CodeB Credential Provider V2 Benutzerhandbuch.

So installieren, konfigurieren und betreiben Sie passwortlose, Zwei-Faktor- und Drei-Faktor-Windows-Anmeldung mit NFC-Karten, USB-Sticks, TOTP-Apps, dem CodeB Authenticator und X.509-Zertifikaten.

CodeB Credential Provider V2 · Benutzerhandbuch · Aktualisiert 2026-09-30

Kurz gesagt

CodeB Credential Provider V2 (ehemals Aloaha Smartlogin) ist ein Windows-Credential-Provider von Aloaha Limited. Er fügt der Windows-Anmeldung und dem Sperrbildschirm eine Anmeldekachel hinzu, die NFC-Karten, USB-Speichersticks, TOTP-Codes, die CodeB-Authenticator-App und X.509-Zertifikate akzeptiert — für passwortlose Anmeldung, Zwei-Faktor- (2FA) oder Drei-Faktor-Authentifizierung (3FA). Er funktioniert mit lokalen Konten, Active Directory und Microsoft Entra ID und läuft vollständig auf Ihrer eigenen Infrastruktur.

Was der Credential Provider leistet

Windows zeigt bei der Anmeldung eine Passwort-Kachel. Der CodeB Credential Provider fügt seine eigene Kachel daneben hinzu (oder, mit dem integrierten Credential-Provider-Filter, an deren Stelle). Wenn ein Benutzer einen Token vorzeigt, entsperrt der Provider die zuvor mit diesem Token verknüpften Windows-Anmeldedaten und übergibt sie an Windows. Windows prüft sie dann genauso, als hätte der Benutzer sie eingegeben.

Sie können das Produkt mit derselben Software auf drei Arten nutzen:

  • Passwortlos: Der Token allein meldet den Benutzer an (zum Beispiel „Auflegen zum Anmelden“ mit einer NFC-Karte).
  • Zwei-Faktor (2FA): Token plus Passwort oder Passwort plus TOTP-Code.
  • Drei-Faktor (3FA): NFC-Token und TOTP-Code und Passwort.

Unterstützte Anmelde-Tokens

  • USB-Speichersticks — jeder einfache Speicherstick kann zum Anmelde-Token werden.
  • NFC-Karten, auch physische Zutrittskarten wie Tickets, Studierendenausweise und Bankkarten, insbesondere MIFARE und DESFire.
  • Android-Smartphones mit NFC, auf denen die App CodeB Authenticator läuft.
  • Alle gängigen TOTP-Authenticator-Apps (RFC 6238).
  • X.509-Zertifikate, idealerweise auf einer PKI-Smartcard.
  • Von der Domäne ausgestellte Zertifikate über den CodeB-„Kerberos Connector“.

Sie benötigen einen nicht aufgeführten Token? Schreiben Sie an info@codeb.io.

Die zwei Editionen

Der Credential Provider ist Sicherheitssoftware, daher kann Windows den Download zunächst blockieren oder einen Virenscan vorschlagen. Das ist der normale Windows-Schutz für diese Art von Programm.

EditionDownloadAm besten geeignet für
Edition 1 — System-Traycodeb_tray.zipEine Tray-Anwendung mit allen Werkzeugen, die zum Installieren, Konfigurieren und Nutzen des Credential Providers nötig sind. Starten Sie die Tray-Anwendung das erste Mal mit „Als Administrator ausführen“: Dabei wird die Credential-Provider-DLL installiert.
Edition 2 — modular (Smartlogin-Helper)codeb_smartloginhelper.zipUnternehmen. Installer, Credential Provider und jedes Werkzeug sind getrennte Programme, sodass Sie entscheiden, welche Werkzeuge Benutzer ausführen können und welche Anmeldemethoden sie erhalten.

Beide Editionen finden Sie auf der Downloadseite. Mehr Hintergrund: win-logon.com/credential-provider.

Was installiert wird

ProgrammZweck
codebcredprovider.dllDer Credential Provider und der Credential-Provider-Filter, die LogonUI lädt.
CredentialProviderInstaller.exeInstalliert, aktualisiert, testet und entfernt den Provider; installiert Lizenzen. Siehe Installation.
SmartLoginLicensing.exeGibt den Lizenzschlüssel ein.
Credential Linker: Link2FA, LinkTOTP, LinkNFCCard, LinkNFC2AD, LinkX509, LinkMEMStickVerknüpfen das Windows-Konto eines Benutzers mit einem Token. Siehe Token verknüpfen.
CodeBService.exeWindows-Dienst: überwacht Karten-, USB-Stick- und Bluetooth-Tokens für die Aktion „bei Entnahme“ und startet konfigurierte Programme in Benutzersitzungen.
codeb_tray.exeSystem-Tray-Anwendung (Edition 1 enthält alle Werkzeuge darin).
CodeBAdminCLI.exeBefehlszeilen-Enrollment für Administratoren. Siehe Admin-CLI.

