Absicherung des Kontozugriffs

UKG erhöht die Passwortanforderungen für alle UKG-Lösungen und fordert eine obligatorische Multi-Faktor-Authentifizierung (MFA) für alle Benutzerkonten.

 

Bei Cyberangriffen verschaffen sich Cyberkriminelle in den meisten Fällen die Anmeldedaten eines Benutzers, um Zugang zu vertraulichen Konten und Daten zu erhalten. Mit unseren erhöhten Passwort- und MFA-Anforderungen wollen wir solche Vorfälle verhindern und ein Gefühl der Sicherheit bei der Nutzung unserer Services vermitteln.

 

Mit uns sind Sie optimal auf Veränderungen vorbereitet

Damit Sie sich auf die erwähnten Änderungen vorbereiten können und wissen, wann und wie sich diese auf Ihr Unternehmen auswirken werden, haben wir die folgenden häufigen Fragen mit den jeweiligen Antworten für Sie zusammengestellt, damit die Umstellung für Sie reibungslos verläuft.

 

Was versteht man unter Multi-Faktor-Authentifizierung?

Bestimmt sind Sie bei der Anmeldung bei anderen Anwendungen, die Sie regelmäßig nutzen, bereits mit MFA in Berührung gekommen. Denken Sie z. B. an Online-Banking-Apps, soziale Medien, Online-Shopping und Ähnliches.

Die MFA ist ein Sicherheitsprotokoll, das mehr als eine Authentifizierungsmethode erfordert, um die Identität eines Benutzers zu überprüfen. Bei der MFA werden Daten angefordert, die Sie kennen (wie Ihre Anmeldedaten) und Daten, die Ihnen kurzfristig übermittelt werden (wie eine eindeutige Kennung oder ein einmaliger Identifizierungscode), bevor Sie Zugriff auf Ihr Konto erhalten. Das Ziel der MFA ist es, zusätzliche Überprüfungsebenen zu schaffen, um zu verhindern, dass nicht autorisierte Benutzer auf wichtige Informationen zugreifen. Stellen Sie sich die MFA wie ein zusätzliches Schloss an Ihrer Tür vor. Sie sind bereits mit dem ersten Schloss (dem Passwort) einigermaßen abgesichert, aber das zweite Schloss (die MFA) bietet zusätzliche Sicherheit, sodass Sie noch besser geschützt sind.

MFA ist ein bedeutendes Sicherheitsinstrument. In Verbindung mit den eigenen Sicherheitsprotokollen und IT-Richtlinien Ihres Unternehmens schützt die MFA einzelne Endbenutzer vor unbefugtem Kontozugriff, falls ihre Benutzernamen oder Passwörter gestohlen oder veröffentlicht werden.

Hinweis: Wenn Sie Kunde von UKG Workforce Central sind, und die Lösung in Ihrem Unternehmen hosten (vor Ort) , dann gelten die MFA- und Passwortanforderungen nicht für Sie.

 

Mein Unternehmen verwendet Single Sign-On (SSO). Haben diese Änderungen Auswirkungen auf mich?

Nein. Wenn Ihr Unternehmen SSO verwendet, haben diese erhöhten Sicherheitsanforderungen keine Auswirkungen auf Sie. Wir empfehlen Ihnen jedoch dringend, die MFA als Teil Ihrer SSO-Lösung zu konfigurieren. 

 

Was sind die Mindestanforderungen für die neuen Passwörter und MFA?

Bitte lesen Sie die MFA- und Passwortanforderungen auf dieser Seite genau durch, um zu erfahren, welche Richtlinien für Ihre individuelle Rolle und/oder UKG-Lösung gelten.

 

Bis wann muss mein Unternehmen diese Änderungen implementieren?

Sowohl die Passwort- als auch die MFA-Richtlinien werden von UKG durchgesetzt. Das genaue Datum, bis zu dem Sie diese Änderungen übernehmen müssen, wird Ihnen im Rahmen des Produkt Release-Prozesses, den Sie ja bereits kennen, mitgeteilt. Bitte berücksichtigen Sie, dass der Release-Plan für diese Updates Ihr wichtigster Zugang zu UKG sein wird, sozusagen Ihre "Eingangstür".

 

Kann ich die Passwortrichtlinie ändern bzw. verschiedene Passwortrichtlinien für verschiedene Benutzer erstellen?

