Ik werk op een IT afdeling waar elk personeels lid zijn eigen 2FA code via de microsoft authenticator heeft.
Daarnaast zijn er ook sites van leveranciers, applicaties en dergelijke waarbij er wordt ingelogd met een algemeen account voor de gehele IT afdeling. Er is 1 smartphone waarop de 2FA codes op staan.
Daarnaast is er geen backup en sync naar de cloud met deze 2FA.
Dit is erg onhandig, als de telefoon of 2FA app het begeeft hebben we geen toegang meer.
Een simpele manier zou kunnen zijn dat er gebruikt wordt gemaakt van de google authenticator en dat er dan een export van deze 2FA wordt gemaakt. Dit kan dan weer bij elke gebruiker geimporteerd worden.
Zo kan iedereen inloggen zonder dat we de afdelings smartphone hoeven te gebruiken.
Echter het is niet praktisch. Als iemand de 2FA zou verwijderen op een site en deze opnieuw activeren, dan kunnen de anderen er niet in.
Is er een mogelijkheid om dit gemanged te doen? Dus dat er net zoals in bijvoorbeeld Entra je een user kan opzoeken en de 2FA van een externe site kan toekennen en indien nodig ook kan ontnemen?
Daarnaast zijn er ook sites van leveranciers, applicaties en dergelijke waarbij er wordt ingelogd met een algemeen account voor de gehele IT afdeling. Er is 1 smartphone waarop de 2FA codes op staan.
Daarnaast is er geen backup en sync naar de cloud met deze 2FA.
Dit is erg onhandig, als de telefoon of 2FA app het begeeft hebben we geen toegang meer.
Een simpele manier zou kunnen zijn dat er gebruikt wordt gemaakt van de google authenticator en dat er dan een export van deze 2FA wordt gemaakt. Dit kan dan weer bij elke gebruiker geimporteerd worden.
Zo kan iedereen inloggen zonder dat we de afdelings smartphone hoeven te gebruiken.
Echter het is niet praktisch. Als iemand de 2FA zou verwijderen op een site en deze opnieuw activeren, dan kunnen de anderen er niet in.
Is er een mogelijkheid om dit gemanged te doen? Dus dat er net zoals in bijvoorbeeld Entra je een user kan opzoeken en de 2FA van een externe site kan toekennen en indien nodig ook kan ontnemen?