Wenn ein Computer von mehreren Personen genutzt wird, ist es zwingend erforderlich, dass sich jeder Nutzer ein eigenes lokales Nutzerkonto verwendet.
Mit einem technischen Konto darf keine MFA-Anmeldung eingerichtet werden.
Spezifikationsversion zum Sicherheitschip
Der erste Schritt besteht darin, die erforderliche Sicherheitsstufe des Geräts zu überprüfen. Gehen Sie in die Einstellungen Ihres Geräts und öffnen Sie die Option Update und Sicherheit. Weiterhin finden Sie dort unter Windows-Sicherheit die Gerätesicherheit.
Informationen zum TPM (Trusted Platform Module) sollten in der Spezifikationsversion 2.0 enthalten sein. Diese Version ist zwingend erforderlich, um die MFA mit Passkey unter Windows einzurichten.
Andernfalls folgen Sie bitte der Anleitung MFA KeePassXC um KeePassXC als alternative Anwendung zu nutzen.
Der zweite Schritt ist die Aktivierung der MFA-Anmeldeoptionen auf dem Laptop. Navigieren Sie dazu erneut zu den Einstellungen Ihres Gerätes. Dort finden Sie den Menüpunkt Konten - auf das Arbeits- oder Schulkonto zugreifen. Trennen Sie das Microsoft-Benutzerkonto wie auf dem Bildschirm angezeigt.
Abbildung 2: Trennung vom Microsoft-Konto in den Einstellungen
Hinweis!
Haben Sie auf Ihrem Computer bereits die Windows Hello Pin oder Fingerprint eingerichtet, können Sie bei Passkey ausrollen weitermachen.
Navigieren Sie dazu bitte erneut in die Einstellungen Ihres Gerätes. Dort finden Sie, nach dem Öffnen der Option Konten, die Anmeldeinformationen. Aktivieren Sie zunächst die Windows Hello PIN in den Anmeldeoptionen. Starten Sie den Laptop nach der Einrichtung neu, um die neue Anmeldeoption zu überprüfen.
Abbildung 3: Windows Hello Pin Option
Hinweise:
Die Windows Hello-PIN sollte keine Inhalte aus Ihrem Kennwort zur BA-Nummer oder aus Ihrer BA-Nummer enthalten.
Die Windows Hello-PIN muss zwingend eingerichtet werden, ohne diese kann die Einrichtung nicht abgeschlossen werden. Außerdem dient sie als alternative Anmeldemethode, falls die Fingerabdruckerkennung einmal nicht funktionieren sollte.
Hinweis zu Tower-Computern!
Wenn Sie einen Stand-Rechner bzw. Tower-Computer nutzen, können Sie nur Windows Hello-PIN als Anmeldeoption einrichten. Sie können direkt mit Passkey ausrollen weitermachen.
Achtung!
Sollte die Windows Hello Pin vergessen worden sein, müssen Sie diese zuerst entfernen. Und alles wie in der Anleitung ab Abschnitt Windows Hello einrichten erneut eingerichtet werden.
Wählen Sie nun eine Anmeldeoption aus (die Hello-Fingerabdruckerkennung wird empfohlen), um sie hinzuzufügen und klicken Sie auf Einrichten.
Nach der Einrichtung starten Sie den Computer neu, um die neue Anmeldeoption zu überprüfen.
Abbildung 4: Windows Hello Fingerprint
Auf den Laptops mit der Möglichkeit eines Fingerabdrucks kann man die entsprechende Taste entweder in der Nähe des Touchpads oder direkt am Ein- & Ausschaltknopf des Gerätes finden.