Schnellstart: NFC-Karten-Anmeldung in etwa zehn Minuten

Dies ist die klassische „Auflegen zum Anmelden“-Einrichtung mit Edition 2. Jeder Schritt verweist auf die vollständige Beschreibung.

01

Herunterladen und entpacken

Laden Sie codeb_smartloginhelper.zip von der Downloadseite herunter und entpacken Sie es auf dem Arbeitsplatz.

02

Credential Provider installieren

Führen Sie CredentialProviderInstaller.exe als Administrator aus und klicken Sie auf Install Credential Provider (oder führen Sie CredentialProviderInstaller.exe /install aus). Details.

03

Lizenz installieren

Geben Sie Ihren Schlüssel mit SmartLoginLicensing.exe oder CredentialProviderInstaller.exe /license YOUR-KEY ein. Details.

04

Karte verknüpfen

Führen Sie LinkNFCCard.exe aus, legen Sie die Karte auf, geben Sie den Windows-Benutzernamen und das Passwort ein. Lassen Sie die PIN für die reine Kartenanmeldung leer (die Standard-PIN 0000 wird gespeichert). Details.

05

Anmelden

Sperren Sie den Bildschirm oder melden Sie sich ab, wählen Sie die CodeB-Kachel und legen Sie die Karte auf. Mit der Standard-PIN ist die Karte der einzige Faktor. Was der Benutzer sieht.

Sicherheitshinweis

Bei reiner Kartenanmeldung ist die Karte die Anmeldeinformation: Wer sie besitzt, kann sich anmelden. Kombinieren Sie sie mit einer kurzen Inaktivitätssperre und einer Möglichkeit, verlorene Karten zu sperren, oder behalten Sie die PIN für eine Zwei-Faktor-Anmeldung bei.

Schlüsselbegriffe

Credential Provider
Eine Windows-Komponente (ICredentialProvider), die LogonUI lädt, um eine Anmeldekachel anzuzeigen. Die von CodeB ist in verwaltetem .NET-Code geschrieben.
Credential-Provider-Filter
Eine Komponente, die entscheidet, welche anderen Credential Provider (zum Beispiel die Microsoft-Passwort-Kachel) Windows anzeigt. Siehe Filter-Einstellungen.
Credential Linker
Ein kleines Programm (Link….exe), das die Windows-Anmeldedaten eines Benutzers an einen Token bindet.
Soft-Token
Der verschlüsselte Datensatz mit den verknüpften Anmeldedaten. Er wird im Datenordner (Standard C:\ProgramData\CodeB\), auf einer Dateifreigabe oder im Active-Directory-Objekt des Benutzers gespeichert.
Zweiter Faktor in AD
Eine Kartenseriennummer, die im AD-Objekt des Benutzers gespeichert ist (Attribut altSecurityIdentities) und zusätzlich zum Passwort vorgezeigt werden muss.
Standard-PIN
Die PIN, die verwendet wird, wenn eine Karte ohne PIN verknüpft wurde; 0000, sofern nicht mit DefaultSerialPIN geändert.

Alle Kapitel

Häufige Fragen

Ist CodeB Credential Provider V2 dasselbe Produkt wie Aloaha Smartlogin?

Ja. CodeB Credential Provider V2 ist der aktuelle Name des zuvor als Aloaha Smartlogin verkauften Produkts. Registry-Schlüssel und einige Dateinamen tragen weiterhin den Namen Aloaha.

Welche Edition soll ich herunterladen?

Nehmen Sie Edition 1 (codeb_tray.zip) für einen einzelnen PC oder ein kleines Büro: Eine Tray-Anwendung enthält alle Werkzeuge. Nehmen Sie Edition 2 (codeb_smartloginhelper.zip) für Unternehmen: Installer, Credential Provider und jedes Verknüpfungswerkzeug sind getrennte Programme, sodass Sie entscheiden, welche Werkzeuge Ihre Benutzer ausführen dürfen.

Benötige ich Active Directory oder eine Internetverbindung?

Nein. Der Credential Provider funktioniert mit lokalen Konten, Active-Directory-Konten und Microsoft-Entra-ID-Konten und benötigt keinen Cloud-Dienst. Token-Daten können auf dem PC, auf einer Dateifreigabe oder in Active Directory gespeichert werden.

Welche Windows-Versionen werden unterstützt?

Windows 8 und neuer, einschließlich Windows 8.1, 10 und 11, sowie die entsprechenden Windows-Server-Versionen bis Windows Server 2025. Die Software benötigt das .NET Framework 4.7.2 oder neuer, das aktuelle Windows-Versionen bereits enthalten.

Bei einem Schritt nicht weiter?

Ein echter Techniker liest jede Support-E-Mail. Senden Sie die Protokolldateien aus dem Kapitel zur Fehlerbehebung, und wir antworten in der Regel innerhalb eines Werktags.