CodeB Credential Provider V2 (ehemals Aloaha Smartlogin) ist ein Windows-Credential-Provider von Aloaha Limited. Er fügt der Windows-Anmeldung und dem Sperrbildschirm eine Anmeldekachel hinzu, die NFC-Karten, USB-Speichersticks, TOTP-Codes, die CodeB-Authenticator-App und X.509-Zertifikate akzeptiert — für passwortlose Anmeldung, Zwei-Faktor- (2FA) oder Drei-Faktor-Authentifizierung (3FA). Er funktioniert mit lokalen Konten, Active Directory und Microsoft Entra ID und läuft vollständig auf Ihrer eigenen Infrastruktur.
Was der Credential Provider leistet
Windows zeigt bei der Anmeldung eine Passwort-Kachel. Der CodeB Credential Provider fügt seine eigene Kachel daneben hinzu (oder, mit dem integrierten Credential-Provider-Filter, an deren Stelle). Wenn ein Benutzer einen Token vorzeigt, entsperrt der Provider die zuvor mit diesem Token verknüpften Windows-Anmeldedaten und übergibt sie an Windows. Windows prüft sie dann genauso, als hätte der Benutzer sie eingegeben.
Sie können das Produkt mit derselben Software auf drei Arten nutzen:
- Passwortlos: Der Token allein meldet den Benutzer an (zum Beispiel „Auflegen zum Anmelden“ mit einer NFC-Karte).
- Zwei-Faktor (2FA): Token plus Passwort oder Passwort plus TOTP-Code.
- Drei-Faktor (3FA): NFC-Token und TOTP-Code und Passwort.
Unterstützte Anmelde-Tokens
- USB-Speichersticks — jeder einfache Speicherstick kann zum Anmelde-Token werden.
- NFC-Karten, auch physische Zutrittskarten wie Tickets, Studierendenausweise und Bankkarten, insbesondere MIFARE und DESFire.
- Android-Smartphones mit NFC, auf denen die App CodeB Authenticator läuft.
- Alle gängigen TOTP-Authenticator-Apps (RFC 6238).
- X.509-Zertifikate, idealerweise auf einer PKI-Smartcard.
- Von der Domäne ausgestellte Zertifikate über den CodeB-„Kerberos Connector“.
Sie benötigen einen nicht aufgeführten Token? Schreiben Sie an info@codeb.io.
Die zwei Editionen
Der Credential Provider ist Sicherheitssoftware, daher kann Windows den Download zunächst blockieren oder einen Virenscan vorschlagen. Das ist der normale Windows-Schutz für diese Art von Programm.
| Edition | Download | Am besten geeignet für |
|---|---|---|
| Edition 1 — System-Tray | codeb_tray.zip | Eine Tray-Anwendung mit allen Werkzeugen, die zum Installieren, Konfigurieren und Nutzen des Credential Providers nötig sind. Starten Sie die Tray-Anwendung das erste Mal mit „Als Administrator ausführen“: Dabei wird die Credential-Provider-DLL installiert. |
| Edition 2 — modular (Smartlogin-Helper) | codeb_smartloginhelper.zip | Unternehmen. Installer, Credential Provider und jedes Werkzeug sind getrennte Programme, sodass Sie entscheiden, welche Werkzeuge Benutzer ausführen können und welche Anmeldemethoden sie erhalten. |
Beide Editionen finden Sie auf der Downloadseite. Mehr Hintergrund: win-logon.com/credential-provider.
Was installiert wird
| Programm | Zweck |
|---|---|
codebcredprovider.dll | Der Credential Provider und der Credential-Provider-Filter, die LogonUI lädt. |
CredentialProviderInstaller.exe | Installiert, aktualisiert, testet und entfernt den Provider; installiert Lizenzen. Siehe Installation. |
SmartLoginLicensing.exe | Gibt den Lizenzschlüssel ein. |
Credential Linker: Link2FA, LinkTOTP, LinkNFCCard, LinkNFC2AD, LinkX509, LinkMEMStick | Verknüpfen das Windows-Konto eines Benutzers mit einem Token. Siehe Token verknüpfen. |
CodeBService.exe | Windows-Dienst: überwacht Karten-, USB-Stick- und Bluetooth-Tokens für die Aktion „bei Entnahme“ und startet konfigurierte Programme in Benutzersitzungen. |
codeb_tray.exe | System-Tray-Anwendung (Edition 1 enthält alle Werkzeuge darin). |
CodeBAdminCLI.exe | Befehlszeilen-Enrollment für Administratoren. Siehe Admin-CLI. |
Schnellstart: NFC-Karten-Anmeldung in etwa zehn Minuten
Dies ist die klassische „Auflegen zum Anmelden“-Einrichtung mit Edition 2. Jeder Schritt verweist auf die vollständige Beschreibung.
