitunter schon eine Hürde sein kann, wenn man keine 2FA-App mehr hat). Nur kann man das halt nicht nutzen, um die Microsoft-Account-MFA zu nutzen (also wo man eine aus drei Nummern wählen muss zur Bestätigung). Da wirst du wohl oder übel nur ein Gerät gleichzeitig nutzen können, Backup wie @kartoffelpü über die Cloudsicherung möglich.
Btw: Zusätzlich finde ich es nicht schlecht, sich dennoch die ganzen Token (Seeds, gerne auch mit Screenshots) z.B. in einer KeePass-DB zu speichern.
Zuletzt bearbeitet:
CoMo
Commodore
- Registriert
- Dez. 2015
- Beiträge
- 4.719
Woking schrieb:Kann man den Microsoft Authenticator auf einem zweitem Smartphone einrichten?
Es geht um TOTP, nehme ich an? Da gibt es ein Secret, das man in der TOTP App einrichtet. Natürlich kann man das auf einem weiteren Gerät einrichten. Du kannst das auf hunderttausend Geräten und Apps einrichten, solange du das Secret hast. Jederzeit, jetzt und auch noch in 100 Jahren. Das Secret bleibt immer dasselbe.
mchawk777
Lt. Commander
- Registriert
- Okt. 2024
- Beiträge
- 1.867
Können? Ja klar.
Sinnvoll? Kommt darauf an.
Ich habe die Erfahrung machen müssen, dass sich zwischen den zwei Installationen sich die Daten nicht synchronisieren. Bestenfalls ein Mal direkt nach einer Neuinstallation.
Ein Grund, warum ich auf Bitwarden gewechselt bin.
Sinnvoll? Kommt darauf an.
Ich habe die Erfahrung machen müssen, dass sich zwischen den zwei Installationen sich die Daten nicht synchronisieren. Bestenfalls ein Mal direkt nach einer Neuinstallation.
Ein Grund, warum ich auf Bitwarden gewechselt bin.
RedPanda05
Captain
- Registriert
- Nov. 2024
- Beiträge
- 3.435
Kann man, hatte ich per cloud sync damals so. Abseits davon ist der Microsoft Authentificator nicht zu empfehlen. Er ist der einzige, der keinen Export erlaubt (kleiner vendor lock in) und https://www.golem.de/news/hacker-ko...icator-ermoeglicht-datenklau-2605-208805.htmlWoking schrieb:Kann man den Microsoft Authenticator auf einem zweitem Smartphone einrichten?
Ich würde zu Proton, Ente oder anderen raten.
CoMo
Commodore
- Registriert
- Dez. 2015
- Beiträge
- 4.719
RedPanda05 schrieb:Er ist der einzige, der keinen Export erlaubt (kleiner vendor lock in)
Was soll man denn da exportieren? Das TOTP Secret bekommt man bei der Einrichtung. Oder geht es nicht um TOTP? Dann soll @Woking bitte erst mal erklären, was für eine Art von 2FA es sich überhaupt handelt.
RedPanda05
Captain
- Registriert
- Nov. 2024
- Beiträge
- 3.435
Eben genau das Secret. So ziemlich jeder Authentificator erlaubt einen export in ein alternatives Tool (selbst der von Google) nur der MS eben nicht.CoMo schrieb:Was soll man denn da exportieren? Das TOTP Secret bekommt man bei der Einrichtung.
BFF
¯\_(ツ)_/¯
- Registriert
- Okt. 2017
- Beiträge
- 36.959
Woking schrieb:Microsoft Authenticator auf einem zweitem Smartphone
Wird der rein zufaellig genutzt um sich per Browser bei outlook.de anzumelden?
Wenn ja nimm irgendwas anderes aka 2FAS.
CoMo
Commodore
- Registriert
- Dez. 2015
- Beiträge
- 4.719
RedPanda05 schrieb:Eben genau das Secret. So ziemlich jeder Authentificator erlaubt einen export in ein alternatives Tool
Ich verstehe immer noch nicht, warum man da irgendwas aus einem Tool exportieren sollte oder warum ein Tool das unterstützen / erlauben muss. Ohne das Secret kann man so einen Authenticator gar nicht erst einrichten. Das bekommt man also immer und kann es einfach speichern. Wenn man das verpennt hat, richtet man die 2FA halt einfach neu ein und speichert das Secret?
Ergänzung ()
Woking schrieb:Und falls ja, wie macht man das?
Wenn du das Secret nicht gespeichert hast: 2FA deaktivieren, 2FA neu einrichten, Secret speichern, mit dem Secret beliebig viele weitere Authenticator einrichten.
RedPanda05
Captain
- Registriert
- Nov. 2024
- Beiträge
- 3.435
Wieso sollte ich mir die Arbeit machen die einzeln zu speichern, wenn ich aggregiert vom Tool so exportieren lassen kann?CoMo schrieb:man so einen Authenticator gar nicht erst einrichten. Das bekommt man also immer und kann es einfach speichern
Cool, mehr Arbeit um den Wechsel zu verhindern. Nennt sich vendor lock in und sollte man nach Möglichkeit nicht unterstützen.CoMo schrieb:Wenn man das verpennt hat, richtet man die 2FA halt einfach neu ein und speichert das Secret?
CoMo
Commodore
- Registriert
- Dez. 2015
- Beiträge
- 4.719
TOTP ist ein offener Standard, man bekommt ein Secret und kann das nutzen, wie man möchte. Wenn du Bock auf Vendor Lock In hast, darfst du das doch gerne machen. Dann nimmst du irgendeinen proprietären Authenticator, scannst den QR-Code, vergisst das Secret und machst dann einen Post in irgendeinem Internetforum, wie doof das doch alles ist. Jeder, wie er möchte.
Ich speicher mir die Secrets einfach in KeePass. Aber ich bin vielleicht auch einfach langweilig.
Ich speicher mir die Secrets einfach in KeePass. Aber ich bin vielleicht auch einfach langweilig.
RedPanda05
Captain
- Registriert
- Nov. 2024
- Beiträge
- 3.435
Ich würde es umständlich und altmodisch nennenCoMo schrieb:Ich speicher mir die Secrets einfach in KeePass. Aber ich bin vielleicht auch einfach langweilig.
Aber man kann sich ja alles glorifizieren
Ergänzung ()
Nachtrag, wenn deine Lösung so vollkommen normal und alltäglich ist, warum bieten diese Anbieter dann eine Exportfunktion an?
Quelle: Auszug aus der Importfunktion von Proton Auth. Der 2. Dialog nach dem Öffnen der App.
Zuletzt bearbeitet:
windeskælte
Cadet 4th Year
- Registriert
- März 2014
- Beiträge
- 116
Drewkev
Geizkragen
- Registriert
- Okt. 2016
- Beiträge
- 44.423
Wenn man nur wüsste, um was für ein Konto es sich handelt.Woking schrieb:Und falls ja, wie macht man das?
Independent
Lt. Commander Pro
- Registriert
- Feb. 2003
- Beiträge
- 1.282
Anstelle des Microsoft Authenticators lieber etwas quelloffenes verwenden.

Ich nutze den ms authenticator schon sehr lange und auch auf 2 Geräte und habe keinerlei Probleme damit.
Begründung bitteZer0DEV schrieb:Aegis Authenticator (https://github.com/beemdevelopment/aegis) kann offline Backups die Du auf jedem x-beliebigen Zweit-Smartphone einfach wieder einspielst.
Ich nutze den ms authenticator schon sehr lange und auch auf 2 Geräte und habe keinerlei Probleme damit.
- Registriert
- Aug. 2020
- Beiträge
- 290
Wo sehe ich das Secret? Habe da auch beim Einrichten nichts gesehen.CoMo schrieb:Es geht um TOTP, nehme ich an? Da gibt es ein Secret, das man in der TOTP App einrichtet. Natürlich kann man das auf einem weiteren Gerät einrichten. Du kannst das auf hunderttausend Geräten und Apps einrichten, solange du das Secret hast. Jederzeit, jetzt und auch noch in 100 Jahren. Das Secret bleibt immer dasselbe.
Ich habe es bisher über SMS gemacht (ich weiß, nicht optimal). Jetzt möchte Ich es über die Microsoft Authenticator App machen.CoMo schrieb:Was soll man denn da exportieren? Das TOTP Secret bekommt man bei der Einrichtung. Oder geht es nicht um TOTP? Dann soll @Woking bitte erst mal erklären, was für eine Art von 2FA es sich überhaupt handelt.
Unter anderem ja. Einfach als Zweifaktor Authentifizierung.BFF schrieb:Wird der rein zufaellig genutzt um sich per Browser bei outlook.de anzumelden?
Wenn ja nimm irgendwas anderes aka 2FAS.
Was genau meinst du? Es soll in erster Linie ein Microsoft Konto damit abgesichert werden.Drewkev schrieb:Wenn man nur wüsste, um was für ein Konto es sich handelt.
Ich wusste nicht das die App offensichtlich unterschiedlich genutzt werden kann?
Drewkev
Geizkragen
- Registriert
- Okt. 2016
- Beiträge
- 44.423
https://account.live.com/proofs/manage/additionalWoking schrieb:Es soll in erster Linie ein Microsoft Konto damit abgesichert werden.
Ich habe noch nie 2FA verwendet, habe aber vor wenigen Mal mich mal schlau gemacht.
1) Die zweite Email ist für mich die beste Sicherheit vor Verlust.
2) SMS fühle ich mich unsicher wenn ich mal meinen Smartphone verliere oder kaputt geht.
3) Wenn Geräte wie Smartphone kaputt gehen, dann ist 2FA (temporär?) sinnlos.
Ich bin kein Fan das Geräte als Backup dienen.
Vor allem bei Leuten die nur 2 Geräte haben (PC und Smartphone zB), finde ich Variante 3) sogar gefährlich.
wenn eine Website statt Gerät für 2FA machbar wäre, finde ich interessant.
1) Die zweite Email ist für mich die beste Sicherheit vor Verlust.
2) SMS fühle ich mich unsicher wenn ich mal meinen Smartphone verliere oder kaputt geht.
3) Wenn Geräte wie Smartphone kaputt gehen, dann ist 2FA (temporär?) sinnlos.
Ich bin kein Fan das Geräte als Backup dienen.
Vor allem bei Leuten die nur 2 Geräte haben (PC und Smartphone zB), finde ich Variante 3) sogar gefährlich.
wenn eine Website statt Gerät für 2FA machbar wäre, finde ich interessant.
Ähnliche Themen
- Antworten
- 15
- Aufrufe
- 2.910
- Antworten
- 10
- Aufrufe
- 1.951
- Antworten
- 23
- Aufrufe
- 5.155
- Antworten
- 10
- Aufrufe
- 15.067
- Antworten
- 11
- Aufrufe
- 2.630