Wie kann ich einem Google-Konto ein zweites Gerät hinzufügen, mit dem das Einmalkennwort generiert wird?

10

Ich habe mein iPhone (mit der Google Authenticator-App) während des Setup-Assistenten für die Bestätigung in zwei Schritten hinzugefügt, möchte aber auch mein iPad hinzufügen.

Ich kann keine Optionen zum Hinzufügen eines anderen Geräts in meinem 2-Schritt-Überprüfungsabschnitt für mein Google-Konto sehen und auch keine Hinweise finden, indem ich die Hilfe des Google-Kontos durchsuche.

Andris
quelle

Antworten:

5

Wenn Sie auf "QR-Code kann nicht gescannt werden?" Klicken Während der Geräteeinrichtung wird der geheime Schlüssel angezeigt.

Sie können diesen geheimen Schlüssel dann SEHR sicher speichern (denken Sie: gedruckt in einem sicheren, mit einem starken Schlüssel verschlüsselten GPG oder was auch immer) und ihn neuen Geräten hinzufügen, ohne alle Geräte zusammenführen und alle auf einmal neu verschlüsseln zu müssen.

Wenn Ihr geheimer Schlüssel offen gelegt wird, verlieren Sie alle Vorteile von 2factor auth. Tun Sie dies also nur, wenn Sie über eine äußerst sichere Methode zum Speichern des Geheimnisses verfügen . Meins ist gespeichert, aber es ist GPG-verschlüsselt auf einer SD-Karte, die ich für die Notfallwiederherstellung gesperrt habe. Es geht nirgendwo hin.

Sie müssen noch einmal durchlaufen und neu konfigurieren, um Ihr zweites Gerät hinzuzufügen und den Schlüssel sicher aufzuzeichnen. Danach können Sie weitere Geräte nur mit dem Schlüssel hinzufügen.

Persönlich empfehle ich das nicht; Sie sollten besser 2-Faktor-Codes für die Notfallwiederherstellung über die Benutzeroberfläche des Kontos generieren und diese verwenden, wenn Sie Ihr Gerät verlieren, als ein zweites Gerät hinzuzufügen und Ihre Angriffsfläche zu erweitern. Ich habe es nur getan, weil ich aus verschiedenen nichttechnischen Gründen nicht überall dasselbe Gerät bei mir haben kann und eines davon regelmäßig zurückgesetzt wird.

Craig Ringer
quelle
7

Sie können mehrere Geräte dieselben Einmalkennwörter generieren lassen, indem Sie während des Setup-Assistenten denselben QR-Code in beide Geräte scannen.
Wenn Sie die Setup-Seite bereits verlassen haben, müssen Sie einen neuen QR-Code (Shared Secret) generieren (Google zeigt ihn aus Sicherheitsgründen nicht mehr an).

Update: Stellen Sie sicher, dass die Uhren beider Geräte perfekt synchronisiert sind, da sonst eines oder möglicherweise beide Geräte den falschen Code generieren.

Andris
quelle
3

Ich hatte das gleiche Problem, bis ich Clocksync installierte (muss das Telefon gerootet haben, wenn es auf Android läuft) und beide Telefone vor dem Überprüfungsprozess mit der Atomzeit synchronisierte. Ich habe den QR-Code in beide Geräte gescannt, wodurch auf beiden Geräten die gleichen Schlüssel generiert wurden. 1 der Geräte ist mit einem Telefonanbieter verbunden, der die Zeit automatisch aktualisiert, was etwa 40 Sekunden von der Atomzeit abweicht. Bei Verwendung von Google Authenticator mit einem Gerät, das nicht mit der Atomzeit synchronisiert ist, funktionieren die generierten Codes nicht. Ich muss das Gerät erneut mit der Atomzeit synchronisieren, damit die richtigen Codes generiert werden. Hoffe das hat jemandem geholfen!

Dennis M.
quelle
Ich verwende NTPdate auf meinem iPhone, das das Gleiche tut. Sie müssen jedoch einen Jailbreak haben, um es zu installieren.
Andris