Kurs
MongoDB Atlas verlangt für alle Konten eine Multi-Faktor-Authentifizierung (MFA). Selbst wenn jemand dein Passwort stiehlt, verhindert MFA unbefugten Zugriff, weil eine zusätzliche Verifizierung neben dem Passwort erforderlich ist. Wenn du neu bei Atlas bist, musst du MFA während der Kontoerstellung einrichten.
Diese Anleitung erklärt die verfügbaren MFA-Optionen, darunter Authenticator-Apps, Okta Verify, Sicherheitsschlüssel und biometrische Verfahren sowie E-Mail-Verifizierung. Du lernst:
- Warum MFA die Sicherheit von MongoDB Atlas über Passwörter hinaus stärkt
- Wie du MFA für Social Login und Atlas-Anmeldedaten konfigurierst
- Welche MFA-Methoden verfügbar sind und wann du welche einsetzen solltest
- Bewährte Verfahren für eine sichere Anmeldung
Warum MFA für MongoDB Atlas wichtig ist
Deine MongoDB Atlas-Datenbank enthält sensible Informationen, die für Angreifer attraktiv sind. Verlass dich nicht auf ein einzelnes Passwort: Wird es kompromittiert, erhält der Angreifer vollen Zugriff auf deine Daten.
Um dieses Risiko zu senken, erhöht MFA deine Sicherheit durch einen zusätzlichen Verifizierungsschritt. Dieser Schritt schützt dich vor gängigen Bedrohungen wie Credential Stuffing, bei dem Angreifer geleakte Passwörter aus anderen Diensten ausprobieren, um in dein MongoDB Atlas-Konto zu gelangen. Er hilft auch, Phishing zu vereiteln, weil ein gestohlenes Passwort allein nicht zum Anmelden reicht.
Neben der Sicherheit ist MFA auch für Compliance wichtig. Viele Branchenstandards verlangen Mehrfaktor-Authentifizierung für Systeme, die sensible Informationen speichern oder verarbeiten. Mit MFA in deinem MongoDB Atlas-Konto erfüllst du diese Anforderungen.
Unbefugter Zugriff kann schwerwiegende Folgen haben: Angreifer können Collections löschen, Datensätze manipulieren oder stehlen, Kundendaten offenlegen oder deine Informationen erpressen. Zudem könnten sie deine Datenbankressourcen missbrauchen, um Angriffe auf andere Systeme zu starten – mit unerwarteten Kosten und rechtlichen Risiken für dich.
Deine MFA-Optionen in MongoDB Atlas verstehen
Wie du MFA in Atlas einrichtest, hängt von der verwendeten Registrierungsart ab. Unterschiedliche Anmeldeverfahren verwalten MFA-Einstellungen an unterschiedlichen Stellen.
MongoDB Atlas unterstützt zwei Authentifizierungsmethoden:
- Atlas-Anmeldedaten: Wenn du dich mit E-Mail und Passwort registriert hast, konfigurierst du MFA direkt in der MongoDB Atlas-Oberfläche. Atlas bietet mehrere MFA-Methoden zur Auswahl.
- Föderation: Deine MFA wird über deinen Identitätsanbieter verwaltet, nicht über MongoDB Atlas. Zur Föderation gehören:
- Social Login: Wenn du dich mit Google oder GitHub registrierst, verwaltest du MFA in den Kontoeinstellungen dieser Anbieter. Jede dort aktivierte Bestätigung in zwei Schritten gilt automatisch für deine MongoDB Atlas-Anmeldung.
- SAML-SSO: Wenn deine Organisation SAML-SSO nutzt, etwa Okta oder Azure AD, setzt deine Administratorin bzw. dein Administrator MFA und spezifische Verfahren auf Organisationsebene über die Einstellungen des Identitätsanbieters durch.
MFA mit Social Login einrichten
Die MFA-Einrichtung für föderierte Logins hängt davon ab, welche Anmeldemethode du bei MongoDB Atlas nutzt.
Mit Google anmelden
Wenn du dich mit Google registriert hast und dich darüber anmeldest, wird deine MFA über die Google-Kontoeinstellungen verwaltet, nicht über MongoDB Atlas. Alle in Google konfigurierten Methoden der Bestätigung in zwei Schritten gelten automatisch für deinen Atlas-Login.
Zur Einrichtung der Bestätigung in zwei Schritten bei Google siehe Bestätigung in 2 Schritten aktivieren.
Mit GitHub anmelden
Wenn du dich mit GitHub registriert hast und dich darüber anmeldest, wird deine MFA über die GitHub-Kontoeinstellungen verwaltet, nicht über MongoDB Atlas.
Zur Einrichtung der Zwei-Faktor-Authentifizierung bei GitHub siehe Configuring two-factor authentication.
MFA mit Atlas-Anmeldedaten einrichten
Wenn du dich mit E-Mail und Passwort registriert hast, kannst du MFA direkt in der MongoDB Atlas-Oberfläche konfigurieren. Atlas bietet mehrere MFA-Optionen.
So richtest du MFA ein:
- Klicke auf Account > Manage your MongoDB Account > Security.