Herunterladen und entpacken
Laden Sie codeb_smartloginhelper.zip von der Downloadseite herunter und entpacken Sie es auf dem Arbeitsplatz.
Credential Provider installieren
Führen Sie CredentialProviderInstaller.exe als Administrator aus und klicken Sie auf Install Credential Provider (oder führen Sie CredentialProviderInstaller.exe /install aus). Details.
Lizenz installieren
Geben Sie Ihren Schlüssel mit SmartLoginLicensing.exe oder CredentialProviderInstaller.exe /license YOUR-KEY ein. Details.
Karte verknüpfen
Führen Sie LinkNFCCard.exe aus, legen Sie die Karte auf, geben Sie den Windows-Benutzernamen und das Passwort ein. Lassen Sie die PIN für die reine Kartenanmeldung leer (die Standard-PIN 0000 wird gespeichert). Details.
Anmelden
Sperren Sie den Bildschirm oder melden Sie sich ab, wählen Sie die CodeB-Kachel und legen Sie die Karte auf. Mit der Standard-PIN ist die Karte der einzige Faktor. Was der Benutzer sieht.
Bei reiner Kartenanmeldung ist die Karte die Anmeldeinformation: Wer sie besitzt, kann sich anmelden. Kombinieren Sie sie mit einer kurzen Inaktivitätssperre und einer Möglichkeit, verlorene Karten zu sperren, oder behalten Sie die PIN für eine Zwei-Faktor-Anmeldung bei.
Schlüsselbegriffe
- Credential Provider
- Eine Windows-Komponente (
ICredentialProvider), die LogonUI lädt, um eine Anmeldekachel anzuzeigen. Die von CodeB ist in verwaltetem .NET-Code geschrieben. - Credential-Provider-Filter
- Eine Komponente, die entscheidet, welche anderen Credential Provider (zum Beispiel die Microsoft-Passwort-Kachel) Windows anzeigt. Siehe Filter-Einstellungen.
- Credential Linker
- Ein kleines Programm (
Link….exe), das die Windows-Anmeldedaten eines Benutzers an einen Token bindet. - Soft-Token
- Der verschlüsselte Datensatz mit den verknüpften Anmeldedaten. Er wird im Datenordner (Standard
C:\ProgramData\CodeB\), auf einer Dateifreigabe oder im Active-Directory-Objekt des Benutzers gespeichert. - Zweiter Faktor in AD
- Eine Kartenseriennummer, die im AD-Objekt des Benutzers gespeichert ist (Attribut
altSecurityIdentities) und zusätzlich zum Passwort vorgezeigt werden muss. - Standard-PIN
- Die PIN, die verwendet wird, wenn eine Karte ohne PIN verknüpft wurde;
0000, sofern nicht mitDefaultSerialPINgeändert.
Alle Kapitel
Häufige Fragen
Ist CodeB Credential Provider V2 dasselbe Produkt wie Aloaha Smartlogin?
Ja. CodeB Credential Provider V2 ist der aktuelle Name des zuvor als Aloaha Smartlogin verkauften Produkts. Registry-Schlüssel und einige Dateinamen tragen weiterhin den Namen Aloaha.
Welche Edition soll ich herunterladen?
Nehmen Sie Edition 1 (codeb_tray.zip) für einen einzelnen PC oder ein kleines Büro: Eine Tray-Anwendung enthält alle Werkzeuge. Nehmen Sie Edition 2 (codeb_smartloginhelper.zip) für Unternehmen: Installer, Credential Provider und jedes Verknüpfungswerkzeug sind getrennte Programme, sodass Sie entscheiden, welche Werkzeuge Ihre Benutzer ausführen dürfen.
Benötige ich Active Directory oder eine Internetverbindung?
Nein. Der Credential Provider funktioniert mit lokalen Konten, Active-Directory-Konten und Microsoft-Entra-ID-Konten und benötigt keinen Cloud-Dienst. Token-Daten können auf dem PC, auf einer Dateifreigabe oder in Active Directory gespeichert werden.
Welche Windows-Versionen werden unterstützt?
Windows 8 und neuer, einschließlich Windows 8.1, 10 und 11, sowie die entsprechenden Windows-Server-Versionen bis Windows Server 2025. Die Software benötigt das .NET Framework 4.7.2 oder neuer, das aktuelle Windows-Versionen bereits enthalten.