tan2go app und mehrere User in einer App

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 91
Dabei seit: 10 / 2017
Betreff:

tan2go app und mehrere User in einer App

 · 
Gepostet: 28.10.2022 - 17:51 Uhr  ·  #1
Hallo zusammen,

ich frage mich gerade, wie es möglich ist, zwei unterschiedliche TAN2go-Verbindungen in einer App zu konfigurieren.

Hintergrund: ich habe 2 Handies und 2 TAN2go user IDs (genauer: Zugänge (von einem Gemeinschaftskonto)). Auf jedem Handy sollen nun jeweils beide User IDs hinterlegt werden. Wie soll das gehen? Irgendwie habe ich intuitiv nichts gefunden - oder geht das etwa tatsächlich nicht?
Benutzer
Avatar
Geschlecht:
Beiträge: 6732
Dabei seit: 06 / 2008
Betreff:

Re: tan2go app und mehrere User in einer App

 · 
Gepostet: 28.10.2022 - 18:57 Uhr  ·  #2
Weiß nicht ob ich es richtig verstanden habe:

Können mehrere Nutzer das gleiche Mobilgerät und nur eine DKB-TAN2go-App verwenden?
Wenn du z.B. nur ein geeignetes Mobilgerät im Haushalt hast, können auch mehrere Nutzer mit verschiedenen Anmeldedaten auf dieselbe DKB-TAN2go-App zugreifen. Um die App mit weiteren Nutzer*innen zu verknüpfen, rufe im Menü der DKB-TAN2go-App den Punkt TAN2go-Verbindung auf. Klicke dann auf "Neue TAN2go-Verbindung" und folge den angezeigten Schritten
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 91
Dabei seit: 10 / 2017
Betreff:

Re: tan2go app und mehrere User in einer App

 · 
Gepostet: 28.10.2022 - 19:34 Uhr  ·  #3
Zitat geschrieben von infoman

Um die App mit weiteren Nutzer zu verknüpfen, rufe im Menü der DKB-TAN2go-App den Punkt TAN2go-Verbindung auf. Klicke dann auf "Neue TAN2go-Verbindung" und folge den angezeigten Schritten


Im Prinzip ist es das, was ich will - was mich irritiert ist, dass dieses Feature erst nach der Anmeldung zum ersten bestehenden User kommt (d.h., da muss ich ja mein definiertes Password für den ersten User schon angegeben haben).
Oder kommt dann im Rahmen der Anlage der 2. TAN2go-Verbindung noch die Möglichkeit, den weiteren Zugang mit einem zweiten Password dann zu versehen?
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 61
Beiträge: 7141
Dabei seit: 03 / 2007
Betreff:

Re: tan2go app und mehrere User in einer App

 · 
Gepostet: 29.10.2022 - 09:57 Uhr  ·  #4
Eine App hat ein Zugriffspasswort. In der einen App kannst Du mehrere pushTAN-Verbindungen anlegen. Es ist allerdings NICHT möglich, die verschiedenen Verbindungen verschieden abzusichern. Nach dem Motto "es verwenden zwei Personen ein Handy, die beiden haben Ihre Verbindungen in einer App. Wenn Person eine TAN bekommt muss sie PASSWORT1 eingeben, sie kann damit die TANs der anderen Person nicht öffnen. Wenn die zweite Person eine TAN bekommt, muss sie PASSWORT2 eingeben und kommt somit nicht an die TANs von der ersten Person."

Das ist NICHT möglich. Zum Start der App muss immer DAS eine Passwort eingegeben werden und damit kommt man an alle Verbindungen.

Wenn Du also zwei Verbindungen für eine Person hinterlegen willst, ist das kein Problem. Ich habe in meiner TAN2go App fünf verschiedene Verbindungen für mich, zwei Firmenzugänge, meine Mutter usw. hinterlegt. Kein Problem.

Auch das Ganze auf zwei Handys einzurichten geht, es können zu jedem DKB-Zugang zwei Geräte angemeldet werden. Diese sind allerdings völlig unabhängig voneinander. Somit kannst Du auch eine Zugangsauswahl A auf einem Handy und eine andere Gruppierung auf dem anderen Handy einrichten. Oder aber eben auf beiden Handys die gleiche Auswahl.

