• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

[10.14 Mojave] Meldung 'Schliesse das Konfigurieren der Zwei-Faktor-Authentifizierung ab' entfernen/abstellen?

frozenbarbie

deaktivierter Benutzer
Registriert
03.07.08
Beiträge
287
Folgende Situation.

Kleines StartUp ist komplett auf Apple.
Alle Mitarbeiter bekommen f.d. Firma ein schönes iPhone zur Verfügung gestellt, für spezielle Aufgaben zudem iPads mit LTE.
Alle Apple Geräte (iPhones, iPads, Macs) sind auf der selben AppeID, und zwar aus folgenden Gründen:
- Geräte müssen immer auffindbar/lokalisierbar/trackbar sein
- Geräte müssen im Bedarfsfall löschbar sein
- Geräte müssen im Bedarfsfall den Alarmton ausgeben können
- Apps werden über die AppleID zentral gekauft und müssen dann auf allen iPhones/iPads der Mitarbeiter verfügbar sein
- da viele Mitarbeiter noch Studenten sind, ist ein Apple Music Account für allen Geräte verfügbar, Studentantarif, kein Apple Music-Familienabonnement, was eh nur bis 6 Personen möglich ist (wobei das Musi' Abo das geringste Problem bei der folgenden Fragestellung ist ;^)

Aus diesen Gründen sind Apple's "Freunde" App und "Familien-Freigabe" keine Option (zumal man liest, dass es mit letzterer ständig Probleme gibt - kann das selbst nicht beurteilen...).

Da bei o.g. Setup die Zwei-Faktor-Authentifizierung nicht praktikabel/anwendbar ist, wurde diese auf allen Geräten - iPhones, iPads, Macs - abgeschaltet; oft kommt es vor, dass Mitarbeiter keinen GSM Empfang aber Internet über WLAN/Festnetz haben und dann keine SMS empfangen können und tel. nicht ohne Weiteres erreichbar sind, sollte die 2FA SMS an ein anderes Gerät in der Belegschaft gehen, das im GSM Netz ist, dessen User grade verfügbar ist (manche Projekte laufen ausserh. der Bürozeiten und niemand will ständig in der Freizeit erreichbar sein)

Soweit, so gut.

Problem: bei den Macs der Firma, die auf Mojave ge-updatet sind, kommt permanent diese Meldung "Schließe das Konfigurieren der Zwei-Faktor-Authetifizierung auf diesem Mac ab.", s. screenshot:


Bildschirmfoto 2018-12-27 um 18.58.32.png

Bei den iPhones, iPads und den Macs die noch auf HighSierra laufen, erscheint die Meldung erfreulicherweise nicht.

Frage: (Wie) kann man Mojave beibringen, dass keine Zwei-Faktor-Authetifizierung benötigt wird/gewünscht ist, sodass diese nervende Meldung nicht mehr angezeigt wird?

Oder kann jemand von belastbar bestätigen, dass Mojave einen ZFA-ZWANG (!!!) mit sich bringt (Links please).

Der Sinn (und Unsinn aus Sicht Nicht-Paranoider ;o) der ZFA ist bekannt und muss hier nicht erörtert werden - insofern verbindlichen Dank vorab, für zielführende und lösungsorientierte Beiträge, die Lösungen, Wege und Möglichkeiten aufzeigen, wie man die Meldung unter Mojave weg bekommt, sofern unter Mojave (noch) möglich, danke Euch.
 
Zuletzt bearbeitet:

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.250
Da bei o.g. Setup die Zwei-Faktor-Authentifizierung nicht praktikabel/anwendbar ist, wurde diese auf allen Geräten - iPhones, iPads, Macs - abgeschaltet

Warum nicht praktikabel? Sehe da kein Problem.
Was passiert wenn du bei der Meldung auf „Anzeigen“ gehst?
Lt.Apple sind ab 10.3 bzw 10.12.4 bestimmte Apple ID‘s per default mit der 2FA versehen, vielleicht gibt es da weiterführende Infos. https://support.apple.com/de-de/HT204915
 

Marcel Bresink

Hadelner Sommerprinz
Registriert
28.05.04
Beiträge
8.571
Alle Apple Geräte (iPhones, iPads, Macs) sind auf der selben AppeID, und zwar aus folgenden Gründen:

Das ist ein Bedienungsfehler. Was die Gründe damit zu tun haben sollen, erschließt sich mir nicht.

Apps werden über die AppleID zentral gekauft und müssen dann auf allen iPhones/iPads der Mitarbeiter verfügbar sein

Wenn dabei nur eine Einzellizenz gekauft wird, ist das ein Verstoß gegen die "Bedingungen der Apple Media Services: Regeln für die Nutzung der Dienste und Inhalte".
 

AndreasB73

Oberösterreichischer Brünerling
Registriert
25.01.13
Beiträge
709
Da wird aber ganz schön heftig gegen viele Bestimmungen, AGB und die DSGVO verstoßen.
 