Ja, solange die von UKG festgelegten Mindestanforderungen eingehalten werden.

 

Welche Art der MFA kann mein Unternehmen anbieten?

Aktuell können UKG-Benutzer ihre Identität innerhalb ihrer UKG-Lösung per Text, E-Mail, Authenticator-App (Soft-Token) oder per Sprache über eine beliebige Telefonnummer oder E-Mail-Adresse bestätigen. Sobald Ihre UKG-Lösung entsprechend aktualisiert wurde, können Sie Ihren Mitarbeitern die obenstehenden Optionen zur Authentifizierung anbieten.

Hinweis: Die Verfügbarkeit der einzelnen Authentifizierungsoption(en) kann je nach Lösung variieren. Bitte lesen Sie daher die untenstehenden Informationen für die einzelnen Lösungen.

 

Wirken Sich die Änderungen auf meine Datenerfassungsgeräte (nicht mobil) aus?

Bitte lesen Sie sich den entsprechenden Artikel in der Knowledge Base (in englischer Sprache) durch, um weitere Informationen zur Datenerfassung zu erhalten.

Hinweis: Sie müssen bei der UKG Community angemeldet sein, um auf diese Informationen zugreifen zu können.

 

Welche neuen Anforderungen gibt es?

Passwort- und MFA Anforderungen
Weitere Informationen finden Sie in unserem Knowledgebase-Artikel (in englischer Sprache).

 

Auf welchen Geräten muss ich die MFA verwenden?

Sie müssen die MFA auf allen Geräten verwenden, die mit Ihrer UKG-Lösung verbunden sind (einschließlich mobiler Geräte), mit Ausnahme von InTouch-Geräten, dem Kiosk-Modus und Time Stamp (Web-Buchung). Lesen Sie sich die lösungs- und rollenspezifischen MFA-Anforderungen auf dieser Seite genau durch, um die Anforderungen zu ermitteln, die für Ihre individuelle Rolle bzw. UKG-Lösung gelten.

 

Ab wann muss mein Unternehmen diese Passwort- und MFA-Anforderungen erfüllen?

Alle neuen Kunden sind verpflichtet, diese Anforderungen ab der Inbetriebnahme zu erfüllen. Wenn Sie ein neuer Kunde sind und Fragen zum Prozess haben, wenden Sie sich an Ihren Projektmanager.

Wenn Sie UKG Dimensions, UKG Ready® oder UKG Workforce Central® bereits vor Herbst 2022 genutzt haben, werden Sie per E-Mail über das genaue Datum informiert, bis zu dem Sie die genannten Anforderungen erfüllen müssen. Für mehr Informationen bezüglich der Umsetzungsfristen lesen Sie bitte unseren Knowledgebase Artikel (in englischer Sprache).

 

Unser Unternehmen verwendet ausschließlich HR Service Delivery (HRSD). Sind wir davon betroffen?

Wenn Sie ein Kunde von HR Service Delivery (HRSD) sind, ist Ihre Lösung derzeit nicht von den MFA- und Passwortanforderungen betroffen.

 

Wir arbeiten vor Ort und nutzen UKG Workforce Central. Müssen wir diese Änderungen beachten?

Wenn Sie Ihre UKG-Lösung vor Ort hosten, müssen Sie diese Änderungen zum jetzigen Zeitpunkt nicht beachten.

 

Wo finde ich weitere Informationen zur Aktivierung der MFA und den neuen Passwortstandards?

In Kürze verfügbar: Konkrete Einführungstermine für Ihre UKG-Lösung, lösungsspezifisches Anleitungsmaterial und Kommunikations-Kits zur Unterstützung der Mitarbeiter bei der Einführung der neuen Anforderungen werden auf Ihren „Release Readiness“-Seiten über die UKG-Community bereitgestellt.

 

Datensicherheit geht uns alle an

Der Schutz Ihrer Daten liegt uns bei UKG besonders am Herzen. Wir gehen lebenslange Partnerschaften ein, damit Sie immer einen vertrauensvollen Partner an Ihrer Seite haben. Überprüfen Sie Ihr E-Mail-Postfach und rufen Sie diese Seite regelmäßig auf, um stets die aktuellsten Informationen über diese wichtige Initiative zu erhalten.