[Grundlagen der Identität](https://www.pingidentity.com/de/resources/identity-fundamentals.html)  

[Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication.html) 

[Ein-Faktor-, Zwei-Faktor- und Multi-Faktor-Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Passwortlose Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[FIDO-Authentifizierung: WebAuthn, FIDO2 & CTAP2 erklärt](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Risikobasierte Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Zertifikatsbasierte Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Tokenbasierte Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Single Sign-on (SSO)](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Föderiertes Identitätsmanagement](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[CHAP-Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Was ist die kontinuierliche Authentifizierung?](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Identitätsorchestrierung](https://www.pingidentity.com/de/resources/identity-fundamentals/identity-orchestration.html) 

[Identitäts-und Access-Management](https://www.pingidentity.com/de/resources/identity-fundamentals/identity-and-access-management.html) 

[Identitätsprovider und Serviceprovider](https://www.pingidentity.com/de/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Zentrales und dezentrales Identitätsmanagement](https://www.pingidentity.com/de/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Zero Trust-Sicherheit](https://www.pingidentity.com/de/resources/identity-fundamentals/zero-trust-security.html) 

[Standards bei der Authentifizierung und Autorisierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-standards.html) 

[OAuth](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[SAML](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[Autorisierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authorization.html) 

[Autorisierungsmethoden](https://www.pingidentity.com/de/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Nutzer- und Kontenprovisionierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[So funktioniert Single Sign-on mit einem Verzeichnis](https://www.pingidentity.com/de/resources/identity-fundamentals/authorization/sso-directory.html) 

[Was ist dynamische Autorisierung?](https://www.pingidentity.com/de/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Authentifizierungs- und Autorisierungsprotokolle](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[Was ist WS-Trust?](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Identitätsanbieter und Dienstanbieter](https://www.pingidentity.com/de/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Dezentrales Identitätsmanagement](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management.html) 

[Standards für dezentrale Identität](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Allgemeine Begriffe](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Was ist dezentrales Identitätsmanagement?](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Wie funktioniert das dezentrale Identitätsmanagement?](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[Wie unterscheidet sich die dezentrale Identität?](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Zentralisiertes Identitätsmanagement](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management.html) 

[Was ist zentralisiertes Identitätsmanagement?](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Wie funktioniert das zentralisierte Identitätsmanagement?](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Zentralisierte Identitätsstandards](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Was ist B2B-Identitäts- und Zugriffsmanagement (B2B-IAM)?](https://www.pingidentity.com/de/resources/identity-fundamentals/b2b-identity.html) 

[Agententische KI](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai.html) 

[Wichtige IAM-Überlegungen zur Unterstützung von agentischer KI](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[KI-Agentenklassen und Anwendungsfälle](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[IAM-Best Practices für KI-Agenten](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Referenzimplementierungen und Muster](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Laufzeitidentität](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Headless Identity](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[AUTHENTIFIZIERUNG GEMEINSAM GENUTZTER GERÄTE](https://www.pingidentity.com/de/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# AUTHENTIFIZIERUNG GEMEINSAM GENUTZTER GERÄTE

## Wichtigste Erkenntnisse.

**Definition:** Überprüft einzelne Benutzer auf Geräten, die von mehreren Personen genutzt werden.

**Geschwindigkeit zählt:** Mitarbeiter im Außendienst benötigen Zugriff in Sekunden, nicht Minuten.

**Nachvollziehbarkeit gewahrt:** Jede Aktion lässt sich auf eine bestimmte Person zurückführen.

**Risiko bei Nichtbeachtung:** Gemeinsam genutzte Geräte werden zu Lücken ohne Prüfpfad.

## Was ist die Authentifizierung gemeinsamer Geräte?

Die Authentifizierung für gemeinsam genutzte Geräte ist eine Methode zur Überprüfung der Benutzeridentität auf Geräten, die während einer Schicht oder eines Arbeitstags von vielen Personen genutzt werden. Sie stellt sicher, dass Zugriffskontrollen der einzelnen Person und nicht der Hardware folgen, sodass Unternehmen genau wissen, wer jede Aktion ausgeführt hat. Dieser Ansatz begegnet den Herausforderungen in Frontline-Umgebungen, in denen Mitarbeitende sofortigen Zugriff benötigen, sich jedoch nicht auf persönliche Geräte oder herkömmliche Methoden wie Passwörter oder Badges verlassen können. Er priorisiert schnelle, sichere Übergaben bei gleichzeitiger Wahrung der individuellen Nachvollziehbarkeit für jede Sitzung.