Mitglied 105235

Gast
Ich glaube bevor wir hier nun mit Wissen oder sogar Gefährlichen Halbwissen versuchen @frozenbarbie zu helfen. Ist es besser wenn einfach der Tipp geben wird, dass es entsprechende IT Beratungsfirmen gibt, die nichts anderes machen als StartUps oder auch großen bestehenden Firmen in der IT Infrastruktur zu helfen und Konzepte zu erarbeiten, wie das Vorhaben zu lösen ist.

Denn alles was Ihr da so wollt @frozenbarbie ist möglich und das auch ohne dass dafür eine einzige Apple ID missbraucht wird und somit gegen AGBs etc. zu verstossen. Wie das entsprechend alles einzurichten bzw. zu verwalten ist, könne auch diverse IT Firmen dabei behilflich sein und auch euren "IT-Leiter" (wenn man die aktuell Beauftrage Person, so nennen will) auch Schulen kann. Denn wirklich Ahnung scheint er nicht zu haben wie so etwas in einen Unternehmen gemacht werden soll.
 
  • Like
Reaktionen: Macbeatnik

frozenbarbie

deaktivierter Benutzer
Registriert
03.07.08
Beiträge
287
Warum nicht praktikabel?
s. OP :)
Was passiert wenn du bei der Meldung auf „Anzeigen“ gehst?
Dann wird nach der Apple-ID gefragt. Nur traut sich niemand diese einzugeben, LOL :D
Es wird vermutet/befürchtet, dass dann wieder für alle Geräte die ZFA aktiviert ist...
Lt.Apple sind ab 10.3 bzw 10.12.4 bestimmte Apple ID‘s per default mit der 2FA versehen, vielleicht gibt es da weiterführende Infos. https://support.apple.com/de-de/HT204915
Interessant. Offenbar gibt es auch 2 Arten der ZFA, eine alte und eine neue...
Wie kann man rausfinden ob die in Rede stehende AppleID betroffen ist?
Danke.

Wenn dabei nur eine Einzellizenz gekauft wird, ist das ein Verstoß gegen die "Bedingungen der Apple Media Services: Regeln für die Nutzung der Dienste und Inhalte".
Da wird aber ganz schön heftig gegen viele Bestimmungen, AGB und die DSGVO verstoßen.
Bitte Quellen abgeben/zitieren, danke.

Wie das entsprechend alles einzurichten bzw. zu verwalten ist, könne auch diverse IT Firmen dabei behilflich sein und auch euren "IT-Leiter" (wenn man die aktuell Beauftrage Person, so nennen will) auch Schulen kann.
Ja, GELD löst manchmal viele Probleme, aber das ist eine aus Enthusiasmus frisch gegründete, kleine Klitsche, die haben keinen "IT-Leiter" und auch nicht das Geld eine teure Berater-Firma zu buchen.
Aber vllt. kannst Du die Lösungen die Dir offenbar konkret vorschweben etwas umreissen, wäre sehr nett, danke vorab.
 
Zuletzt bearbeitet von einem Moderator:

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.848
Also ich habs mir jetzt drei Mal durchgelesen und ich versteh immer noch nicht, wieso die ZFA hier ein Problem darstellen soll.
 
  • Like
Reaktionen: ottomane

frozenbarbie

deaktivierter Benutzer
Registriert
03.07.08
Beiträge
287
Nochmal: es geht weder um den Sinn oder Unsinn oder die Praktikabilität der ZFA, noch um Datenschutz oder irgendwelche Lizenzbestimmungen. Es geht lediglich um die sich ständig wiederholende Meldung und den "roten Reiter" auf dem Icon der Systemeinstellungen im Dock, die bei Mojave (und offenbar nur da!) von der Arbeit ablenken und die "positive macOS User-Experience" erheblich beeinträchtigen.
Kann irgendwer helfen die eingangs gestellte Frage zu beantworten?
Oder kann jemand bestätigen (und belegen), dass es sich bei dem beschriebenen Verhalten um:
  1. einen (weiteren) Bug in Mojave handelt oder
  2. mit Mojave ein ZFA-Zwang (möglicherweise nur für bestimmte AppleIDs, wenn ja: für welche) eingeführt wurde?
Merci.
 

XS°XR

deaktivierter Benutzer
Registriert
22.11.18
Beiträge
552
Hast du schon mal auf "Anzeigen" geklickt? Eventuell wird dann schon ersichtlich wie man die 2FA umgehen kann.

Ich nutze die 2FA auch nicht und mir wird unter Mojave nichts diesbezüglich angezeigt.
 
  • Like
Reaktionen: frozenbarbie

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.848
Nochmal: es geht weder um den Sinn oder Unsinn oder die Praktikabilität der ZFA, noch um Datenschutz oder irgendwelche Lizenzbestimmungen. Es geht lediglich um die sich ständig wiederholende Meldung und den "roten Reiter" auf dem Icon der Systemeinstellungen im Dock, die bei Mojave (und offenbar nur da!) von der Arbeit ablenken und die "positive macOS User-Experience" erheblich beeinträchtigen.
Kann irgendwer helfen die eingangs gestellte Frage zu beantworten?
Oder kann jemand bestätigen (und belegen), dass es sich bei dem beschriebenen Verhalten um:
  1. einen (weiteren) Bug in Mojave handelt oder
  2. mit Mojave ein ZFA-Zwang (möglicherweise nur für bestimmte AppleIDs, wenn ja: für welche) eingeführt wurde?
Merci.

