Liebe Alle,
meine neue Arbeitsstelle arbeitet unter MS 365... Die Einrichtung meiner Arbeitsadresse scheitert an der 2-Faktor-Authentifizierung, da ich unter Mint 22.1 das nicht habe und auch kein Mobiltelefon besitze. Gibt es eine möglichst einfache Lösung für Linux? Der IT-Support von meinem neuen Arbeitgeber hat keinerlei Ahnung von Linux.
Hoffnungsvolle Grüße, Barbara Szudarek
Hi Barbara,
meine neue Arbeitsstelle arbeitet unter MS 365... Die Einrichtung meiner Arbeitsadresse scheitert an der 2-Faktor-Authentifizierung, da ich unter Mint 22.1 das nicht habe und auch kein Mobiltelefon besitze. Gibt es eine möglichst einfache Lösung für Linux? Der IT-Support von meinem neuen Arbeitgeber hat keinerlei Ahnung von Linux.
Da wird die Luft eng :)
Es gibt hier sicher Berufenere als ich, aber um ihnen hoffentlicn ein bißchen Arbeit abzunehmen, presche ich vor:
My 0,02 EUR:
- Es gibt die Möglichkeit, den Google Authenticator auf Linux zu installieren. Diese Software telefoniert nicht zu Google nach Hause, das haben sich schon etliche Forscher angeschaut. Ist also wirklich nicht "böse". Würde Sicherheitsforschern schnell auffallen, wenn sie doch nach Hause telefonieren würde.
Der Authenticator holt sich beim Einrichten eines Service ein Geheimnis vom Server und nur aufgrund diess Geheimnisses ist die in der Lage, jede Minute eine neue 6stellige Zahl zu generieren, die beim nächsten Besuch eineindeutig vom Server erkannt wird - einfach weil er über dasselbe Geheminis verfügt.
Keine dritte Partei ist da jemals involviert.
Man sollte den Authenticator dann halt nur konsequent mit allen seinen Einstellungen datensichern.
- Du könntest einen Yubikey kaufen, wenn das der Service anbietet.
- Eigentlich sollten moderne Services Passkeys anbieten, das kann auch Dein Broiwser schon und wäre schon um Klassen besser als ein Passwort.
Also Du kannst auf eine Sicherheitsanforderung auch mit einer Sicherheitsanforderung antworten :)
Ich finde, die o.g. Serives sollten Standard sein.
Zur not, aber eher nur zur Not kannst Du Dir auch bei jedem Einloggen eine SMS zuschicken lassen. Das ginge schief wenn Dein Handy kompromittiert wäre.
On Fri, Sep 25, 2026 at 11:00:31AM +0200, Barbara Szudarek wrote:
Liebe Alle,
meine neue Arbeitsstelle arbeitet unter MS 365... Die Einrichtung meiner Arbeitsadresse scheitert an der 2-Faktor-Authentifizierung, da ich unter Mint 22.1 das nicht habe und auch kein Mobiltelefon besitze. Gibt es eine möglichst einfache Lösung für Linux? Der IT-Support von meinem neuen Arbeitgeber hat keinerlei Ahnung von Linux.
Normalerweise sind solche 2-Faktor-Schemata TOTP [1]. Wenn das so ist, dann ist oathtool Dein Freund. Das ist eine kleine Kommandozeilenapplikation, die aus dem mit Deinem Dienst vereinbarten Schlüssel (und der aktuellen Zeit) diesen kurzen 6-stelligen Schlüssel produzieren, den der Web"dienst" haben will.
Wie das im wesentlichen funktioniert: Du vereinbarst mit Deinem "Dienst" einen Schlüssel. Daraus macht Dein "zweiter Faktor" (also Dein -- ganz doll sicherer Smartphone) oder eben oathtool, mit der aktuellen Zeit verkuddelt (das ist das erste "T" in TOTP) ein einmaligens (One Time Password, dass sind die restlichen drei Buchstaben) Passwort.
Passwortmanager (KeepassXC, da haben wir viel Expertise hier in der Mailingliste) können das auch für Dich tun -- inklusive des netten Browserplugins, der das für Dich in den Browser reintackert.
Ich als Minimalist sehe gerne die Zahnräder, daher die Variante für die Kommandozeile -- die ich in ein kleines Skript wickelte, das mir das Zeug in die X Selection mogelt (vulgo Zwischenablage).
Falls noch Details oder praktische Vorführung fehlen, gerne nachfragen.
lg
[1] https://de.wikipedia.org/wiki/Time-based_one-time_password
On Fri, Sep 25, 2026 at 12:27:00PM +0200, Olav Seyfarth wrote:
<!DOCTYPE html>
<html> <head> <meta http-equiv="Content-Type" content="text/html; charset=UTF-8"> </head> <body> <p>Hallo Barbara,</p> <p>die eigentlich zu klärende Frage ist, ob dein neuer Arbeitgeber ausschließlich den Microsoft Authenticator<br> zulässt (wofür er dir dann arbeitsrechtlich ein Diensthandy zur Verfügung stellen müsste) oder ob TOTP auch<br> zugelassen ist. Das können nur die Menschen beantworten, die den Tenant deines Arbeitgebers administrieren.</p> <p>TOTP ist ein Standard, (fast) alle Authenticator implementieren den. Auch der Microsoft Authenticator basiert<br> darauf. Microsoft hat ihn aber erweitert, sodass man eine standardkonforme App nicht mehr ausreicht.</p> <div class="moz-signature"> <p>Gruß<br> Olav</p>
...also: ich habe mich bei einem früheren Job mit der von mir beschriebenen Methode (plain TOTP, mit oathtool, daher müssten die anderen auch funktionieren) bei O365 (jaja, die Cloud-Version bei Microsoft) authentifizieren können. Musste mich durch deren Labyrinth durchklicken, um den Key zu finden, war aber dann unproblematisch.
Meine Vermutung: wenn die Sysadmins nicht extra etwas tun, dann wird das so gehen. Und im Umfeld von Microsoft ist es eher ungewöhnlich, dass Sysadmins "extra etwas tun".
lg