![Bild das Mitarbeitende bei der Nutzung mehrerer Arten gemeinsam genutzter Gerte zeigt](https://images.pingidentity.com/image/upload/f_auto,q_auto,w_auto,c_scale/ping_dam/content/dam/picr/res/idf/IMG-device-auth-1107x547.png) 

## So funktioniert die Authentifizierung für Shared Devices

Dieses Modell ist modular: Sie müssen nicht jede Funktion auf einmal implementieren. Beginnen Sie mit biometrischer Authentifizierung und fügen Sie dann Identitätsprüfung, Bedrohungsschutz und Orchestrierung hinzu, wenn sich Ihre Anforderungen weiterentwickeln. Jede Funktion baut auf der vorherigen auf und trägt dazu bei, Geschwindigkeit, Sicherheit und Auditierbarkeit auf Verkaufsflächen, im Lagerbetrieb, in klinischen Umgebungen und an Fertigungslinien in Einklang zu bringen.

- Biometrische Authentifizierung: Mitarbeitende authentifizieren sich mit nur einem Blick in die Frontkamera eines beliebigen Geräts, wobei ihr Gesicht in weniger als einer Sekunde mit einer vorhandenen verifizierten Identität abgeglichen wird. Bereitgestellt über die[Zero-Knowledge Biometrics](https://www.pingidentity.com/de/capability/zero-knowledge-biometrics.html)-Technologie, eliminiert dies die Weitergabe von Anmeldedaten sowie das Phishing-Risiko und verknüpft gleichzeitig jede Sitzung mit einer bestimmten Person.
- Identitätsprüfung hinzufügen: Durch das Hinzufügen einer Identitätsprüfung wird jede biometrische Registrierung mit einem Identitätsnachweis wie einem amtlichen Ausweis verknüpft, sodass Sie immer wieder dieselbe echte Person verifizieren. Dieser Schritt ist nicht erforderlich, wird jedoch empfohlen, da er eine stärkere Authentifizierung und höhere Sicherheit bietet.
- Bedrohungsschutz hinzufügen: Der Bedrohungsschutz ergänzt eine Betrugserkennung, die auf riskante Signale achtet, wie etwa ein Gerät, das an einem Ort auftaucht, an dem es sich nicht befinden sollte. Wenn etwas verdächtig erscheint, kann der Versuch gekennzeichnet oder blockiert werden. Dies bietet Ihnen über die eigentliche Anmeldung hinaus eine zusätzliche Schutzebene.
- Orchestrierung hinzufügen: Die Orchestrierung ist das letzte Element, das die anderen miteinander verbindet. Es erleichtert die Erstellung maßgeschneiderter Authentifizierungsprozesse für unterschiedliche Mitarbeitergruppen sowie die automatische Herauf- oder Herabstufung der Sicherheitsstufe basierend auf der durch den Bedrohungsschutz ermittelten Risikostufe.

## Warum traditionelle Authentifizierung für die Belegschaft im Außendienst scheitert

Die meiste Belegschaftsauthentifizierung wurde für Wissensarbeiter in Unternehmen entwickelt: eine Person, ein oder zwei zugewiesene Geräte, planbare Arbeitszeiten und die Möglichkeit, Codes auf einem persönlichen Smartphone zu empfangen. Dieses Modell lässt sich nicht auf den Betrieb im Außendienst übertragen, bei dem Geräte von Dutzenden von Mitarbeitern gemeinsam genutzt werden, Schichten alle paar Stunden wechseln und jede Sekunde an Login-Verzögerung den Kundenservice, die Patientenversorgung oder den betrieblichen Durchsatz beeinträchtigt.

