Benachrichtigung

Planen Sie Ihre Strategie für die Rückkehr ins Büro? Sehen Sie sich im Hilfeartikel Chromebooks für die Telearbeit einrichten an, wie Chrome OS Ihnen helfen kann.

Wiederverwendung von Passwörtern überwachen und verhindern

Aktive Passworterkennung einrichten

Für Administratoren, die den Chrome-Browser oder ChromeOS-Geräte in einem Unternehmen oder einer Bildungseinrichtung verwalten.

Als Administrator können Sie Nutzer auffordern, ihr Passwort zu ändern, wenn sie es auf einer nicht zulässigen Website eingegeben haben.

Hinweise

  • Wenn Sie in Ihrer Organisation die Erweiterung Passwort-Warnung aktiviert haben, erhalten Nutzer bei wiederholter Verwendung ihrer Passwörter zwei verschiedene Warnungen. Sie haben folgende Möglichkeiten:
    • Sie können die Erweiterung deaktivieren, damit Nutzern keine Warnungen mehr angezeigt werden.
    • Sie richten die Erweiterung „Passwort-Warnung“ so ein, dass nur Sie über die mehrfache Verwendung von Passwörtern informiert werden, der jeweilige Nutzer hingegen nicht. Legen Sie dazu bei der Einstellung display_user_alert den Wert false fest.
  • Wenn Nutzer ihr Passwort eingeben oder ändern, wird der Passwort-Hash in diesem Verzeichnis gespeichert:
    • Windows Vista und neuer: C:\Benutzer\<Nutzername>\AppData\Local\Google\Chrome\User Data
    • Windows XP oder älter: C:\Dokumente und Einstellungen\<Nutzername>\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data
    • macOS: ~/Library/Application Support/Google/Chrome
    • Linux: ~/.config/google-chrome
    • Chrome OS: /home/chronos

Schritt 1: Richtlinien lesen

Sie können eine oder mehrere der folgenden Richtlinien festlegen:

Richtlinie Beschreibung und Einstellungen

PasswordProtectionChangePasswordURL

In folgenden Fällen obligatorisch:

  • Wenn Sie Google Workspace haben und die Einmalanmeldung (SSO) nutzen
  • Wenn Sie Google Workspace nicht haben

Gibt die URL der Webseite an, auf die Nutzer weitergeleitet werden, um ihr Passwort zu ändern. Die Nutzer werden aufgefordert, ihr Passwort zu ändern, wenn sie es auf einer nicht autorisierten Website wiederverwenden oder wenn sie Opfer eines Phishingangriffs geworden sind.

Wenn Nutzer ihr Passwort ändern, wird es von einem Hash-Algorithmus „zerhackt“. Mit der gespeicherten Hashfunktion wird die erneute Verwendung von Passwörtern erkannt.

Die angegebene URL zur Passwortänderung muss diesen Richtlinien entsprechen.

Wenn Sie einen externen Identitätsanbieter nutzen, verwenden Sie dieselbe URL zur Passwortänderung wie in der Google Admin-Konsole.

Nicht festgelegt: Google Workspace-Nutzer werden an ihr Google-Konto weitergeleitet, um ihr Passwort zu ändern.

Weitere Informationen

PasswordProtectionLoginURLs

In folgenden Fällen obligatorisch:

  • Wenn Sie Google Workspace haben und die SSO nutzen
  • Wenn Sie Google Workspace nicht haben

Gibt die URLs von Webseiten an, auf denen Nutzer normalerweise ihr Passwort eingeben, um sich in ihrem Konto anzumelden. Wenn der Anmeldevorgang zwei Seiten umfasst, fügen Sie die URL der Webseite hinzu, auf der Nutzer ihre Passwörter eingeben.

Die Hashfunktion der eingegebenen Passwörter wird gespeichert. Damit kann dann die erneute Verwendung von Passwörtern erkannt werden.

Die angegebene URL zur Passwortänderung muss diesen Richtlinien entsprechen.

Wenn Sie einen externen Identitätsanbieter nutzen, geben Sie auch die URL für die Anmeldeseite mit an, die Sie in der Admin-Konsole hinterlegt haben.

Nicht festgelegt: Der Passwort-Hash wird nur auf der Anmeldeseite erfasst.

Weitere Informationen

PasswordProtectionWarningTrigger

Legt fest, ob auf Websites die erneute Verwendung von Passwörtern erkannt wird.

Wählen Sie eine der folgenden Optionen aus:

0-PasswordProtectionWarningOff: Die erneute Verwendung von Passwörtern wird nicht erkannt.

1-PasswordProtectionWarningOnPasswordReuse: Die erneute Verwendung von Passwörtern wird erkannt, wenn sie auf einer nicht autorisierten Website erfolgt. Der Nutzer wird aufgefordert, sein Passwort zu ändern.

