Neue WebUI als Beta-Version privacyIDEA 3.13 mit erweiterter Passkey-Unterstützung

Quelle: Pressemitteilung 2 min Lesedauer

Anbieter zum Thema

Netknights hat Version 3.13 seiner MFA-Lösung privacyIDEA veröffentlicht. Sie bietet erweiterte Passkey‑Unterstützung mit Registrierung bei An­mel­dung, auch offline, sowie verbesserte Push‑Token für RADIUS. Die neue WebUI kann in der Beta-Version getestet werden.

privacyIDEA 3.13 vereinfacht das Rollout und erhöht die Sicherheit, indem es Passkeys während der Anmeldung mit Offline‑Verfügbarkeit erlaubt und Push‑Token für RADIUS durch Code‑Bestätigung stärkt.(Bild:  NetKnights GmbH)
privacyIDEA 3.13 vereinfacht das Rollout und erhöht die Sicherheit, indem es Passkeys während der Anmeldung mit Offline‑Verfügbarkeit erlaubt und Push‑Token für RADIUS durch Code‑Bestätigung stärkt.
(Bild: NetKnights GmbH)

Nachdem der deutsche Hersteller Netknights in Version 3.12 von privacyIDEA User‑Resolver für Entra ID und Keycloak, erweiterte Smartphone‑Containerfunktionen sowie verbesserungen bei Policies und Conditions einführte, bringt Version 3.13 nun erweiterter Passkey-Unterstützung und ein neues WebUI mit. Die Registrierung von Passkeys ist damit unter Windows und Linux möglich und der Push-Token erfährt eine Verbesserung in der Unterstützung beim RADIUS-Protokoll. Als Beta-Version ist ab sofort das neue Web User Interface verfügbar, das optisch einige Neuerungen mit sich bringt.

Passkey-Registrierung während der Anmeldung

Darstellung der modernisierten Tokenübersicht(Bild:  NetKnights GmbH)
Darstellung der modernisierten Tokenübersicht
(Bild: NetKnights GmbH)

Mit privacyIDEA 3.13 können Benutzer in Windows- und Linux-Umgebungen während der Anmeldung direkt einen Passkey re­gis­trieren. Dieser steht anschließend für die Offline-Authentifizierung auf dem jewei­li­gen Gerät zur Verfügung und Administratoren können diesen Prozess gezielt über Richt­li­nien steuern. Der Vorteil liegt dem Hersteller nach in einem deutlich vereinfachten Roll­out-Prozess, bei dem weder Administra­toren noch Helpdesk-User aktiv in den Bereitstellungsprozess eingebunden werden müssen. Dadurch sei die Einführung neuer Token weniger fehleranfällig und Kunden müssten sich seltener an den Support wenden. Gleichzeitig sei der Komfort für den User höher.

Push-Authentifizierung mit Code-Eingabe für RADIUS

Ansicht der Token-Registrierung im neuen WebUI(Bild:  NetKnights GmbH)
Ansicht der Token-Registrierung im neuen WebUI
(Bild: NetKnights GmbH)

Mehr Sicherheit für RADIUS soll eine neue Richtlinie für die Nutzung von Push-Token in RADIUS-basierten Szenarien wie VPN oder Firewall bringen. Der Benutzer bestätigt die Anmeldung auf dem Smartphone und gibt anschließend einen in der App angezeigten Zahlencode in der Login-Maske ein. So soll sichergestellt werden, dass der Benutzer direkt am Anmeldevorgang beteiligt ist. Gleichzeitig sei die Authentifizierung kryp­tografisch abgesichert und biete gegenüber TOTP-basierten Verfahren einen deutlichen Si­cher­heitsvorteil.

Beta-Version des neuen WebUI verfügbar

Netknights kündigt an, dass die modernisierte Benutzeroberfläche von privacyIDEA ab sofort mit vollem Funktionsumfang als Beta-Version verfügbar ist. Diese umfasse neben dem bereits bekannten Self-Service-Bereich auch die Administratorenansicht. In Version 3.13 bleibe das bisherige WebUI jedoch weiterhin die Standardoberfläche. Nutzer sind aufgerufen, die neue Benutzeroberfläche zu testen und Feedback zu geben. In Version 3.14 werde dann das neue WebUI als Standardoberfläche aktiviert.

Alle weiteren Änderungen sind detailliert im Changelog auf GitHub aufgeführt. Dort werden zudem alle Komponenten von privacyIDEA als quelloffene Software unter der AGPLv3 weiter­ent­wickelt. privacyIDEA 3.13 ist ab sofort über den Python Package Index sowie in den Com­mu­ni­ty Repositories für Ubuntu 22.04 und 24.04 verfügbar.

(ID:50809400)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung