YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (2024)

Sicherung des eigenen Devices mit YubiKeys

Nicht nur bei Online-Diensten sollten Sie eine starke Sicherung verwenden, um Fremden den Zugriff so schwer wie möglich zu machen. Auch bei Ihrem lokalen Computer oder Laptop ist es wichtig, auf einen guten Schutz Ihrer Daten und Informationen zu achten.

YubiKey bietet mittlerweile eine sehr komfortable und einfache Möglichkeit, Ihren Rechner mit 2-Faktor-Authentifizierung zu schützen. Bisher war es nur möglich, den Windows-Login durch einen YubiKey bequemer zu machen. Dabei wurde der YubiKey als Smartcard eingerichtet und fungierte ab diesem Zeitpunkt als „einziger“ Faktor für den Login bei Windows. Natürlich ist die YubiKey-Smartcard durch die PIN geschützt gewesen, jedoch war das kein echtes 2-Faktor-Konzept im eigentlichen Sinne.

Hier geht es zum Artikel über den YubiKey als SmartCard.

Wie Sie Ihren YubiKey als vollwertigen zweiten Faktor für den Login an einem Windows-Rechner einrichten, erklären wir Ihnen jetzt.

YubiKey als Second Faktor bei Windows verwenden

Um Ihren YubiKey als zweiten Faktor für den Login bei Windows verwenden zu können gehen Sie wie folgt vor:

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (1)

Schritt 1

Öffnen Sie mit Ihrem Browser die Webseite https://www.yubico.com/secure-windows-login/.

Auf dieser Webseite von Yubico finden Sie das Programm, das Sie für den sicheren Login an einem Windows-Rechner benötigen. Wählen Sie hier die Version aus, die zu Ihrem System passt. Je nachdem, ob Ihr Computer ein 32- oder 64-Bit-System verwendet, wählen Sie hier die entsprechende Datei aus.

Welche Windows Version habe ich – 32bit oder 64bit?

Sollten Sie nicht genau wissen, ob Ihr Computer ein 32- oder 64-Bit-System verwendet, schauen Sie einfach kurz nach. Dazu drücken Sie die Windows-Taste auf Ihrer Tastatur, oder klicken Sie auf das kleine Windows-Icon im linken unteren Bereich Ihres Desktops.

Anschließend geben Sie folgendes ein: „Systeminformationen“. Den jetzt ausgewählten Menüpunkt öffnen Sie durch einen Klick oder durch Drücken der ENTER-Taste. Hier finden Sie eine lange Liste mit Informationen zu Ihrem System. Neben dem Eintrag „Systemtyp“ finden Sie die Bit-Version Ihres Computers:

x64-basierter PC = 64-Bit-Version
x86-basierter PC = 32-Bit-Version

Schritt 2

Bevor Sie jetzt mit der Installation beginnen, sollten Sie noch eine sehr wichtige Sache erledigen.

Notiere dir deinen Benutzernamen in Windows wenn du ihn nicht auswendig kennst.Du benötigst diesen nach dem Neustart. Ohne ihn kannst du dich anschließend nicht mehr an deinem Computer anmelden.

WICHTIG!

unbedingt beachten!

Schritt 2a

Öffnen Sie die Windows Systemsteuerung.

Am einfachsten finden Sie den Systemsteuerungsordner indem Sie die WINDOWS Taste auf Ihrer Tastatur drücken und „Systemsteuerung“ eingeben.

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (2)

Schritt 2b

Sobald Sie im Systemsteuerungsmenü sind, klicken Sie auf den kleinen Pfeil oben in der Adressleiste neben dem Wort „Systemsteuerung“. Anschließend wählen Sie den Menüpunkt „Alle Systemsteuerungselemente“ aus. Ihnen sollten jetzt alle verfügbaren Icons und Features angezeigt werden.