- Passwörter werden weitergegeben: Wenn Mitarbeitende schnellen Zugriff benötigen, um Kunden zu bedienen oder auf eine dringende Situation zu reagieren, geben sie Zugangsdaten weiter oder lassen Konten angemeldet. Dies kann auch zu Betrug führen – beispielsweise wenn Mitarbeitende aus Gefälligkeit für Kollegen einstempeln oder Ressourcen bündeln, um Mitarbeiterprämien zu beanspruchen. Dies zerstört die individuelle Nachvollziehbarkeit und macht es unmöglich zu wissen, wer eine bestimmte Aktion ausgeführt hat.
- Persönliche Geräte sind nicht verfügbar: Frontline-Mitarbeitende können Smartphones oft nicht für MFA-Codes nutzen. Private Telefone sind im Lagerbereich möglicherweise verboten, im klinischen Umfeld unpraktisch oder werden während einer Schicht einfach nicht mitgeführt.
- Sitzungsübergaben sind langsam: Das Abmelden von mehreren Anwendungen, das Eingeben eines Benutzernamens, das Eintippen eines Passworts und das Warten auf eine Aufforderung kosten Zeit, die Beschäftigte im Einzelhandel, Lagerkommissionierer und medizinisches Personal nicht haben. Langsame Anmeldungen führen zu Workarounds, die die Sicherheit untergraben.
- Wachsende Belastung für den IT-Support: Passwortrücksetzungen und Kontosperrungen steigen sprunghaft an, wenn Mitarbeitende über Schichten hinweg mit mehreren gemeinsam genutzten Anmeldedaten jonglieren. Jede Rücksetzung kostet Zeit und Geld, und das Helpdesk-Aufkommen steigt, wenn Passwortmüdigkeit einsetzt.
- Audit-Trails brechen zusammen: Wenn Anmeldedaten geteilt werden oder Sitzungen zwischen Mitarbeitenden geöffnet bleiben, verlieren Sie die Möglichkeit nachzuvollziehen, wer was und wann getan hat. Compliance, Vorfalluntersuchung und betriebliche Verantwortlichkeit leiden gleichermaßen darunter.
- Behelfsmethoden greifen zu kurz: Badge-Taps, RFID- (Radio-Frequency Identification) und NFC-Karten (Near-Field Communication), persönliche Identifikationsnummern (PINs), Einmalpasswörter (OTPs) und Single Sign-On (SSO) können den Zugriff zwar beschleunigen, verknüpfen eine Sitzung für sich genommen jedoch nicht zuverlässig mit einer bestimmten Person. Ausweise werden weitergegeben oder ausgeliehen und Codes werden herumgereicht, sodass die Nachvollziehbarkeit dennoch auf der Strecke bleibt.

## Was die Authentifizierung für Shared Devices leisten sollte

Die Authentifizierung auf gemeinsam genutzten Geräten sollte den Zugriff schnell und einfach machen und gleichzeitig die Gewissheit bieten, wer das Gerät zu jedem beliebigen Zeitpunkt tatsächlich verwendet. Das Ziel ist individuelle Verantwortlichkeit auf gemeinsam genutzten Geräten: jede Sitzung, jede Transaktion und jeder Datenzugriff gebunden an eine verifizierte Person. Wenn es richtig funktioniert, profitieren Sie von dem Sicherheitsvorteil, genau zu wissen, wer angemeldet ist, ohne die Produktivitätseinbußen durch langsame, umständliche Anmeldeprozesse.

Zero-Knowledge Biometrics ist der erste Schritt zur Bereitstellung einer starken Authentifizierung für diese Außendienst-Umgebungen. Mitarbeitende melden sich auf jedem gemeinsam genutzten Gerät in weniger als einer Sekunde mit einem einzigen Blick in die Kamera an. Die Gesichtsbiometrie wird mit den beim Onboarding erfassten Daten verglichen, um zu bestätigen, dass die sich anmeldende Person dieselbe ist, die ursprünglich verifiziert wurde. Entscheidend ist, dass biometrische Daten niemals in abrufbarer oder rekonstruierbarer Form gespeichert werden, wodurch das Risiko einer Kompromittierung einer zentralen biometrischen Datenbank eliminiert wird.

Dieser Ansatz bietet eine phishing-resistente, datenschutzfreundliche Authentifizierung, die über Tausende von geteilten Geräten hinweg skaliert, ohne dass sich Mitarbeitende Passwörter merken oder Token bei sich tragen müssen. Da die Verifizierung anhand einer kryptografisch geschützten Darstellung und nicht anhand einer gespeicherten biometrischen Vorlage erfolgt, würde selbst eine Kompromittierung des Authentifizierungssystems keine nutzbaren biometrischen Daten offenlegen. Das Ergebnis ist eine starke Identitätssicherung kombiniert mit der Geschwindigkeit, die der Außendienst-Betrieb erfordert.