Bei der Nutzung wird von der Anwendung (WebBanking oder HBCI-Software) beim Auftrag mitgegeben, auf welchem Handy (Gerätebezeichnung) die TAN ankommen soll. Je nach Notwendigkeit und Software kann die Auswahl entweder jedes Mal angezeigt oder fest hinterlegt werden.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 91
Dabei seit: 10 / 2017
Betreff:

Re: tan2go app und mehrere User in einer App

 · 
Gepostet: 29.10.2022 - 13:24 Uhr  ·  #5
Ja, @msa, das ist tatsächlich das Thema, das für Missverständnis gesorgt hat: Die App ist nicht pro User-ID zu verstehen, sondern wie ein ChipTAN-Generator (der ist ja auch völlig unabhängig vom User, der ihn nutzt) - die App ist nur mit zusätzlichem Password versehen (warum auch immer) - das hat mich zum userspezifischen Gedanken geführt!

_________________________
Update 29.10.2022:
Weiterer missverständlicher Punkt: In der App heißt der erste Menueintrag TAN2go - gleichlautend zum ersten Devicenamen im Account, wenn man sich TAN2go initial bestellt. Daher bin ich davon ausgegangen, dass ich, wenn ich einen weiteren Kanal eines anderen Accounts mit diesem Device verknüpfe eben dann diesen zusätzlichen Device-Namen im Menu bekomme, wo man dann die TANs für diesen Account empfängt.
Ja, dem ist nicht so. TAN2go im Menu der App bedeutet lediglich, dass man an dieser Stelle TANs abfragen kann - egal für welchen Devicenamen, den man in irgendeinem verknüpften Account hinterlegt hat - das eine hat mit dem anderen nichts zu tun. Für den Menueintrag und den hart angelegten Device-Namen im Account die gleiche Bezeichnung zu verwenden, finde ich schon ziemlich unglücklich, wenn es nicht das gleiche ist.
_________________________

Dieses Device (Kombi aus App + Handy) muss dann pro Userzugang (= Login-ID fürs Internetbanking) freigeschaltet werden. Dafür brauchts den Brief mit TAN2go ID und Registrierungscode.

Dabei ist die Vorgehensweise wie folgt:

  • Auf dem Device, mit dem man TAN2go - TANs für einen User empfangen möchte, generiert man sich erst mal den Freischaltcode (unter "TAN2go-Verbindungen" -> "neue TAN2go-Verbindung" -> "QR-Code scannen") nachdem man sich vorher mit dem App-spezifischen Password an der App angemeldet hat. Freischaltcode notieren - der wird später benötigt!

  • App beenden und neu starten und zu "TAN2go-Verbindungen" -> "neue TAN2go-Verbindung" -> "TAN2go erneut verknüpfen" wechseln.

  • Dann im Internetbanking anmelden mit der UserID, für die man das weitere Device anlegen möchte.
    Zum Login wird dann die TAN benötigt, welche auf dem bereits aktiv freigeschalteten TAN2go-Device abgerufen werden muss.

  • Wenn man dann endlich drin ist, kann man unter Service -> TAN2go-Verwaltung den Freischaltcode für das neue Device eingeben (aus Schritt 1 von oben).


Damit hat man für einen bestehenden User nun ein zweites (mehr wird nicht unterstützt) Device angelegt, mit dem man sich TANs generieren kann.

Beim Internet-Banking wird man beim Login immer gefragt, welches Device man nutzen will als TAN-Device. Das ist ok und wichtig. Die Definition eines Default Devices kann man zwar machen - hat hier aber keinerlei Auswirkung gezeigt (und wird im Internetbanking auch nicht gespiegelt - wenn man sich neu anmeldet mit dem gleichen User ist nach wie vor kein Default hinterlegt).
Ärgerlich ist das v.a. fürs HBCI, weil in den BPDS für den entsprechenden Zugang immer nur das erst angelegte TAN2go-Device verwendet wird (der "TAN2go"-Name scheint hardcoded zu sein). Das zweite Device kann man nie verwenden, weil zumindest Hibiscus keine Möglichkeit vorsieht, das TAN2go-Device selbst zu bestimmen.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 61
Beiträge: 7141
Dabei seit: 03 / 2007
Betreff:

Re: tan2go app und mehrere User in einer App

 · 
Gepostet: 29.10.2022 - 14:42 Uhr  ·  #6
Da muss ich einige Korrekturen anbringen:

Es ist nicht das n-te Device sondern das ZWEITE. Mehr als 2 geht nicht.