2-PasswordProtectionWarningOnPhishingReuse: Wenn ein Nutzer sein Passwort auf einer nicht autorisierten Website noch einmal verwendet, wird die URL an Google Safe Browsing gesendet, um sie zu untersuchen. Werden dabei Phishing-Inhalte gefunden, muss der Nutzer sein Passwort ändern.

Nicht festgelegt:
Standardmäßig wird 2-PasswordProtectionWarningOnPhishingReuse wie oben beschrieben verwendet.

Weitere Informationen

SafeBrowsingAllowlistDomains

Mithilfe dieser Richtlinie können Sie Domains als Ausnahmen von den URLs auf der Liste von Google Safe Browsing festlegen. Bei autorisierten Domains wird Folgendes nicht überprüft:
  • Wiederverwendung von Passwörtern
  • Phishing und betrügerische Social Engineering-Websites
  • Websites, auf denen Malware oder unerwünschte Software gehostet wird
  • Schädliche Downloads

Nicht festgelegt: Die URLs in PasswordProtectionLoginURLs und PasswordProtectionChangePasswordURL werden automatisch auf die Zulassungsliste für die Prüfung auf Wiederverwendung des Passworts gesetzt. 
Alle anderen URLs werden mit Safe Browsing auf Malware und Phishing geprüft.

SafeBrowsingProtectionLevel

Gibt an, ob Safe Browsing aktiviert ist und in welchem Modus die Funktion ausgeführt wird.

Wählen Sie eine der folgenden Optionen aus:

  • 0: Safe Browsing ist nie aktiv.
  • 1: Safe Browsing ist im Standardmodus aktiv.
  • 2: Safe Browsing ist im erweiterten Modus aktiv. Dieser bietet einen besseren Schutz. Es müssen jedoch mehr Browserdaten mit Google geteilt werden.

Nicht festgelegt: Safe Browsing wird im Standardmodus ausgeführt und Nutzer können die Einstellung anpassen.

Weitere Informationen

Schritt 2: Richtlinien festlegen

Je nachdem, wie Sie die Richtlinien verwalten möchten, finden Sie unten die entsprechende Anleitung.

Admin-Konsole
  1. Melden Sie sich in der Google Admin-Konsole an.

    Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.

  2. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü  und dann  Geräte und dann Chrome und dann Einstellungen. Die Seite Nutzer‑ und Browsereinstellungen wird standardmäßig angezeigt.

    Wenn Sie sich für die Chrome-Verwaltung über die Cloud registriert haben, klicken Sie auf das Dreistrich-Menü  und dann  Chrome-Browser und dann Einstellungen.

  3. Wenn die Einstellung für alle Nutzer gelten soll, verwenden Sie die oberste Organisationseinheit (bereits ausgewählt). Wählen Sie andernfalls eine untergeordnete Organisationseinheit aus.
  4. Rufen Sie Chrome Safe Browsing auf.
  5. Klicken Sie auf Safe Browsing-Schutz:
    1. Konfigurieren Sie Safe Browsing. Weitere Informationen finden Sie unter Chrome-Richtlinien für Nutzer oder Browser festlegen.
    2. Klicken Sie auf Speichern.
  6. Klicken Sie auf Safe Browsing: zulässige Domains:
    1. Geben Sie die URLs ein, unter denen Nutzer Passwörter wiederverwenden können.
    2. Klicken Sie auf Speichern.
  7. Klicken Sie auf Umgehen von Safe Browsing-Warnungen deaktivieren:
    1. Legen Sie fest, ob Nutzer Warnungen ignorieren und schädliche Websites aufrufen dürfen.
    2. Klicken Sie auf Speichern.
  8. Klicken Sie auf Passwort-Warnung:
    1. Entscheiden Sie sich für eine der folgenden Optionen:
      • Auslösen, wenn Passwörter auf einer Phishingseite wiederverwendet werden: Die erneute Verwendung von Passwörtern wird erkannt, wenn Nutzer ihr Passwort auf einer Phishingwebsite eingeben, die auf der Safe Browsing-Sperrliste erscheint.
      • Auslösen, wenn Passwörter wiederverwendet werden: Die Wiederverwendung von Passwörtern wird auf Websites erkannt, die nicht auf der Zulassungsliste stehen.
    2. Geben Sie unter URL für die Passwortänderung die URL ein, über die Nutzer ihr Passwort ändern können.
    3. Geben Sie unter Log-in-URLs die URLs der Webseiten an, auf denen Nutzer normalerweise ihr Passwort eingeben, um sich in ihrem Konto anzumelden.
    4. Klicken Sie auf Speichern.
Windows
Gilt für Windows-Nutzer,die sich in einem verwalteten Konto im Chrome-Browser anmelden.
Die Computer müssen über Microsoft Active Directory mit einer Domain verknüpft sein, damit die Richtlinien für die URL zur Passwortänderung, Anmelde-URLs und Domains auf der Zulassungsliste festgelegt werden können.