Schalte doch einfach die ZFA ein und dann wird die „positive macOS User-Experience“ nicht weiter beeinträchtigt. Außerdem hat das Aktivieren keinerlei Nachteile. Ich habe das Gefühl, dass Du diese Antwort nicht hören willst. Aber solange Du mir nicht sagen kannst, was Dein Problem mit der ZFA an sich ist, wird die Diskussion müßig sein.
 
  • Like
Reaktionen: ottomane

implied

Rheinischer Bohnapfel
Registriert
06.07.08
Beiträge
2.454
ZFA funktioniert doch auch per WLAN, wenn es sich um iOS/Mac OS Geräte handelt - zumindest soweit ich das sehe (berichtigt mich bitte, wenn ich da falsch liege).

Sonst gehe eben auf appleid.apple.com und richte das Kontonentsprechend ein. Dann sollte sich die Frage nach ZFA auch regeln.

Zu den Verstößen gegen Lizenzrecht möchte ich nur sagen: Wird mal ein oder gar mehrere Verstöße geahndet, wird es wohl teurer als eine vorherige, ordentliche IT-Beratung. Auch das Musik-Abo auf „Student“ laufen lassen, aber die Apple-ID aufs Unternehmen halte ich für sehr bedenklich. Vielleicht dann doch an der verkehrten Stelle gespart.....
 
  • Like
Reaktionen: ottomane und rootie

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.848
oft kommt es vor, dass Mitarbeiter keinen GSM Empfang aber Internet über WLAN/Festnetz haben und dann keine SMS empfangen können und tel. nicht ohne Weiteres erreichbar sind, sollte die 2FA SMS an ein anderes Gerät in der Belegschaft gehen, das im GSM Netz ist, dessen User grade verfügbar ist (manche Projekte laufen ausserh. der Bürozeiten und niemand will ständig in der Freizeit erreichbar sein)

Und genau das ist falsch. Bei Apples ZFA wird keine SMS geschickt. Da hat Apple eine eigene Lösung gestrickt, die den Code an alle vertrauenswürdigen Geräte schickt. Derjenige, der den Code halt gerade braucht, frägt ihn von einen dieser Geräte ab und tippt ihn ein. Fertig. Ich gehe davon aus, dass keiner der Mitarbeiter das Passwort zur Apple ID besitzt. Von daher könnten die ohnehin nichts mit dem Code anfangen. Ich frage mich, ob Du weißt, was genau die ZFA ist bzw. bewirkt.
 
  • Like
Reaktionen: ottomane und implied

XS°XR

deaktivierter Benutzer
Registriert
22.11.18
Beiträge
552
s. OP :)

Dann wird nach der Apple-ID gefragt. Nur traut sich niemand diese einzugeben, LOL :D
Es wird vermutet/befürchtet, dass dann wieder für alle Geräte die ZFA aktiviert ist...

Nein, das wird nicht passieren. Bevor 2FA aktiviert wird müsstest du es auf jeden Fall nochmal bestätigen.
 
  • Like
Reaktionen: frozenbarbie

frozenbarbie

deaktivierter Benutzer
Registriert
03.07.08
Beiträge
287
Nein, das wird nicht passieren. Bevor 2FA aktiviert wird müsstest du es auf jeden Fall nochmal bestätigen.
XS°XR, you are my hero! <3 :D
Hab den Kids Deinen Post geforwardet. Nach Eingabe des AppleID Passworts wurde - wie Du geschrieben hast - nochmal gefragt, ob man denn wirklich keine 2FA haben möchte. Wenn man an der Stelle bestätigt, ist die Meldung ENDLICH weg, yippppyyy :D
Danke Dir XS°XR für den entscheidenden Fingerzeig, der das "Problem" endlich löste!
 

frozenbarbie

deaktivierter Benutzer
Registriert
03.07.08
Beiträge
287
Erst war es ein Startup, nun die Kids.
alles < 35 = 'kids' :)
Jetzt ist die Meldung weg und das Konto weiterhin unsicher. Super Tipp!
LOL! Ja, sicher fällt der Fancy Bear oder die NSA bald über sie her und löscht ihr Playlisten im Apple Music! :D
...aber Letztere können das wohl sowieso, sogar wenn man eine biometrische 10-Faktor Authentifizierung mit 512bit AES Verschlüsselung hätte ;)
Die Welt wird immer paranoider.
Wenn man's nicht übertreibt und sein gesamtes (Privat-)Leben in die "Cloud" hochlädt, reicht m.E. in 99% der Fälle ein gutes Passwort und etwas Achtsamkeit.

Wäre die Menschheit zivilisiert, bräuchte niemand Passwörter.
Oder Hautürschlüssel...