Wenn ich mich recht erinnere (ich benutze WebBanking selten), wird das gewählte Standarddevice in der Abfrage immer vorbelegt... Login mache ich nie via TAN-Eingabe sondern immer über die Freigabe mit der DKB-App (als vertrauenswürdiges Gerät hinterlegt, und zwar die alte App, denn bei der reicht ein Klick auf "Bestätigen", wenn man die neue nutzt braucht es auch noch einen Fingerabdruck zusätzlich).

Bei Software ist das wie schon geschrieben in der Software hinterlegt, über welches Device die TAN kommen soll. Der Gerätename wird beim Absenden des Auftrages explizit von der Kundensoftware an den Bankrechner übertragen. Das ist irgendwo im Bankzugang hinterlegt. Bei Subsembly Banking4 z.B. kann man im Bankzugang explizit eines der beiden Devices auswählen oder "keine Auswahl" anklicken, dann wird man jedes Mal im Dialog gefragt. Bei hibiscus (ich verwende das nicht drum kann ich's nicht genau sagen) habe ich vom hier mitlesen mitbekommen, dass auch da der sog. Gerätename im Bankzugang hinterlegt ist. Notfalls kann man da zwei identische Bankzugänge anlegen, die sich nur im TAN-Gerätenamen unterscheiden und dann durch die Verwendung des jeweiligen Bankzugangs beim Absenden indirekt das TAN-Device bestimmen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 91
Dabei seit: 10 / 2017
Betreff:

Re: tan2go app und mehrere User in einer App

 · 
Gepostet: 29.10.2022 - 17:14 Uhr  ·  #7
Jetzt habe ich es auch im hibiscus drin. Es war beim bestehenden TAN2go-Kontozugang (vormals angelegt, als nur ein Handy hinterlegt war für das TAN-Handling) nicht möglich, via "BPD/UPD" löschen und neu anlegen (via Synchronisieren oder Konfiguration testen) das neu hinzugekommene Device zu bekommen. "TAN-Verfahren zurücksetzen" war auch ausgegraut.
Es musste tatsächlich der komplette Zugang entfernt werden und neu angelegt werden. Dann war er plötzlich da (tanmedia.names = TAN2go|meinDevice). Warum dafür der komplette Zugang neu angelegt werden muss, erschließt sich mir nicht wirklich - aber jetzt geht es ja. Jetzt ist auch "TAN-Verfahren zurücksetzen" aktiv.

Nach mehreren Wochen funktioniert TAN2go endlich so, wie ich es mir vorstelle.
Challenges waren:
- "alte" Huawei-Handys werden nicht ordentlich unterstützt (alt = vor der amerikanischen Blockade von Huawei) gehen teilweise (Scannen geht z.B. nicht - aber der Rest)
- aktuellere Huawei-Handys gehen out of the box gar nicht - da muss man mit gspace nachhelfen, um die Google-Services aufs Handy zu bekommen, die diese App benötigt.
- Die erste Anforderung der jeweils zweiten QR-Codes ("Gerät hinzufügen") hat nicht funktioniert - sind beide nie angekommen.
- Im Rahmen der Anfrage wg. dieses Problems bei der Hotline wurde ein TAN2go-Zugang komplett zurückgesetzt - am anderen haben sie gar nichts gemacht. Dabei wollte ich einfach nur, dass geprüft wird, was mit den neuen QR-Codes los ist (bei beiden Usern) bzw. dass diese evtl. nochmal ausgelöst werden.
- Nachdem ich den zurückgesetzten Zugang wieder aktiviert hatte, stand ich am gleichen Problem wie davor - ich hatte immer noch keine neuen QR-Codes.
- Dann einfach nach einiger Zeit nochmal "Gerät hinzufügen" gestartet pro Account.
- Nach 4 Tagen waren dann endlich tatsächlich beide zusätzlichen QR-Codes da.
- Dann das Theater mit dem Einbauen in die App, weil die Beziehungen nicht klar waren (sind aus meiner Sicht auch nirgendwo klar dokumentiert). Da hatte ich auch die Idee, das mit einem weiteren android-User auf dem Handy zu machen - hat aber nicht funktioniert. Ich habe die App in einem anderen User nicht zum Laufen bekommen. Die steht wohl auf den Admin-User (oder es ist wieder ein Huawei-Thema - hatte es mit dem aktuelleren Handy getestet).

Naja, Ende gut - alles gut. Aber enorm viel Aufwand bloß für eine TAN-App - So ein Theater hatte ich bisher bei keiner anderen Bank.
Gewählte Zitate für Mehrfachzitierung:   0