Zur Absicherung unserer Office 365 Umgebung, sowie zur Verhinderung von unberechtigten Login Versuchen aus nicht sicheren Ländern, setzen wir für die Umgebung sogenannte ‘Conditional Access Policies’ ein.

Diese Policies regeln den Zugriff auf die Umgebung an Hand von verschiedenen Parametern, z.B. aus welchem Land auf die Ressourcen zugegriffen wird, oder welche Netze sich versuchen zu verbinden. Entsprechend wird der Zugriff reguliert oder unterbunden.

Zugriff aus Netzwerken

Wir lassen den Zugriff aus den ADAC Netzen ohne weitere Einschränkung zu. Für den Zugriff aus anderen Netzen wird die User Anmeldung per MFA (Multifaktor Authentifizierung) benötigt.

Hinweis:
Für User mit administrativen Berechtigungen wird grundsätzlich eine Anmeldung per Multifaktor benötigt.

Länderfreigaben

Der Zugriff aus den folgenden Ländern ist immer möglich:

Temporär sind derzeit folgende Länder freigegeben:

Der Zugriff aus alle anderen Länder kann auf Anfrage über den jeweiligen FBL an itk@nrh.adac.de temporär freigegeben werden – ein Anspruch auf Freischaltung besteht nicht!

Blockierte Länder:

Der Zugriff aus folgenden Ländern ist grundsätzlich blockiert, sowohl für das Login als auch für Anfragen aus diesen Regionen. Aus diesen Ländern können Sie nicht auf unsere Ressourcen zugreifen, auch nicht per Freigabe:

Legacy authentication clients

Der Zugriff auf unsere Online Umgebung, von Anwendungen die keine moderne Authentifizierung (OAuth2, MFA, SAML) unterstützen, wie zB Exchange Active Sync, SMTP (Auth), POP3, IMAP, AutoDiscover, MAPI/HTTP, etc – wird in unserem Konstrukt nicht unterstützt, diese Clients können also nicht mit unseren Diensten genutzt werden!

Multifaktor Authentifizierung (wikipedia Auszug):

Die Multi-Faktor-Authentifizierung (MFA), auch Multifaktor-Authentisierung, ist eine Verallgemeinerung der Zwei-Faktor-Authentisierung, bei der die Zugangsberechtigung durch mehrere unabhängige Merkmale (Faktoren) überprüft wird.

Möglich sind mehrere Faktoren. Verbreitet sind zur Zeit

Als Beispiel für mehrere Faktoren kann das Geld-Abheben an einem Geldautomaten betrachtet werden: Der Bankkunde muss seine Bankkarte besitzen („ownership“) sowie seine PIN kennen („knowledge“)

Multifaktor Key Fakts

Multi-Faktor-Authentifizierung (MFA):

MFA-Typen:

MFA-Implementierung:

MFA-Schwachstellen:

Geschichte und Kritik von MFA: