Bromba
Biometrics
Bromba GmbH
PasswordCenter
Suchen Navigator > Support > ID Devices > Problembehebung
Funktionsprinzip
Allgemeine Anleitung

Funktionsprinzip

Das ID Device PasswordCenter ermöglicht für viele Anwendungen den Ersatz von Passwörtern durch Fingerprint, ohne dass unser SDK in die Anwendung integriert werden muss. Dabei läuft folgendes ab:

Sobald sich ein Fenster mit einem Passwortdialog öffnet (Beispiel: WinZip®),

Windows® 98-Fenster

erkennt das aktive PasswordCenter das entsprechende aktive Fenster an der Fensterüberschrift (hier: Kennwort) und der dazu gehörigen Applikation (hier: winzip.exe). Es erfolgt die Aufforderung, den Finger auf den Sensor zu legen:

Windows® XP-Fenster

Wird ein berechtigter Finger aufgelegt und erkannt, fügt das PasswordCenter das richtige Passwort (und evtl. eine User-ID) ein, und die Applikation führt ihrerseits eine Authentisierung aufgrund das Passworts durch. Durch diesen zweistufigen Prozess kann auch jederzeit nach Deaktivierung des PasswordCenter anstelle des Fingerabdrucks das Passwort auch direkt zum Einsatz kommen.

Damit das PasswordCenter das richtige Passwort zur richtigen Zeit an die betreffende Applikation weitergeben kann, ist vorher eine für jede Applikation einmalige Einrichtung erforderlich, die nach Start des Passwortfensters (Beispiel siehe oben) mit Hilfe der Kennwortverwaltung durchzuführen ist. Um diesen im Folgenden beschriebenen, etwas komplexen Prozess deutlich zu vereinfachen, stehen für geprüfte Applikationen auch spezifische -> Kurzanleitungen zur Verfügung.
 

Allgemeine Bedienungsanleitung ID Device PasswordCenter V5.0

Inhalt

Allgemeines
Start des PasswordCenters
Dialog "Fingerabdruckerkennung"
Registrierung der Kennworteingabe für einen Dialog in der "PasswordCenter Kennwortverwaltung"
Angabe der Kennwortdaten für einen Anmeldedialog
Eingabesequenzen
Deaktivieren bzw. Aktivieren der PasswordCenter Funktionalität
Beenden des PasswordCenters
FAQ

Allgemeines

Das PasswordCenter ermöglicht die Verwaltung von Benutzerdaten für kennwortgeschützte Anwender-Programme und Internet-Seiten mittels Fingerabdruck. Die Daten (Kennwort und Benutzerkennung wie zum Beispiel Benutzername, Personalnummer, PIN, E-Mail-Adresse ...) können mit Hilfe des PasswordCenters automatisch dem Anwender-Programm übergeben werden. Einmal registriert, erfolgt nach erfolgreicher Fingerabdruckerkennung die Eingabe der Daten automatisch durch das PasswordCenter.

Voraussetzung für den Betrieb des PasswordCenters ist die Installation der "Siemens ID Mouse Professional V5.0"-Software und die Aufnahme der Benutzer - und Fingerdaten in die "ID Mouse Professional - Anwenderverwaltung". 

Start des PasswordCenters

Das PasswordCenter wird beim Systemstart automatisch für den am System angemeldeten Benutzer gestartet. Das PasswordCenter kann auch über das Startmenü "Start - Programme - ID Mouse Professional - PasswordCenter - PasswordCenter starten" gestartet werden.

Das PasswordCenter ist anhand des Symbols  in der Taskleiste erkennbar. 

Dialog "Fingerabdruckerkennung"

Dieser Dialog wird angezeigt, falls ein im PasswordCenter registrierter Dialog oder die "PasswordCenter Kennwortverwaltung" gestartet wird.

Die Bildaufnahme wird automatisch beim Anzeigen des Dialogs oder durch Klick auf den Button "Aufnahme starten" aktiviert. Um die Aufnahme eines Fingerabdruckes zu erleichtern, wird dem Benutzer während der Aufnahme Hilfestellung geleistet, indem in der rechten Bildbox Feedback-Meldungen ausgegeben werden („Bitte Sensor reinigen“, „Bitte Sensor möglichst großflächig berühren“, ...). Durch Drücken einer beliebigen Taste kann die Fingerabdruckerkennung jederzeit gestoppt werden.

Bei einer erfolgreichen Verifikation wird entweder die "PasswordCenter Kennwortverwaltung" gestartet (wenn der Dialog Fingerabdruckerkennung durch Klick auf das Symbol in der Taskleiste aktiviert und der Menüeintrag "Kennwortverwaltung starten" ausgewählt wurde), bzw. der registrierte Anmeldedialog mit Ihren Daten versorgt.

Durch Drücken des Buttons "Schließen" wird der Dialog "Fingerabdruckerkennung" geschlossen.

Wenn kein Fingerabdruck in der Anwenderverwaltung aufgenommen ist, kann die Funktion des PasswordCenter nicht genutzt werden. Hierzu erfolgt dann ein entsprechender Hinweis der PasswordCenter-Software.

Falls die Option "Single Sign On" im Dialog "Kennwortverwaltung" aktiviert worden ist, erscheint dieser Dialog bei Start einer registriertes Anmeldedialogs nicht. Die Versorgung des Dialogs mit Ihren Daten erfolgt automatisch ohne neuerliche Verifikation mittels Fingerabdruck. 

Registrierung der Kennworteingabe für einen Dialog in der "PasswordCenter Kennwortverwaltung"

Für die Registrierung der Kennworteingabe für ein Anwender-Programm bzw. eine Internet-Seite, müssen Sie zunächst dieses Programm bzw. die betreffende Internet-Seite der gewünschten Applikation starten.

Wenn der Anmeldedialog dieses Programms angezeigt wird, starten Sie bitte die "PasswordCenter Kennwortverwaltung" in dem Sie mit der rechten Maustaste auf das PasswordCenter Symbol   klicken und den Eintrag "Kennwortverwaltung starten" auswählen. 
Jetzt müssen Sie sich mittels Fingerabdruck authentifizieren (siehe Dialog -> "Fingerabdruckerkennung"). Nur nach erfolgreicher Authentifizierung wird die "PasswordCenter Kennwortverwaltung" angezeigt.

Der Bereich "Auto-Erkennung" zeigt Ihnen das "Aktive Fenster" an. Falls es sich um einen Anmeldedialog einer Internetseite handelt, wird auch die "URL" der Seite angezeigt.

Diese Felder müssen jetzt mit den Daten des ausgewählten Anmeldedialogs gefüllt sein.

Mit Hilfe des Buttons "Dialog hinzufügen" kann der Anmeldedialog, welcher im Bereich "Auto-Erkennung" angezeigt wird, zur Kennwortverwaltung hinzugefügt werden. Nach klick auf den Button erscheint der Dialog "Dialog-Eintragung" in welchem Sie Ihre Daten (Kennwort und Benutzerkennung wie zum Beispiel Benutzername, Personalnummer, PIN, E-Mail-Adresse ...) zu dem Anmeldedialog angeben müssen. Siehe Kapitel Angabe der Kennwortdaten für einen Anmeldedialog.

Weiters können Sie Ihre Kennwortdaten von bereits registrierten Dialogen ändern. Dazu müssen Sie einen Eintrag aus der Liste der registrierten Dialoge auswählen und anschließend den Button "Dialog ändern" anwählen.

Um einen registrierten Anmeldedialog wieder zu entfernen, wählen Sie bitte den gewünschten Eintrag aus der Liste der registrierten Dialoge aus und betätigen den Button "Dialog löschen". Bestätigen Sie die Rückfrage ob dieser Dialog wirklich gelöscht werden soll mit „ja“, um den Dialog zu löschen.

Wird in den Optionen "Single Sign On" aktiviert, erscheint der Dialog "Fingerabdruckerkennung" nur beim Start der Kennwortverwaltung nicht jedoch beim Start eines im PasswordCenter registrierten Dialogs.

Beispiel für die Verwendung der Option „Single Sign On“:

Für das Öffnen von verschlüsselten E-Mails wird PasswordCenter verwendet. Der Benutzer muss sich nun bei jeder verschlüsselten E-Mail mit seinem Fingerabdruck ausweisen.

Hat der Benutzer die Option „Single Sign On“ aktiviert, so ist das Auflegen des Fingers nur beim Anmelden am PC notwendig. Beim Öffnen einer verschlüsselten E-Mails erkennt PasswordCenter den Anmeldedialog und öffnet die E-Mail ohne weitere Fingerabdruckerkennung mit dem korrekten Kennwort.

Sicherheitshinweis: Single Sign On wird nicht für hohe Sicherheit empfohlen! Beachten Sie, dass die Option „Single Sign On“ ein gewisses Sicherheitsrisiko birgt. Im Falle, dass ein Benutzer seinen PC ungeschützt unbeaufsichtigt lässt, kann ein anderer Benutzer, dessen E-Mails ohne Angabe eines Kennwortes bzw. ohne Erkennung mittels Fingerabdruck lesen.

Bei Klick auf den Button "Schließen" wird die "PasswordCenter Kennwortverwaltung" geschlossen. Die registrierten Dialoge werden nun automatisch beim Starten erkannt und nach erfolgreicher Fingerabdruckerkennung mit Ihre Daten versorgt. 

Angabe der Kennwortdaten für einen Anmeldedialog

Dieser Dialog erscheint beim Hinzufügen eines neuen Anmeldedialogs oder beim Ändern eines bereits registrierten Anmeldedialogs. 

Im Dialog "Dialog-Eintragung" werden automatisch die Daten des Anmeldedialogs des Zielprogramms eingetragen und zusammen mit Benutzernamen (Benutzerkennung, Personalnummer, PIN, E-Mail-Adresse,...) und/oder Kennwort für jedes Zielprogramm unter einem eigenen Namen gespeichert (üblicherweise der Programmname).

Titel: Den Titel den Sie hier vergeben, wird in der Liste der registrierten Dialoge in der Maske -> "Kennwortverwaltung" angezeigt. Für den Titel kann ein beliebiger Name vergeben werden.

Zielprogramm: Von PasswordCenter erkannter Programmname des Zielprogramms.

Fenstertext: Von PasswordCenter erkannter Fenstertext des Zielprogramms. Für sich ändernde Inhalte können Sie das Zeichen * eingegeben.

URL: Von PasswordCenter erkannte Webadresse. Für sich ändernde Inhalte können Sie das Zeichen * eingegeben.

Benutzername: Tragen Sie Ihren Benutzernamen für das Zielprogramm nur dann ein, wenn Ihr Zielprogramm dies auch erfordert. Ansonsten lassen Sie dieses Feld bitte frei.

Kennwort: Tragen Sie in dieses Feld Ihr aktuelles Kennwort für den Anmeldedialog ein.

Eingabesequenz: Tragen Sie in dieses Feld die Eingabesequenz ein, mit der Sie den Anmeldedialog des Zielprogramms ausfüllen. Für eine genaue Erklärung siehe Abschnitt Eingabesequenzen).

Option „Beenden mit RETURN“: Wenn Sie diese Option aktivieren, wird die Eingabesequenz automatisch mit einem ein Return abgeschlossen (sinnvoll bzw. erforderlich bei fast allen Anwendungen).

Ist in den Dialog-Optionen „Aufrufwiederholung bei jeder Aktivierung“ aktiviert, erkennt das PasswordCenter automatisch den mehrmaligen Start eines Anmeldedialogs innerhalb eines bereits aktiven Zielprogramms und wird jeweils nur beim ersten Start aktiv.

Nach Eingabe bzw. Änderung der Daten müssen diese mittels den Button "Übernehmen" in der PasswordCenter Kennwortverwaltung übernommen werden. Wollen Sie die Eingaben bzw. Änderungen nicht übernehmen, klicken Sie bitte auf "Abbrechen". 

Eingabesequenzen

Damit das PasswordCenter Sie richtig an ein registriertes Programm anmelden kann, müssen Sie die Abfolge, mit der Sie Ihr Kennwort in das Kennwortfeld eines Anmeldedialoges und eventuell auch Ihren Benutzernamen in das Feld Benutzername des Anmeldedialoges eingeben. Dies erfolgt mit Hilfe von Tastenkombinationen. 

Wichtig: Das PasswordCenter weiß von sich aus nicht, welche Felder mit welcher Information zu füllen sind. Es orientiert sich vielmehr an der augenblicklichen Stellung des Cursors. Während der Benutzer den Cursor üblicherweise mit dem Mauszeiger an die gewünschte Stelle manövriert, kann das PasswordCenter nur Tastenfunktionen (z.B. TAB, Tastatursymbol " |<=>| ") nachbilden! Es wird empfohlen, in einem "Trockenversuch" den Anmeldedialog des zu registrierenden Programms ohne PasswordCenter normal auszufüllen, dabei auf die Maus zu verzichten und den Cursor ausschließlich mit der TAB-Taste zu manövrieren. Die Zahl der Tastendrücken bitte merken, denn sie wird für die Registrierung benötigt!

Hinweis: In vielen Fällen ist es nicht notwendig einen Benutzernamen in einem Anmeldedialog anzugeben. 

Spezielle Tastenkombinationen:

Mit der Tastenkombination Strg+U wird der Inhalt des Feldes Benutzername in das Feld "Benutzername" des Anmeldedialogs übernommen, wenn dort gerade der Cursor steht. Diese Kombination wird in Form von /uid in das Feld Eingabesequenz eingetragen. Die Eingabe dieser Kombination kann unterbleiben, wenn im Zieldialog keine Angabe des Benutzernamens notwendig ist.

Ein Drücken der Taste TAB bewirkt den Sprung des Cursors ins nächste Feld. Ein mehrmaliges TAB ist möglich, um Felder oder Auswahlpunkte zu überspringen. In das Feld Eingabesequenz wird /tab eingetragen.

Mit der Tastenkombination Strg+P wird der Inhalt des Feldes Kennwort in das Feld "Kennwort" des Anmeldedialogs übernommen, wenn dort gerade der Cursor steht. Diese Kombination wird in Form von /pwd in das Feld Eingabesequenz eingetragen.

Ein Drücken der Taste Pause erzeugt die Form /dly im Feld Eingabesequenz und bewirkt eine Zeitverzögerung von 100 ms. Dies kann nötig sein, wenn eine zeitliche Verzögerung während der Eingabe im Anmeldedialog gewünscht wird. Ein mehrmaliges Eingeben von Pause ist möglich.

Tipp: Bevor Sie die Eingabesequenz in den Dialog „Dialog-Eintragung“ eingeben, schauen Sie sich bitte die unten angeführten Beispiele an und führen Sie die einzelnen Schritte, die zur Anmeldung führen, nochmals ohne PasswordCenter aus. Versuchen Sie dabei, sich nur mit Hilfe der Tastatur anzumelden und merken Sie sich die dafür notwendigen Tastatureingaben. Die Eingabesequenz muss diesen Eingaben entsprechen. 

Beispiele für Eingabesequenzen:

Beispiel 1: Anmeldedialog erfordert nur Kennwort:

Dieser Anmeldedialog erfordert nur die Eingabe eines Kennwortes.
In diesem Fall ist folgende Eingabesequenz erforderlich: Strg+P.
Im Feld Eingabesequenz wird folgender Eintrag angezeigt: /pwd
Zusätzlich muss in den meisten Fällen die Option „Beenden mit RETURN“ aktiviert werden. 

Beispiel 2: Anmeldedialog erfordert Benutzername und Kennwort:

Dieser Anmeldedialog erfordert die Eingabe des Benutzernamens im Feld Benutzername der Kennworverwaltung. Anschließend muss in das Feld Kennwort (der Kennwortverwaltung!) gewechselt und dort das Kennwort eingetragen werden.
In diesem Fall ist folgende Eingabesequenz erforderlich: Strg+U, TAB, Strg+P.
Im Feld Eingabesequenz werden folgende Einträge angezeigt: /uid/tab/pwd
Zusätzlich muss in den meisten Fällen die Option „Beenden mit RETURN“ aktiviert werden. 

Deaktivieren bzw. Aktivieren der PasswordCenter-Funktionalität

Um das PasswordCenter vorübergehend zu deaktivieren oder wieder zu aktivieren, klicken Sie bitte mit der rechten Maustaste auf das PasswordCenter-Symbol  in der Taskleiste. Wählen Sie den Eintrag "PasswordCenter deaktivieren" oder "PasswordCenter aktivieren".

Beenden des PasswordCenters

Zum Beenden des PasswordCenters klicken Sie bitte mit der rechten Maustaste auf das PasswordCenter-Symbol  in der Taskleiste. Anschließend muss der Eintrag "PasswordCenter beenden" ausgewählt werden. Beim Beenden wird rückgefragt, ob Sie das PasswordCenter wirklich beenden wollen. Um das PasswordCenter zu beenden müssen Sie diese Abfrage mit "Ja" bestätigen. 

FAQ 

Bei gewissen Internet-Applikationen erscheint der Dialog „Fingerabdruckerkennung“ auch noch nach der erfolgreichen Anmeldung an die Applikation.

Dieses Phänomen kann auftreten, wenn in einer Internet-Applikation der Titel und die URL immer gleichlautend ist. Damit nicht immer der Dialog „Fingerabdruckerkennung“ erscheint, deaktivieren Sie die Option „Aufrufwiederholung bei jeder Aktivierung“ oder Sie deaktivieren das PasswordCenter nach der erfolgreichen Anmeldung an die Applikation. Wenn Sie sich für die zweite Variante entscheiden, so müssen Sie, wenn Sie die Applikation schließen, das PasswordCenter wieder aktivieren.

Bei jeder Aktivierung eines Access-Fensters erscheint der Dialog „Fingerabdruckerkennung“.

Für dieses Verhalten gilt dasselbe wie bei der oberen Frage. Eine weitere Variante ist hier noch, falls sich das Anmelde-Formular maximieren lässt, dieses zu maximieren. Dann erscheint der Dialog „Fingerabdruckerkennung“ auch nur bei der Anmeldung an die entsprechende Access-Datenbank.

Es erscheint die Meldung, dass pwm.exe einen Fehler verursachte und deshalb die Applikation geschlossen wird. 

Diese Meldung kann erscheinen, wenn ein Benutzer nicht genügend Rechte am System besitzt. Das Problem kann nur umgangen werden, indem der Benutzer die entsprechenden Rechte von einem Administrator zugewiesen bekommt. Bezüglich Ihrer Rechte am System fragen Sie Ihren Systemadministrator.

Das Kennwort und/oder Benutzername werden nicht an der richtigen Stelle einer Internet-Applikation weitergeben, da der Aufbau des Anmeldedialogs dieser Internet-Applikation sehr lange dauert.

Durch Einbau einer Wartezeit in der Eingabesequenz des betreffenden registrierten Dialogs kann die Weitergabe von Kennwort und/oder Benutzername solange verzögert werden bis der Dialog vollständig aufgebaut ist. Die Wartezeit wird durch Drücken der Pausetaste vor den Tastenkombinationen für Kennwort und/oder Benutzername eingefügt. Weitere Informationen finden Sie im Abschnitt -> Eingabesequenzen
Last update: 2003-12-06
Sicherheit, Datenschutz, Haftung, Copyright, Impressum
Copyright 2003 Bromba GmbH