useruw
Goto Top

Log-in auf zwei Seiten verteilt

Vielleicht etwas off-topic: Microsoft und Google (und einige Andere) verteilen das Log-in seit einiger Zeit auf zwei Seiten: Auf der ersten Seite ist der User/die E-Mail-Adresse einzugeben, auf der zweiten das Passwort.

Soll das der Bequemlichkeit dienen, oder ist es ein Sicherheitsfeature (zu welchem Zweck dann)?

Zumindest wenn man einen Passwort-Tresor einsetzt, ist es unbequemer: Man muss zweimal suchen und klicken!

Ulrich

Content-Key: 574153

Url: https://administrator.de/contentid/574153

Printed on: April 19, 2024 at 22:04 o'clock

Member: maretz
maretz May 22, 2020 at 15:00:55 (UTC)
Goto Top
naja - ein vorteil ist das brute force natürlich länger dauert weil du automatisch immer den Seitenaufbau für das Passwort abwarten musst. Und je nach aufbau könntest du halt auch nich einfach per „kommandozeile“ nen post absetzen da es eben 2 aufrufe erfordert...
Member: tikayevent
tikayevent May 22, 2020 at 15:26:34 (UTC)
Goto Top
Bei Microsoft hängt es vermutlich auch damit zusammen, dass die im Hintergrund mehrere Anmeldedienste betreiben, bei denen dann anhand des Benutzernamens erstmal der richtige Weg erkannt werden muss.
Member: SeaStorm
SeaStorm May 22, 2020 at 15:28:13 (UTC)
Goto Top
der Zweck ist die Zuordnung zum Tenant.
Die meisten Authentifizieren ihre User gegen das eigene AD.
Jetzt gibst du erst deine "Email" ein, in dem dann USER@Domain.de steht, damit weiss dann die Seite, das es um den Tenant @domain.de geht.
Man blendet dein Firmenlogo ein und alle andere Einstellungen von dir ziehen.
Bei MS ist es ja z.B so, das man es mit einem ADFS umsetzen kann. Da dient dann die erste Eingabe des Namens nur dazu, dich auf die ADFS-Seite der Firma weiterzuleiten.
Mitglied: 144144
144144 Jun 12, 2020 updated at 13:46:24 (UTC)
Goto Top
Hab ich auch schon festgestellt und geht mir tierisch auf die Eier. Darf dann jedes Mal den Passwort-Manager zweimal triggern. Grml