Okta ist die eine Anmeldung für die Arbeits-Apps, die Ihre Organisation daran angebunden hat — E-Mail, Chat, Gehaltsabrechnung, Cloud-Konsolen —, sodass ein einziges gestohlenes Passwort sie alle öffnen würde. Deshalb verlangen Organisationen in Okta einen zweiten Schritt. Okta Verify ist Oktas eigene App; die Option „Google Authenticator“ nimmt einen Standardcode aus jedem Authenticator an, der Code kann also auf Ihrem Arbeitscomputer liegen statt auf Ihrem privaten Handy.
Die Option Google Authenticator in Okta einrichten
Okta wird von Ihrem Arbeitgeber oder Ihrer Bildungseinrichtung betrieben, und deren Administratoren entscheiden, welche Sicherheitsmethoden Sie sehen — Ihre Bildschirme können also abweichen; ältere Okta-Seiten sagen „Setup security authenticators“ statt „security methods“. Wird „Google Authenticator“ nicht angeboten, hat Ihre Organisation es nicht aktiviert: Nutzen Sie, was angeboten wird, oder fragen Sie Ihren IT-Helpdesk. Oktas eigene Seite dazu richtet sich an Administratoren; die Schritte folgen ihrem Abschnitt darüber, was Nutzer sehen.
- Öffnen Sie am Computer die Okta-Anmeldeseite Ihrer Organisation und melden Sie sich an.
- Fordert Okta Sie auf, Sicherheitsmethoden einzurichten, listet es sie sofort auf. Andernfalls klicken Sie im Okta-Dashboard auf den Pfeil neben Ihrem Namen, wählen „Settings“ (Einstellungen) und suchen „Security Methods“ (Sicherheitsmethoden).
- Klicken Sie neben „Google Authenticator“ auf „Set up“ (einrichten).
- Fragt Okta nach Ihrem Gerätetyp, wählen Sie iPhone oder Android und klicken Sie auf „Next“ (weiter) — das ändert nur die Anleitung auf dem Bildschirm.
- Okta zeigt einen QR-Code — klicken Sie noch nicht auf „Next“. Lassen Sie ihn auf dem Bildschirm und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu, klicken Sie dann auf „Next“, tippen Sie den Code aus der Erweiterung in „Enter Code“ (Code eingeben) ein und klicken Sie auf „Verify“ (bestätigen).
Okta zum Authenticator hinzufügen
- Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
- Lassen Sie die Seite von Okta mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
- Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
- Wechseln Sie zurück zu Okta und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
- Okta bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.
Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von Okta nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.
2FA Authenticator für Chrome installieren – kostenlosEinen Weg zurück zu Okta einplanen
Für diese Methode gibt Okta Ihnen keine Backup-Codes. Ihr Weg zurück ist der IT-Helpdesk Ihrer Organisation, der Ihre Sicherheitsmethoden zurücksetzen kann, damit Sie sie neu einrichten. Sorgen Sie dafür, dass das kaum nötig wird: Lassen Sie die automatischen Backups der Erweiterung eingeschaltet, und richten Sie eine zweite Methode ein, falls Ihre Organisation eine anbietet.
Der Code wird nicht akzeptiert?
Fast immer liegt es an der Uhr des Computers. Die Codes werden aus der aktuellen Uhrzeit berechnet — geht die Uhr eine Minute falsch, sehen die Codes richtig aus und werden trotzdem abgelehnt. Aktivieren Sie in den Systemeinstellungen die automatische Einstellung von Datum und Uhrzeit — Schritt für Schritt für Windows, macOS und Linux.
Stimmt die Uhr, prüfen Sie den Schlüssel selbst: Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.
Fragen
- Okta verlangt Google Authenticator. Muss ich das auf meinem Handy installieren?
- Nein. Die Okta-Hilfe beschreibt die Option als standardmäßiges zeitbasiertes Einmalpasswort (TOTP), und Okta prüft nur den sechsstelligen Code. Die Authenticator-Erweiterung erzeugt dieselben Codes in Chrome auf Ihrem Computer und liest den QR-Code direkt vom Okta-Bildschirm.
- Ist Okta Verify dasselbe?
- Nein. Okta Verify ist Oktas eigene App, mit Push-Benachrichtigungen, die nur sie beantworten kann. Bietet Ihre Organisation beides an, ist die Option „Google Authenticator“ diejenige, die mit der Erweiterung funktioniert; bietet sie nur Okta Verify an, brauchen Sie Okta Verify.
- Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
- Melden Sie sich mit einer anderen Sicherheitsmethode an, falls Sie eine eingerichtet haben, oder bitten Sie Ihren IT-Helpdesk, Google Authenticator für Ihr Konto zurückzusetzen, und scannen Sie dann den neuen QR-Code. Mit der Erweiterung funktionieren dieselben Codes weiter, wenn Sie eines ihrer automatischen Backups auf einem neuen Computer wiederherstellen.
- Warum sagt Okta, dass mein Code falsch ist?
- Meist liegt es an der Uhr des Computers: Okta toleriert eine Abweichung von bis zu etwa zwei Minuten, und eine Uhr, die weiter danebenliegt, erzeugt Codes, die Okta ablehnt. Aktivieren Sie die automatische Einstellung von Datum und Uhrzeit, bevor Sie es erneut versuchen — nach fünf falschen Codes nimmt Okta eine Weile keine mehr an, in manchen Organisationen sogar, bis ein Administrator das Konto entsperrt.
Ihre Codes einen Klick von der Anmeldeseite entfernt
Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.
2FA Authenticator für Chrome installieren – kostenlos