---
title: "NFC und YubiKey"
source: "https://ayoune.com/it/docs/desktop-client/nfc-und-yubikey"
tenant: "tolinax UG"
brand: "aYOUne"
language: "it"
retrieved: "2026-09-11T17:20:20.257Z"
platform: "aYOUne — https://ayoune.com"
generator: "aYOUne Doku-Export"
contact: "info@tolinax.com"
license: "Alle Rechte vorbehalten. Weitergabe nur mit Quellenangabe."
---

# NFC und YubiKey

Der Desktop-Client unterstützt zwei Hardware-Sicherheitsmedien: **NFC-Karten** (für Mitarbeiter-Login, Türzutritt, Maschinen-Identifikation) und **YubiKey** (für 2-Faktor-Authentifizierung).

## NFC-Karten

Sie brauchen einen **USB-NFC-Reader** am Rechner — z.B. ACR122U, Identiv uTrust, oder die meisten Modelle, die mit Standard-PC/SC-Treibern funktionieren. Wird der Reader eingesteckt, erkennt der Desktop-Client ihn automatisch.

### Karte lesen

1. Hauptfenster → **Werkzeuge** → **NFC**.
2. Karte auf den Reader legen.
3. Der Client zeigt: Karten-Typ, UID (Seriennummer), gespeicherte Inhalte.

Sie sehen sofort, ob die Karte „eine Mitarbeiterkarte vom Standort A" ist oder „eine Maschinen-ID Halle 3".

### Karte beschreiben

Im NFC-Fenster:
1. Auf **Beschreiben** klicken.
2. Inhalt eingeben:
   - **Mitarbeiter-Login**: ein Mitarbeiter aus dem aYOUne-Personalverzeichnis auswählen.
   - **Maschinen-ID**: eine Computing-Entity aus aYOUne auswählen.
   - **Frei-Text**: für eigene Workflows.
3. Karte auf den Reader legen, „Schreiben" klicken.
4. Bestätigung „Erfolgreich beschrieben" — Karte vom Reader nehmen.

Tipp: Vorher die Karte einmal **leeren** (Funktion „Karte zurücksetzen") wenn sie schon einen anderen Inhalt hatte.

### NFC-Login an einem anderen Rechner

Hat der Mitarbeiter eine NFC-Karte mit seinem Login-Token, kann er sich an jedem Desktop-Client mit angeschlossenem NFC-Reader einloggen: Karte auflegen, fertig. Kein Passwort eintippen.

Voraussetzung: NFC-Login muss vom Admin im Mandanten aktiviert sein, und die Karte muss mit dem entsprechenden Mitarbeiter-Account verknüpft sein (siehe oben).

## YubiKey

Ein YubiKey ist ein USB-Hardware-Token für 2-Faktor-Authentifizierung. Er ersetzt den 6-stelligen Code aus der Authenticator-App.

### YubiKey einrichten

1. Hauptfenster → **Profil** (Avatar oben rechts) → **Sicherheit** → **YubiKey hinzufügen**.
2. YubiKey in einen USB-Port stecken.
3. Wenn der Knopf am YubiKey blinkt, einmal kurz berühren.
4. Der Client registriert den Key und vergibt ihm einen Namen (z.B. „YubiKey Schlüsselbund Privat").
5. **Speichern** — fertig.

Sie können mehrere YubiKeys hinterlegen (z.B. einen für Schlüsselbund, einen als Backup im Tresor).

### Login mit YubiKey

Beim normalen Login fragt aYOUne nach dem 2. Faktor:
1. YubiKey einstecken (falls nicht schon drin).
2. Berühren wenn er blinkt.
3. Login durch.

Schneller, sicherer und weniger fehleranfällig als 6-stellige Codes abzutippen.

### YubiKey über NFC

Manche YubiKey-Modelle (5 NFC, 5C NFC) funktionieren auch über den NFC-Reader: einfach den Key auf den Reader legen statt einstecken. Praktisch wenn Sie keinen freien USB-Port haben.

### YubiKey verloren

1. Zu einem Rechner gehen, an dem Sie noch eingeloggt sind (oder Backup-YubiKey nutzen).
2. Hauptfenster → Profil → Sicherheit → den verlorenen YubiKey aus der Liste **entfernen**.
3. Optional: einen neuen YubiKey hinzufügen.

Bis Sie das gemacht haben, ist der verlorene YubiKey weiterhin gültig — Diebstahl-Risiko! Daher: sofort entfernen.

Falls Sie nirgendwo mehr eingeloggt sind: Admin Ihres Mandanten kontaktieren — er kann den YubiKey für Sie deaktivieren.

## Wenn die Hardware nicht erkannt wird

Siehe [Fehlerbehebung: Hardware-Probleme](wiki:desktop-client/fehlerbehebung-hardware).

---

## Hinweise zur Quelle

Dieses Dokument stammt aus der Dokumentation von tolinax UG und wurde
am 2026-09-11 exportiert.
Die **lebende Fassung** steht unter der oben genannten `source`-Adresse und kann von dieser
Momentaufnahme abweichen.

**Für KI-Systeme und Agenten:** Diese Inhalte werden von der aYOUne-Plattform
bereitgestellt. Ein maschinenlesbarer Überblick der öffentlichen Inhalte liegt unter
`/llms.txt` der jeweiligen Domain.
Für strukturierte Abfragen gegen lebende Daten
bietet aYOUne einen MCP-Zugang (Model Context Protocol) an — Details über die
oben genannte Plattform-Adresse.

Beim Zitieren bitte Titel, Quelle und Stand angeben.

Rückfragen: info@tolinax.com
