icon

Hideez-Blog | Neuigkeiten, Best Practices und Tipps zum Identitätsmanagement

What is IDaaS?

Identity as a Service (IDaaS) ist ein cloudbasierter Ansatz zur Verwaltung von Benutzeridentitäten und -zugriffen, der traditionelle lokale Identitätssysteme ersetzt. Mit dem Wachstum von Remote-Arbeit und verteilten Umgebungen vereinfacht IDaaS die Authentifizierung durch zentralisierte Anmeldung, Single Sign-On (SSO) und Multi-Factor Authentication (MFA). Es verwendet Standards wie SAML, OAuth und OpenID Connect, um Benutzer sicher mit Anwendungen über Geräte und Netzwerke hinweg zu verbinden. IDaaS unterscheidet sich von klassischem IAM durch die Cloud-Hosting-Option und die leichtere Skalierbarkeit und von IdPs durch zusätzliche Funktionen wie Governance, Auditing und Richtlinienkontrolle. Die Lösungen reichen von einfachen SSO-Plattformen für kleine cloudorientierte Unternehmen bis hin zu Unternehmenslösungen, die sich in komplexe lokale Infrastrukturen integrieren lassen. Zu den Vorteilen zählen erhöhte Sicherheit, weniger Passwortmüdigkeit, einfachere Einhaltung von Vorschriften und geringere Betriebskosten. Herausforderungen wie die Integration von Altsystemen, die Komplexität der Migration, die Akzeptanz durch Benutzer und die Abhängigkeit von externen Anbietern erfordern jedoch eine sorgfältige Planung.

Passwordless Authentication
Passwortlose Authentifizierung ersetzt anfällige Passwörter durch sichere, benutzerfreundliche Methoden wie Biometrie und kryptografische Passkeys (FIDO2). Dieser Ansatz beseitigt Phishing, Diebstahl von Zugangsdaten und Passwortmüdigkeit, indem das schwächste Glied der digitalen Sicherheit – geteilte Geheimnisse – entfernt wird. Stattdessen authentifizieren sich Nutzer über besitzbasierte (Geräte, Schlüssel) oder merkmalsbasierte (biometrische) Faktoren und erhalten so einen echten, phishing-resistenten Schutz. Im Vergleich zur herkömmlichen Multi-Faktor-Authentifizierung (MFA) entfernen passwortlose Systeme das Passwort vollständig und bieten dadurch sowohl stärkere Sicherheit als auch ein reibungsloseres Login-Erlebnis. Unternehmen profitieren von geringeren IT-Helpdesk-Kosten, vereinfachter Compliance und höherer Nutzerzufriedenheit. Führende Technologieunternehmen wie Apple, Google und Microsoft standardisieren bereits die Unterstützung von Passkeys und signalisieren damit den globalen Wandel hin zu einer passwortfreien Zukunft. Plattformen wie Hideez ermöglichen es Organisationen, diese Transformation sicher und effizient umzusetzen, indem sie Hardwareschlüssel und zentrales Management für unternehmensweiten Schutz integrieren.
Windows 10 Auto Login

Die automatische Anmeldung unter Windows 10 kann Zeit sparen, indem sie Passwörter beim Start überspringt. Traditionelle Methoden wie netplwiz oder Microsofts Autologon-Tool haben jedoch Einschränkungen, etwa Funktionsstörungen nach Updates oder potenzielle Sicherheitsrisiken. Hideez bietet eine auf Nähe basierende Authentifizierungslösung, die Arbeitsstationen automatisch per Bluetooth oder NFC sperrt und entsperrt – so wird Sicherheit ohne manuelle Anmeldung gewährleistet. Benutzer können sich über den Hideez Key oder die mobile App authentifizieren, entweder per Bluetooth-Auto-Entsperrung, QR-Code-Scan oder NFC-Tap. Hideez ermöglicht außerdem eine nahtlose automatische Anmeldung bei Webdiensten oder lokalen Anwendungen mit denselben Zugangsdaten. Das System sperrt die Arbeitsstation automatisch, wenn sich der Benutzer entfernt – mit anpassbarer Sperrdistanz für gemeinsam genutzte Umgebungen. Zu den wichtigsten Vorteilen zählen die Unterstützung älterer Arbeitsstationen ohne spezielle Hardware, die Protokollierung der Benutzeraktivität zur Nachverfolgbarkeit sowie die einfache Bereitstellung an gemeinsam genutzten Arbeitsstationen mit mehreren Benutzern. Die Cloud-Version ist kostenlos für bis zu 20 Benutzer, mit Demos und individuell anpassbaren Setups zur Integration in Active Directory oder Entra ID.

What Is FIDO2? FIDO Authentication Explained

Das Einloggen auf einer Website oder in einem Dienst mit der herkömmlichen Kombination aus Benutzername und Passwort ist heutzutage weder die beste noch die sicherste Methode. Da Cyberkriminelle technisch immer fortschrittlicher werden, müssen auch die Methoden zum Schutz von Daten weiterentwickelt werden. An dieser Stelle können neue Authentifizierungsstandards wie FIDO2 ein nützliches Werkzeug im Kampf gegen dieses Problem sein.

What is a Passkey?

Passkeys bieten einen innovativen Ansatz, der viele der mit Passwörtern verbundenen Schwachstellen beseitigt und gleichzeitig den Benutzerkomfort verbessert. Dieser Wandel stellt einen bedeutenden Fortschritt bei der Absicherung von Online-Konten gegen moderne Angriffe dar. In diesem Artikel werden wir untersuchen, was Passkeys sind, wie sie funktionieren und warum sie die Art und Weise, wie wir auf unsere Online-Konten zugreifen, revolutionieren werden.

Apple adopts passwordless technology

Apple hat endlich seine neue Passkeys-Technologie vorgestellt, um die Entwicklung der passwortlosen Authentifizierung voranzutreiben. Mit Passkeys in iCloud Keychain erhalten macOS- und iOS-Benutzer die Möglichkeit, sich mit nur einem Benutzernamen und einem Face ID- oder Touch ID-Scan bei ihren Konten anzumelden. Dies soll einfacher, schneller und viel sicherer sein als herkömmliche passwortbasierte Anmeldungen und MFA.

What is Zero Trust Security? Successful Zero Trust Implementation
Die Zero-Trust-Architektur hat in den letzten Jahren einen kometenhaften Aufstieg erlebt und wurde zur ersten Wahl für viele Organisationen, die ein zuverlässiges Sicherheitssystem suchen. Trotz der Beliebtheit bei großen und kleinen Unternehmen bleibt das Zero-Trust-Modell bei durchschnittlichen Internetnutzern relativ unbekannt.