Sollte bei Ihnen der Pfeil nicht sofort sichtbar sein, klicken Sie einfach auf das Wort „Systemsteuerung“ in der Adressleiste, dann sollten auch Sie den kleinen Pfeil sehen können.

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (3)

Schritt 2c

Jetzt klicken Sie auf den Menüpunkt „Benutzerkonten“ (Das Icon mit den beiden Personen).

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (4)

Schritt 2d

Ihren Benutzernamen sehen Sie nun auf der rechten Seite des Fensters, direkt neben Ihrem Kontobild. Er steht direkt über „lokales Konto“.

Schritt 2e

!!! Notieren Sie sich diesen nun auf einem Zettel. Diesen Zettel behalten Sie erstmal.

Schritt 2f

Alternativ können Sie, um Ihren Benutzernamen zu erfahren, auch auf das Windows-Icon in der linken unteren Ecke Ihres Desktops klicken und anschließend mit der Maus über das oberste Bild am ganz linken Rand fahren. Der Benutzername wird Ihnen dann in einem kleinen Pop-Up angezeigt.

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (5)

Schritt 3

Nachdem Sie nun Ihren Benutzernamen kennen und die korrekte Version des YubiKey-Login-Programms für Windows heruntergeladen haben, öffnen Sie den Installer mit einem Doppelklick.

Schritt 4

Der Installationsprozess ist relativ einfach und selbsterklärend. Sie müssen dabei auf nichts achten. Zuerst müssen Sie die AGB bestätigen, anschließend wählen Sie den Ort aus, an dem das Programm installiert werden soll (Wir empfehlen, diesen einfach so zu lassen, wie er vom Programm vorgegeben wird).

Zum Ende werden Sie aufgefordert, Ihren Computer neu zu starten.

Schritt 5

Nachdem Ihr Computer neu gestartet ist, zeigt er Ihnen folgenden Bildschirm zum Login an:

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (6)

Sie haben Fragen zum Thema YubiKey?

Persönlichen Termin vereinbaren

Sie werden sich jetzt denken: „Was zum Teufel, ich habe doch noch gar nichts eingerichtet, wie komme ich jetzt in mein Windows rein???“.

Aber keine Panik.

Schritt 6

Jetzt klicken Sie auf „Lost your YubiKey?“

Schritt 7

Anschließend erscheint folgende Eingabemaske:

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (7)

Hier geben Sie nun den zuvor aufgeschriebenen Benutzernamen und Ihr ganz normales Passwort, das Sie sonst auch zum Anmelden am Rechner verwenden, ein.

Schritt 8

Nachdem Sie jetzt wieder angemeldet sind, können Sie mit der Einrichtung Ihres YubiKeys fortfahren.

Schritt 9

Um nun Ihren YubiKey und Windows für die 2-Faktor-Authentifizierung bei der Anmeldung einzurichten, müssen Sie das zuvor heruntergeladene und installierte Programm öffnen.

Hierzu drücken Sie am besten die Windows-Taste auf Ihrer Tastatur oder klicken auf das Windows-Icon am linken unteren Desktoprand. Anschließend tippen Sie „Login Configuration“ ein. Das Programm, welches nun in der Suche erscheint, öffnen Sie mit einem Klick oder durch Drücken der ENTER-Taste.

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (8)

Schritt 10

Nachdem Sie den Willkommensbildschirm des YubiKey Programms mit „NEXT“ übersprungen haben, erscheint das eigentlich Konfigurationsmenü.

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (9)

Schritt 11

Hier wählen Sie folgende Dinge aus:

  • Unter „Slots:“ wählen Sie, wie auf dem Bild zu sehen, den „Slot 2“ aus.
  • Im Abschnitt „Challenge/Response Secret“ gibt es verschiedene Möglichkeiten. Wenn Sie noch keine weiteren Funktionen mit Ihrem YubiKey nutzen, sollten Sie hier einfach den Punkt „Use existing secret if configured – generate if not configured“ auswählen.
  • Setzen Sie einen Haken bei „Generate recovery code“.
  • Sollten Sie einen weiteren YubiKey als Backup für den primären YubiKey nutzen wollen, setzen Sie auch einen Haken bei „Create backup device for each user“. Andernfalls lassen Sie, wie im Bild, diesen Punkt frei.
  • Bestätigen Sie Ihre Auswahl mit einem Klick auf „NEXT“.

