Windows 10: Microsoft sagt Passwörtern auf Wiedersehen

Mit Fido 2.0, Azure Active Directory und Windows Hello will Microsoft alternative Anmeldemethoden für viele Plattformen einführen - und will klassische Passwörter loswerden. Die Vision: sich mit dem Authenticator, dem USB-Stick oder einem Wearable überall anmelden zu können.

Artikel veröffentlicht am ,
Microsoft zeigt die Windows-Authentifizierung per USB-Stick.
Microsoft zeigt die Windows-Authentifizierung per USB-Stick. (Bild: Microsoft)

Microsoft will das Passwort unbedingt loswerden: Auf der Messe Ignite 2017 stellte das Unternehmen alternative Anmeldemethoden und eine Zukunftsvision in der Präsentation mit dem markanten Titel "den Passwörtern auf Wiedersehen sagen" vor. Vieles davon ist bereits implementiert und kann genutzt werden. So wurde beispielsweise Windows Hello for Business - Microsofts Version für das Anmelden mit biometrischen Daten wie dem Gesicht oder dem Fingerabdruck - und dessen Funktionsweise mit Private- und Public Key vorgeführt. Einen großen Wert legt das Unternehmen auf seine Authenticator-App, mit der sich Nutzer bei ihren Microsoft-Konten per Smartphone anmelden können.

  • Mit Azure AD und einem Microsoft-Konto überall anmelden (Bild: Microsoft/Screenshot: Golem.de)
  • Anmeldung an Azure AD mit Authenticator-App (Bild: Microsoft/Screenshot: Golem.de)
  • Windows Hello meldet sich bei Azure. (Bild: Microsoft/Screenshot: Golem.de)
  • Fido 2.0 ist ein offener Standard. (Bild: Microsoft/Screenshot: Golem.de)
  • Viele Unternehmen sind Teil von FIDO.<br> (Bild: Microsoft/Screenshot: Golem.de)
  • Im Webbrowser mit Authenticator anmelden. (Bild: Microsoft/Screenshot: Golem.de)
  • Später soll der Authenticator auch für Mac und Linux genutzt werden. (Bild: Microsoft/Screenshot: Golem.de)
  • Microsoft zeigt die Windows-Anmeldung mit USB-Stick. (Bild: Microsoft/Screenshot: Golem.de)
Mit Azure AD und einem Microsoft-Konto überall anmelden (Bild: Microsoft/Screenshot: Golem.de)

Deshalb will das Unternehmen diese Anmeldemethode im Frühling 2018 auch für Azure Active Directory und damit für den Firmeneinsatz bereitstellen. Gleichzeitig will das Unternehmen in den nächsten zwölf Monaten alle möglichen alternativen Authentifizierungsmethoden auf verschiedene Plattformen bringen.

Es soll möglich werden, sich per Gesicht, USB-Stick, Fingerabdruck oder per Authenticator auf Smartphones, PCs, Macs oder auch in Webbrowsern wie Edge oder Google Chrome anzumelden. Alles, was es dazu brauchen soll, ist ein Microsoft-Konto und Azure Active Directory.

Windows 10 wird Fido-2.0-kompatibel

Im Frühling 2018 soll es auch ein weiteres Update für Windows 10 geben. Microsofts Betriebssystem soll sich nach dem Fido-Protokoll 2.0 richten - einem lizenzfreien Standard für die schnelle Anmeldung an IT-Systemen. Microsoft ist Teil der Fido-Allianz, der Non-Profit-Organisation, die den Standard etabliert und verbreitet. Auch viele andere IT-Unternehmen gehören Fido an.

Damit soll es möglich werden, sich an beliebigen Windows-Geräten mit Fido-spezifizierten Anmeldemethoden zu authentifizieren. Verbreitete Browser wie Microsoft Edge, Google Chrome und Mozilla Firefox sollen außerdem in der Lage sein, Identitäten für verschiedene webbasierte Cloud-Dienste passwortlos zu überprüfen.

Mit dem Wearable auf dem Mac anmelden

Im Sommer 2018 soll die Fido-2.0-Unterstützung auch für den Microsoft Authenticator kommen. Damit können sich Nutzer dann auf Macs oder auf Linux-Geräten anmelden, solange diese auch Fido-kompatibel sind.

Im Herbst 2018 soll Microsofts Vison des passwortlosen Anmeldens auf andere Hardware - speziell Wearables - übertragen werden. Das Unternehmen spricht von Ringen, Uhren und Karten, mit denen der Nutzer sich neben dem USB-Stick anmelden kann. Microsoft ruft Unternehmen aber auch dazu auf, bereits jetzt mit der Umstellung auf Fido 2.0 zu beginnen, damit im kommenden Herbst die neuen Funktionen auch genutzt werden können.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


SchreibenderLeser 04. Okt 2017

Da hast du mich überzeugt. Die Biometrie ist eigentlich auch nur ein Hype.

SchreibenderLeser 01. Okt 2017

Weil du dich selbst bei der Einrichtung deiner Kiste dafür entschieden hast? Da hilft...

Bendix 30. Sep 2017

Macht Sinn :D

x2k 29. Sep 2017

Praktisch wäre auch die nfc Technik in den Rücken einer computer Maus einzubauen. Wenn...



Aktuell auf der Startseite von Golem.de
Sport und Gesundheit
Massive Anwenderkritik am neuen Garmin Connect

Unübersichtlich, zu viele Klicks: Die neue Version von Garmin Connect kommt bei Nutzern auffällig schlecht an.

Sport und Gesundheit: Massive Anwenderkritik am neuen Garmin Connect
Artikel
  1. Opendesk vom Zendis ausprobiert: Ein Web-Desktop für die Verwaltung
    Opendesk vom Zendis ausprobiert
    Ein Web-Desktop für die Verwaltung

    Opendesk soll Open-Source-Software in die Behörden bringen, um sie unabhängiger von einzelnen Herstellern zu machen. Wie sieht diese digitale Souveränität aus?
    Von Markus Feilner

  2. Early Access: Erste Tests loben das Solo-Dev-Aufbauspiel Manor Lords
    Early Access
    Erste Tests loben das Solo-Dev-Aufbauspiel Manor Lords

    Meistgewünschtes Spiel auf Steam, programmiert von einem Entwickler: Das in Süddeutschland angesiedelte Manor Lords kommt in Tests gut an.

  3. iPhone: Kongo beschuldigt Apple der Nutzung von Konfliktmineralien
    iPhone
    Kongo beschuldigt Apple der Nutzung von Konfliktmineralien

    Der Kongo beschuldigt Apple, in seinen Produkten Mineralien zu verwenden, die in den vom Krieg gezeichneten östlichen Regionen des Landes illegal abgebaut werden.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Gigabyte GeForce RTX 4070 Ti zum Tiefstpreis • MediaMarkt: Asus Gaming-Laptop 999€ statt 1.599€ • Anker USB-Ladegeräte -45% • OLED-TV von LG 54% günstiger • Gamesplanet Spring Sale [Werbung]
    •  /