Zuletzt aktualisiert am 24. August 2026
RFID-Authentikatoren sind kontaktlose Geräte, die ein Benutzer während des Authentifizierungsvorgangs in die Nähe eines RFID-Lesegeräts hält. Diese Authentikatoren können die Form von Karten, Schlüsselanhängern, Armbändern oder eingebetteten Chips in Wearables haben. Die RFID-Authentifizierung basiert auf der Kommunikation über Hochfrequenzwellen zwischen dem Authentikator und dem Lesegerät, um die Identität zu überprüfen.
RFID-Authentifizierung mit Mitarbeiterausweisen und physischen Zugangskarten
Rublon MFA ermöglicht die Verwendung unterstützter RFID-Authentifikatoren als bequemen Besitzfaktor während der Multi-Faktor-Authentifizierung. Dazu gehören Mitarbeiterausweise, RFID-Karten, Smartcards, kontaktlose Zugangskarten, Proximity Cards, Schlüsselanhänger, Armbänder, Tags und Token.
Für Organisationen, die bereits physische Zutrittskontrollsysteme verwenden, kann RFID-MFA physische und digitale Identitätsprozesse miteinander verbinden. Ein unterstütztes physisches Zugangsmedium kann nicht nur für den Zutritt zu Gebäuden, sondern auch zur Bestätigung der Identität beim Windows Logon und beim Remote Desktop Protocol verwendet werden.
In der Terminologie der Zutrittskontrolle werden solche Zugangsdaten auch als physische Zugangsausweise, PACS-Anmeldedaten, kontaktlose Zugangskarten, kontaktlose beschreibbare Karten, passive Proximity Cards oder RFID-fähige Smartcards bezeichnet.

Ein Benutzer, der sich bei einer mit Rublon MFA integrierten Anwendung anmelden möchte, gibt im ersten Schritt der Authentifizierung seinen Benutzernamen und sein Passwort ein. Im zweiten Schritt wird er aufgefordert, ein kompatibles RFID-Lesegerät zu verbinden und anschließend seinen RFID-Authentikator an das Lesegerät zu halten. Dieser Vorgang bestätigt die Identität des Benutzers und der Benutzer erhält Zugriff auf sein Konto. So einfach.

RFID-Sicherheit
Die Sicherheit von RFID hängt nicht nur vom Authentifizierungssystem selbst ab, sondern auch von der verwendeten Kartentechnologie. Einige ältere RFID-Karten bieten bekanntermaßen nur eine begrenzte Widerstandsfähigkeit gegen Klonen und Spoofing. Deshalb ist die Wahl des Kartentyps in sicherheitskritischen Umgebungen besonders wichtig.
Aus diesem Grund raten wir in Umgebungen mit erhöhten Sicherheitsanforderungen ausdrücklich vom Einsatz von MIFARE Classic Karten ab. Kunden, die einen stärkeren Schutz vor Klonen benötigen, sollten sicherere Authentifizierungsmethoden wie FIDO verwenden.
Rublon MFA verwendet Schutzmechanismen, die die Wirksamkeit duplizierter RFID-Anmeldedaten verringern sollen. Sobald ein RFID-Authentifikator einem Benutzer zugewiesen wurde, wird die Kartennutzung so verarbeitet, dass eine Originalkarte und ihr Klon nicht einfach als zwei voneinander unabhängige Anmeldedaten verwendet werden können.
Bequeme MFA für gemeinsam genutzte und operative Windows-Arbeitsplätze
RFID-Authentifizierung eignet sich für Umgebungen, in denen Benutzer ihre Identität an einer Windows-Arbeitsstation schnell und vertraut bestätigen müssen. Dazu gehören Büros, Produktionsbereiche, Gesundheitseinrichtungen, Service Desks, Lager und andere Arbeitsplätze, an denen Mitarbeiter bereits Ausweise oder Zugangskarten mit sich führen.
In Rublon MFA funktioniert der RFID-Authentifikator als „etwas, das Sie besitzen“ und kann mit „etwas, das Sie wissen“, zum Beispiel Benutzername und Passwort, kombiniert werden. So können Organisationen die Zugriffssicherheit erhöhen und gleichzeitig den Anmeldevorgang für Benutzer einfach halten, die bereits an badgebasierten Zugang gewöhnt sind.

Liste der unterstützten RFID-Authentikatoren
- MIFARE Classic 1K
- MIFARE Classic 1K + UNIQUE
- MIFARE Plus 2K SL1
- MIFARE DESFire EV2 2K
- MIFARE DESFire EV2 4K
- MIFARE DESFire EV3 8K
- MIFARE Classic 4K (S70)
- NFC S70 MIFARE 4K
Hinweis
MIFARE Plus-Karten mit Security Level 2 (SL2) oder Security Level 3 (SL3) werden derzeit nicht unterstützt. SL2 ist ausschließlich bei MIFARE Plus X-Karten verfügbar. Die Unterstützung von SL2 und SL3 ist für eine zukünftige Version geplant.
Security Level 0 (SL0) wird nicht unterstützt. SL0 ist der Vorpersonalisierungszustand einer MIFARE Plus-Karte und dient zur Konfiguration der Karte vor dem produktiven Einsatz. Daher unterstützt Rublon MFA keine Karten im SL0-Zustand. Die Karte muss zunächst personalisiert und auf eine unterstützte operative Sicherheitsstufe umgestellt werden.
Liste der unterstützten RFID-Lesegeräte
- ACS ACR1252U-M1
- ACS ACR122U-A9
- ACS ACR1552U-M1
- ACS ACR1552U-MF
- ACS ACR1281U-C1
- HID OMNIKEY 5022 CL
- HID OMNIKEY 5422
- Identiv uTrust 3700 F CL
Liste der Integrationen, die RFID unterstützen
Verwandte RFID‑Anwendungsfälle
- Use Proximity Cards for MFA
- Enable Employee Badge-Based 2FA & MFA for Workforce Access Using RFID
- Use Physical Access (PACS) Credentials for MFA Across Windows and RDP
- Secure Shared Windows Workstations With RFID-Based MFA