## Best Practices für die Authentifizierung gemeinsamer Geräte

- Gerätegebundene Konten abschaffen: Verifizieren Sie statt eines einzigen „Kiosk“- oder „Empfangs“-Ausweises, den alle wiederverwenden, jeden Mitarbeiter einzeln. Die Einrichtung einer verifizierten Identität ist der wirksamste Weg, um Verantwortlichkeit sicherzustellen.
- Richtlinienverwaltung zentralisieren: Verwalten Sie Authentifizierungsregeln für jedes Gerät, jeden Standort und jede App über eine zentrale Plattform, anstatt Endpunkte einzeln zu konfigurieren. Eine zentrale Steuerung verhindert, dass eine stark frequentierte Filiale am Ende schwächere Einstellungen aufweist als eine ruhige.
- Zugriff regelmäßig prüfen und bereinigen: Planen Sie regelmäßige Überprüfungen der registrierten Benutzer, entfernen Sie Personen, die das Unternehmen verlassen oder ihre Rolle gewechselt haben, und stellen Sie sicher, dass Prüfprotokolle vollständig sind und aufbewahrt werden. Dieser Governance-Rhythmus erfasst veraltete Zugriffsrechte, für deren Erkennung Echtzeitprüfungen nicht ausgelegt sind.
- Das Erlebnis standortübergreifend vereinheitlichen: Stellen Sie überall denselben Anmeldeablauf bereit, damit Mitarbeiter, die zwischen Filialen, Etagen oder Einrichtungen wechseln, nie neu lernen müssen, wie sie sich anmelden. Ein vertrautes Erlebnis verkürzt Schulungen und stellt sicher, dass standardmäßig die genehmigte Methode verwendet wird.

Häufig gestellte Fragen

### Was ist die Authentifizierung gemeinsamer Geräte?

Die Authentifizierung gemeinsam genutzter Geräte ist keine einzelne Authentifizierungsmethode. Es handelt sich um einen Ansatz für Umgebungen, in denen viele Mitarbeitende dasselbe Gerät nutzen, wie etwa ein Kiosk-System, ein POS-Terminal oder eine gemeinsam genutzte Workstation. Alle Mitarbeitenden authentifizieren sich individuell, sodass Zugriffskontrollen und Audit-Trails der Person folgen – und nicht der Hardware. Dadurch ist sie unverzichtbar für Frontline-Umgebungen, in denen Mitarbeitende schnellen Zugriff benötigen, ohne die Sicherheit zu beeinträchtigen.

### Warum versagen Passwörter auf gemeinsam genutzten Geräten?

Passwörter und Ausweise versagen auf gemeinsam genutzten Geräten, weil Mitarbeiter sie weitergeben, um Zeit zu sparen, sie aufschreiben oder Sitzungen zwischen Übergaben angemeldet lassen. Dies zerstört die individuelle Verantwortlichkeit und schafft blinde Flecken, bei denen niemand weiß, wer eine bestimmte Aktion ausgeführt hat.

### Wie funktioniert Biometrie auf gemeinsam genutzten Geräten, ohne biometrische Rohdaten zu speichern?

Biometrie funktioniert auf gemeinsam genutzten Geräten durch datenschutzfreundliche Ansätze wie Zero-Knowledge Biometrics, die moderne Kryptografie nutzen, um die Identität zu authentifizieren, ohne rohe biometrische Daten in rekonstruierbarer Form zu speichern. Das System gleicht eine Live-Erfassung mit einer sicheren, nicht umkehrbaren Darstellung ab, die während des Onboardings erstellt wurde, und bestätigt dieselbe Person, ohne eine Datenbank zu erstellen, die Angreifer ausnutzen könnten. Dies bietet eine starke Identitätssicherung und eliminiert gleichzeitig das Risiko, dass bei einer Sicherheitsverletzung verwertbare biometrische Informationen offengelegt werden.

### Können sich mehrere Benutzer sicher ein Gerät teilen?

Mehrere Benutzer können sich ein Gerät sicher teilen, wenn sich jede Person vor dem Zugriff individuell authentifiziert. Durch die Ergänzung von Methoden wie der biometrischen Identitätsverifizierung kann dann jede Sitzung mit einer verifizierten Identität verknüpft werden, wodurch vollständige Audit-Trails erhalten bleiben und sichergestellt wird, dass Zugriffsberechtigungen der Person und nicht dem Gerät folgen. Unternehmen können Dutzende von Mitarbeitenden auf einem einzigen gemeinsam genutzten Gerät unterstützen und gleichzeitig die Nachvollziehbarkeit gewährleisten, die sie von individuell zugewiesener Hardware erwarten würden.

Starten Sie jetzt

Kontaktieren Sie uns

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Erfahren Sie, wie Ping Ihnen helfen kann, sichere Erlebnisse für Mitarbeiter, Partner und Kunden in einer sich schnell wandelnden digitalen Welt zu bieten.