Gruppenrichtlinien verwenden

Im Editor zur Verwaltung von Gruppenrichtlinien (Ordner „Computer“ oder „Benutzerkonfiguration“):

  1. Gehen Sie zu Richtlinien und dann Administrative Vorlagen und dann Google und dann Google Chrome.
  2. Aktivieren Sie Schutzniveau für Safe Browsing.
    Tipp: Wenn Sie die Richtlinie nicht sehen, laden Sie die aktuelle Richtlinienvorlage herunter.
    Wenn Sie diese Richtlinie nicht konfigurieren, wird die oben beschriebene Einstellung für Nicht festgelegt verwendet.
  3. Legen Sie eine Option fest:
    • Safe Browsing ist im Standardmodus aktiv
    • Safe Browsing ist im erweiterten Modus aktiv
  4. Klicken Sie auf Hiermit wird die Liste der Domains konfiguriert, auf denen durch Safe Browsing keine Warnungen ausgelöst werden.
    Wenn Sie diese Richtlinie nicht konfigurieren, wird die oben beschriebene Einstellung für Nicht festgelegt verwendet.
  5. Fügen Sie die Domains hinzu, in denen Nutzer ihre Passwörter erneut verwenden dürfen.
  6. Klicken Sie auf Auslöser für Passwortschutzwarnung.
    Wenn Sie diese Richtlinie nicht konfigurieren, wird die oben beschriebene Einstellung für Nicht festgelegt verwendet.
  7. Legen Sie eine Option fest:
    • Die Passwortschutzwarnung wird durch die Wiederverwendung eines Passworts ausgelöst: Die erneute Verwendung von Passwörtern wird auf nicht autorisierten Websites erkannt.
    • Die Passwortschutzwarnung wird durch die Wiederverwendung eines Passworts auf einer Phishingseite ausgelöst: Die erneute Verwendung von Passwörtern wird auf Websites erkannt, die auf einer Safe Browsing-Liste stehen.
  8. Klicken Sie auf Hiermit wird die URL zur Passwortänderung konfiguriert.
    Wenn Sie diese Richtlinie nicht konfigurieren, wird die oben beschriebene Einstellung für Nicht festgelegt verwendet.
  9. Fügen Sie die URL der Website hinzu, auf der Nutzer ihre Passwörter ändern müssen.
  10. Klicken Sie auf Hiermit wird die Liste der URLs für die Unternehmensanmeldung konfiguriert, für die der Passwortschutzdienst den Fingerabdruck für die Autorisierung registrieren soll.
    Wenn Sie diese Richtlinie nicht konfigurieren, wird die oben beschriebene Einstellung für Nicht festgelegt verwendet.
  11. Fügen Sie die URLs der Webseiten hinzu, auf denen Nutzer sich normalerweise im Chrome-Browser anmelden. 
  12. Stellen Sie das Update für Ihre Nutzer bereit.
Mac
Dieser Artikel bezieht sich auf AppleMac-Nutzer, die in einem verwalteten Konto im Chrome-Browser angemeldet sind.
Fügen Sie in Ihrem Chrome-Konfigurationsprofil die folgenden Schlüssel hinzu oder aktualisieren Sie sie. Stellen Sie die Änderung dann für Ihre Nutzer bereit. 
  • Setzen Sie den <SafeBrowsingProtectionLevel>-Schlüssel auf <integer>Wert</integer> (1 oder 2).
  • Fügen Sie die Domains, für die Sie Safe Browsing deaktivieren möchten, dem <SafeBrowsingAllowlistDomains>-Schlüssel hinzu.
  • Setzen Sie den <PasswordProtectionWarningTrigger>-Schlüssel auf <integer>Wert</integer> (0, 1 oder 2).
  • Fügen Sie die URL der Webseite, auf der Nutzer ihre Passwörter ändern sollen, dem <PasswordProtectionChangePasswordURL>-Schlüssel hinzu.
  • Fügen Sie die URLs der Webseiten, auf denen Nutzer sich normalerweise im Chrome-Browser anmelden, dem <PasswordProtectionLoginURLs>-Schlüssel hinzu. 