Schritt 12

Im nächsten Schritt müssen Sie den Benutzer auswählen, für den der YubiKey als zweiter Faktor verwendet werden soll. In der Regel wird Ihnen hier nur ein Benutzer angezeigt.

Sollten auf Ihrem Computer mehrere Benutzer angelegt sein, wählen Sie Ihren eigenen aus, indem Sie ihn anklicken.

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (10)

Anschließend bestätigen Sie Ihre Auswahl mit „NEXT“.

Schritt 14

Sie werden jetzt aufgefordert, Ihren YubiKey anzustecken.

Schritt 15

Sobald Ihr YubiKey vom System erkannt wird, erscheint folgendes Fenster, welches Sie mit „NEXT“ bestätigen.

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (11)

Schritt 16

Ihr YubiKey generiert nun alle benötigten Schlüssel und erzeugt den „Recovery Code“.

Speichern Sie diesen UNBEDINGT in Ihrem Passwortmanager UND schreiben Sie ihn auf einen Zettel.

Diesen Zettel verwahren Sie an einem sicheren Ort, wie beispielsweise Ihrem Tresor. Mit ihm können Sie bei Verlust Ihres YubiKeys wieder Zugriff auf Ihren Computer erhalten. Sollten Sie diesen Code und Ihren YubiKey verlieren, ist Ihr Computer unwiederbringlich gesperrt.

YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (12)

Schritt 17

Nachdem Sie sich Ihren Recovery Code abgespeichert bzw. notiert haben, bestätigen Sie mit „NEXT“.

Schritt 18

Volla, Ihr Windows-Computer ist nun mit 2-Faktor-Authentifizierung vor fremden Zugriffen geschützt. Um sich nun nach einem Neustart oder nach dem Hochfahren bei Windows anzumelden, müssen Sie nun Ihren Benutzernamen und Ihr Passwort eingeben UND Ihr YubiKey muss im USB-Slot Ihres Computers stecken.

Sie müssen während der Anmeldung nicht, wie sonst üblich, auf den Button auf der Oberseite Ihres YubiKeys drücken, alles passiert automatisch.

Benötigen Sie Hilfe?

Persönlichen Termin vereinbaren
YubiKey für Windows Login | Das YubiKey Tutorial – Teil 5 (2024)

FAQs

Can you use YubiKey to login to Windows? ›

If your laptop/desktop (Windows 11 or later) or your Windows Server (2022 and later) is joined to Entra ID, you can use a YubiKey for login using the Smart Card functionality.

How do I use my YubiKey for the first time? ›

How to set up your YubiKey
  1. Plug in your YubiKey.
  2. Go to Yubico.com/setup and click your device.
  3. In the Compatible accounts and services section, browse the list of supported apps and services, and select the ones you want to secure with your device.
  4. Your selection will appear in a list next to the available apps.
Nov 27, 2023

How do I use my security key to login to Windows? ›

Open the Windows Settings app, select Accounts, select Sign-in options, select Security Key, and then select Manage. Insert your security key into the USB port or tap your NFC reader to verify your identity. Follow the on-screen instructions, based on your specific security key manufacturer.

How do I get my YubiKey secret key? ›

Sign in to your account and find the two-factor (or two-step) authentication settings in the security settings. Select the option to use an authenticator program or Google authenticator and the server will generate a secret key and a QR code. Note.

Can I use YubiKey for all my passwords? ›

The multi-protocol YubiKey offers total flexibility, and can store up to 100 passkey credentials.