- Wähle eine der verfügbaren MFA-Methoden:
- Security Key/Biometric
- Okta Verify Mobile App
- Authenticator App

Sicherheitsschlüssel/Biometrie
Security Key/Biometric umfasst FIDO2-konforme MFA-Methoden (Fast IDentity Online 2) wie Windows Hello oder Apple Touch ID.
So richtest du Sicherheitsschlüssel/biometrische MFA ein:
- Klicke im Abschnitt Security Key/Biometric auf SET UP.
- Bestätige deine Identität mit einer bestehenden Authentifizierungsmethode.
- Klicke auf Enroll und folge den Systemanweisungen, um deinen Sicherheitsschlüssel oder dein biometrisches Gerät zu registrieren.
Okta Verify Mobile App
Okta Verify ist eine mobile Authentifizierungs-App, die zeitbasierte Einmalpasswörter (TOTP) generiert und Push-Benachrichtigungen zur Freigabe von Anmeldeversuchen sendet.
So richtest du die Okta Verify Mobile App ein:
- Klicke im Abschnitt Okta Verify Mobile App auf SET UP.
- Bestätige deine Identität mit einer bestehenden Methode.
- Lade die Okta Verify-App aus dem App Store oder von Google Play herunter.
- Öffne die App und scanne den auf dem Bildschirm angezeigten QR-Code.
- Gib den Bestätigungscode aus der App ein, um die Registrierung abzuschließen.
Authenticator-App
Authenticator-Apps wie Google Authenticator, Microsoft Authenticator und Authy erzeugen TOTP auf deinem Mobilgerät. So richtest du eine Authenticator-App ein:
- Klicke im Abschnitt Authenticator App auf SET UP.
- Bestätige deine Identität mit einer bestehenden Methode.
- Lade eine Authenticator-App aus dem App Store oder dem Google Play Store herunter.
- Folge den Anweisungen in der heruntergeladenen App.
MongoDB Atlas sendet bei jeder Anmeldung einen Einmalcode an deine registrierte E-Mail-Adresse.
Diese Methode bietet grundlegende Sicherheit, ohne zusätzliche Apps oder Geräte zu benötigen. Wenn du sie nutzt, richte auch MFA für den Zugriff auf dein E-Mail-Postfach ein, um ein hohes Sicherheitsniveau zu halten.
Bewährte Methoden für MFA-Sicherheit
Richte mindestens zwei MFA-Methoden zusätzlich zur E-Mail ein, damit du den Zugriff behältst, falls eine Methode ausfällt oder du sie verlierst. So verhinderst du, dass du dich aus deinem Konto aussperrst.
Außerdem stellen Authenticator-Apps nach der Einrichtung Wiederherstellungscodes bereit. Lade diese Codes herunter und bewahre sie sicher in einem Passwortmanager, an einem verschlüsselten Ort oder in einem Cloud-Backup auf. Speichere sie niemals im Klartext und teile sie nicht.
Bestätigungs- und Wiederherstellungscodes sind Einmal-Zugangsdaten. Behandle sie wie Passwörter und gib sie niemals per E-Mail, Chat oder Telefon weiter.
Hinweis: Der MongoDB-Support wird dich niemals nach deinen Anmeldecodes fragen.
Aktualisiere deine MFA-Einstellungen außerdem sofort, wenn du Geräte wechselst. Entferne alte Geräte aus deinem Konto und registriere dein neues Telefon oder deinen neuen Sicherheitsschlüssel, um unbefugten Zugriff über verlorene oder gestohlene Geräte zu verhindern.
Das Wichtigste in Kürze
- MFA ist für alle MongoDB Atlas-Konten verpflichtend.
- Richte mindestens zwei MFA-Methoden für die Kontowiederherstellung ein.
- Sicherheitsschlüssel und biometrische Verfahren bieten phishingsicheren Schutz.
- Bewahre Wiederherstellungscodes sicher auf und aktualisiere MFA-Einstellungen bei Gerätewechseln.
FAQs
Was passiert, wenn ich den Zugriff auf mein MFA-Gerät verliere?
Nutze deine Wiederherstellungscodes oder ein Cloud-Backup, um den Zugriff zurückzubekommen, und richte MFA dann auf deinem neuen Gerät erneut ein.
Kann ich mehrere MFA-Methoden gleichzeitig verwenden?
Ja. In MongoDB Atlas kannst du mehrere MFA-Methoden einrichten. Beim Login wirst du aufgefordert, die gewünschte Methode auszuwählen.
Verlangsamt MFA meinen Anmeldeprozess?
MFA verlängert den Anmeldeprozess um etwa 5–10 Sekunden. Sicherheitsschlüssel und biometrische Verfahren sind in der Regel schneller als die E-Mail-Verifizierung.
Beeinflusst MFA meinen Zugriff auf die MongoDB Atlas-Datenbank?
Nein. MFA gilt nur für die Anmeldung in der Atlas-Oberfläche. Wenn du jedoch Workforce Identity Federation für den Datenbankzugriff verwendest, kannst du MFA über deinen Identitätsanbieter erzwingen.
Beeinflusst MFA meinen Zugriff auf die MongoDB Atlas-API?
MFA gilt nur für den Login in die Atlas-Oberfläche. Der API-Zugriff nutzt eine separate Authentifizierung mit Atlas-API-Schlüsseln oder Servicekonten und ist von MFA-Einstellungen nicht betroffen.



