Passkey-Anmeldung für die Menschen einführen, die Ihre Anwendung nutzen.
Der Weg über Passwörter hinaus braucht mehr als eine zusätzliche Anmeldeschaltfläche. Benutzer benötigen einen nutzbaren Authentifikator, eine verständliche Registrierung und einen Weg zurück zum Konto, wenn sich ihre Umstände ändern.
← Alle Szenarien und LeitfädenProAuth unterstützt Passkey-Anmeldung für UserStore-Konten. Sie entscheiden, wo Sie sie aktivieren, und planen die Einführung nach Zielgruppe und Betriebsanforderungen Ihrer Anwendung.
- Aktivieren
Passkeys für das Benutzerverzeichnis konfigurieren
- Registrieren
Unterstützte Authentifikatoren einrichten
- Prüfen
Anmeldung und Wiederherstellung erproben
- Ausweiten
Einführung nach den Pilot-Erfahrungen fortsetzen
Mit dem Anmeldeerlebnis beginnen
Benutzer können unterstützte Plattform-Authentifikatoren, Sicherheitsschlüssel oder synchronisierte Passkeys registrieren und sich ohne Passworteingabe anmelden. Account Management ermöglicht Registrierung, Benennung und Entfernung von Login-Passkeys.
Die Registrierung ist an die Relying-Party-Domain von ProAuth gebunden. Planen Sie diesen Identitätsendpunkt langfristig, auch bei einem Hosting-Wechsel. Prüfen Sie Geräte- und Browserunterstützung mit repräsentativen Benutzern.
Entscheiden, wie Passwörter verfügbar bleiben
Das Aktivieren von Passkeys entfernt keine bestehenden Passwörter. Die aktuell dokumentierte Durchsetzungsoption kann Benutzer mit bereits registriertem Passkey zur Passkey-Anmeldung verpflichten. Benutzer ohne Passkey behalten die Passwortanmeldung.
Passkey-Anmeldung einzuführen und Passwort-Anmeldedaten dauerhaft zu löschen sind unterschiedliche Änderungen. Wählen Sie einen Ablauf, den Ihre Benutzer und Ihre Supportorganisation bewältigen können, und prüfen Sie die Kontrollen Ihrer installierten Version.
Wiederherstellung in die Einführung aufnehmen
Berücksichtigen Sie Geräteverlust, Gerätewechsel, gemeinsam genutzte Arbeitsplätze und Zugang zu synchronisierten Authentifikatoren. Ein zweiter registrierter Authentifikator kann einen weiteren Anmeldeweg bieten, ersetzt aber kein vollständiges Wiederherstellungsverfahren.
Definieren Sie, wie Benutzer bei der Wiederherstellung ihre Identität nachweisen, was Administratoren tun dürfen und wie sensible Änderungen kommuniziert werden. Prüfen Sie diese Abläufe, bevor Benutzer zwingend auf Passkeys angewiesen sind. Verfügbarkeit und Durchsetzung von Wiederherstellungskontrollen hängen von Version und Konfiguration ab.
Prüfen Sie den Ansatz an Ihrem Projekt.
Pilotieren Sie mit repräsentativen Benutzern und Geräten. Prüfen Sie Registrierung, alltägliche Anmeldung, Geräteverlust und Supporteskalation, bevor Sie die Einführung ausweiten.
Ihre passwortlose Einführung besprechen