Can I use YubiKey instead of Microsoft authenticator? ›

YubiKey is a physical security key which enables strong multi-factor authentication into a variety of systems. Enterprise Technology & Services recommends YubiKeys in situations where phone (either phone call or text message) or authenticator app is not an option.

What is the best practice for YubiKey? ›

Best practice is to have multiple YubiKeys set up for your accounts. One on your keychain, or one in your wallet, or one in a safe place at home will help to make sure you've always got a backup YubiKey nearby. Many services let users set up multiple YubiKeys with their account for this very reason.

How do I know if my YubiKey is working? ›

Testing the Credential
  • Insert the YubiKey into the computer.
  • Click the Yubico OTP button. The following screen, "Test your YubiKey with Yubico OTP" shows the cursor blinking in the Yubico OTP field.
  • Tap the metal button or contact on the YubiKey. The OTP appears in the Yubico OTP field. ...
  • Click Validate.
May 7, 2020

Is one YubiKey enough? ›

Yubico always recommends adding two keys to each of your online services and accounts; one primary and one secondary as backup in case the primary is lost.

Can I use the same YubiKey for multiple accounts? ›

With WebAuthn, you can use the same YubiKey for unlimited sites and accounts. Just make sure to keep your YubiKey in a safe place and don't share it with anyone else.

What is the secret key in Microsoft Authenticator? ›

The secret key is like a secondary password shared between the authenticator app on your device and your Knowledge Hub account. If you have multiple devices, they must all share the same secret key. If you feel that the secret key has been compromised, you should regenerate and save a new secret key.

How to create a passkey for Microsoft? ›

Creating a passkey
  1. Sign in to your Microsoft account Advanced Security Options. Sign in.
  2. Choose Add a new way to sign in or verify.
  3. Select Face, fingerprint, PIN, or security key.
  4. Follow the instructions on your device.
  5. Provide a name for your passkey.

What is the default password for YubiKey? ›

General information. The default PIN code is 123456. The default PUK code is 12345678. The default 3DES management key (9B) is 010203040506070801020304050607080102030405060708.

What is the YubiKey one time password? ›

A Yubico OTP (one-time password) is a unique 44-character string that is generated by the YubiKey when it is touched ( while plugged into a host device over USB or Lightning) or scanned by an NFC reader.

Can YubiKey be used for Windows Hello? ›

Downloading and Installing the YubiKey for Windows Hello App

From the Windows app store, locate the YubiKey for Windows Hello app. Click Get. When installation is completed, click Launch.

Is YubiKey compatible with Windows 11? ›

Login to your cloud profile to bring up Windows 11 workstations, native apps, web applications and remote desktops with a FIDO2 YubiKey to increase efficiency in your organization and authenticate in seconds.

How do I use Microsoft authenticator for Windows login? ›

Sign in using Microsoft Authenticator
  1. Go to the site where you want to sign in.
  2. Enter your username at the sign-in prompt and select Next.
  3. Select Send notification. ...
  4. You will be prompted to Check your Authenticator app and may also be shown a number.

Can I use YubiKey for online banking? ›

With Novum Bank and YubiKey, you can enjoy the benefits of online banking without worrying about hackers or phishing.

References

Top Articles
Latest Posts
Article information

Author: Stevie Stamm

Last Updated:

Views: 6054

Rating: 5 / 5 (60 voted)

Reviews: 83% of readers found this page helpful

Author information

Name: Stevie Stamm

Birthday: 1996-06-22

Address: Apt. 419 4200 Sipes Estate, East Delmerview, WY 05617

Phone: +342332224300

Job: Future Advertising Analyst

Hobby: Leather crafting, Puzzles, Leather crafting, scrapbook, Urban exploration, Cabaret, Skateboarding

Introduction: My name is Stevie Stamm, I am a colorful, sparkling, splendid, vast, open, hilarious, tender person who loves writing and wants to share my knowledge and understanding with you.