Das Beispiel zeigt, wie Sie

  • Safe Browsing aktivieren, um nicht vertrauenswürdige Websites besser zu erkennen.
  • Webseiten angeben, auf denen Nutzer normalerweise ihr Passwort eingeben.
  • Domains zulassen, die nicht auf die Wiederverwendung von Passwörtern überprüft werden.
  • die Wiederverwendung von Passwörtern auf nicht autorisierten Websites erkennen.
  • die Webseite festlegen, auf der Nutzer zum Ändern ihres Passworts aufgefordert werden.
<key>SafeBrowsingProtectionLevel</key>
<dict>
   <integer>1</integer>
</dict>
<key>PasswordProtectionWarningTrigger</key>
<dict>
   <integer>1</integer>
</dict>
<key>PasswordProtectionChangePasswordURL</key>
<dict>
   <string>https://mydomain.com/change_password.html</string>
</dict>
<key>PasswordProtectionLoginURLs</key>
<dict>
<array>
  <string>https://mydomain.com/login.html</string>
  <string>https://login.mydomain.com</string>
</array>
</dict>
<key>SafeBrowsingAllowlistDomains</key>
<dict>
<array>
  <string>mydomain.com</string>
  <string>myuniversity.edu</string>
</array>
</dict>
Linux
Dieser Artikel bezieht sich auf Linux-Nutzer, die in einem verwalteten Konto im Chrome-Browser angemeldet sind.

Gehen Sie in einem JSON-Dateieditor so vor:

  1. Öffnen Sie den Ordner /etc/opt/chrome/policies/managed.
  2. Erstellen oder aktualisieren Sie eine JSON-Datei.
  3. Setzen Sie SafeBrowsingProtectionLevel auf 1 oder 2.
  4. Setzen Sie PasswordProtectionWarningTrigger auf 0, 1 oder 2.
  5. Geben Sie URLs nach Bedarf ein:
    • Fügen Sie in PasswordProtectionChangePasswordURL die URL der Webseite ein, auf der Nutzer ihr Passwort ändern sollen.
    • Fügen Sie in PasswordProtectionLoginURLs die URLs der Webseiten ein, auf denen Nutzer sich normalerweise im Chrome-Browser anmelden.
    • Fügen Sie in SafeBrowsingAllowlistDomains die Domains ein, für die Sie Safe Browsing deaktivieren möchten.
  6. Stellen Sie das Update für Ihre Nutzer bereit. 

Das Beispiel zeigt, wie Sie

  • Safe Browsing aktivieren, um nicht vertrauenswürdige Websites besser zu erkennen.
  • Webseiten angeben, auf denen Nutzer normalerweise ihr Passwort eingeben.
  • Domains zulassen, die nicht auf die Wiederverwendung von Passwörtern überprüft werden.
  • die Wiederverwendung von Passwörtern auf nicht autorisierten Websites erkennen.
  • die Webseite festlegen, auf der Nutzer zum Ändern ihres Passworts aufgefordert werden.

{
  "SafeBrowsingProtectionLevel": 1
}
{
  "PasswordProtectionWarningTrigger": 1
}
{
   "PasswordProtectionChangePasswordURL": "https://mydomain.com/change_password.html" 
}
{
    "PasswordProtectionLoginURLs": ["https://mydomain.com/login.html", "https://login.mydomain.com"]
}
{
    "SafeBrowsingAllowlistDomains": ["mydomain.com", "myuniversity.edu"]
}

Schritt 3: Passwortüberwachung einrichten

Mit der Chrome Reporting Extension können Sie Protokolldaten über die Nutzung von Chrome-Browsern aufrufen. Weitere Informationen zur Einrichtung der passiven Passwortüberwachung

Nutzer informieren

Wenn ein Nutzer sein Passwort auf einer gefährlichen Website oder auf einer Website wiederverwendet, die von Ihrer Organisation nicht autorisiert wurde, sieht er eine Warnung und wird zu einer URL weitergeleitet, auf der er sein Passwort ändern kann.

  1. Der Nutzer meldet sich im Chrome-Browser oder auf einem Chrome OS-Gerät in einer zulässigen Domain an.
    Chrome erfasst automatisch den Passwort-Hash und speichert ihn lokal. Chrome sendet keine Daten an Google.
  2. Der Nutzer gibt sein Passwort auf einer nicht autorisierten oder gefährlichen Website ein. Welchen Nutzernamen er verwendet, spielt dabei keine Rolle.
    Der Nutzer sieht die Mitteilung, dass er dasselbe Passwort verwendet, und wird aufgefordert, es zu ändern.
  3. Der Nutzer klickt auf Passwort zurücksetzen.
    Er wird zu der von Ihnen festgelegten URL weitergeleitet.
  4. Der Nutzer ändert sein Passwort.
    Chrome erfasst automatisch den neuen Passwort-Hash und speichert ihn lokal.

Google sowie zugehörige Marken und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.

War das hilfreich?

Wie können wir die Seite verbessern?
Suche
Suche löschen
Suche schließen
Hauptmenü
2533874008306553487
true
Suchen in der Hilfe
true
true
true
true
true
410864
false
false