Zwei-Faktor-Authentifizierung (2FA)
Die zweistufige Verifizierung verlangt zusätzlich zum Passwort einen sechsstelligen Code aus einer Authenticator-App. Jede Person aktiviert den Schutz selbst unter Mein Konto. Ist er aktiv, weist der Server jede Sitzung ab, die nur das Passwort vorgelegt hat.
Ein Passwort allein schützt wenig: Gerät es nach außen, meldet sich der Finder als Sie an. Ist die zweistufige Verifizierung aktiv, braucht die Anmeldung zusätzlich einen sechsstelligen Code, der sich alle dreißig Sekunden ändert und nur auf Ihrem Mobilgerät existiert. Selbst mit dem richtigen Passwort kommt niemand ohne dieses Gerät hinein.
In Ihrem Konto aktivieren
- Klicken Sie oben auf Ihren Namen und öffnen Sie Mein Konto.
- Suchen Sie die Karte Zwei-Faktor-Authentifizierung (2FA) und klicken Sie auf 2FA aktivieren.
- Öffnen Sie Ihre Authenticator-App (Google Authenticator, Authy, 1Password und ähnliche) und scannen Sie den QR-Code auf dem Bildschirm. Wenn Sie lieber tippen, nutzen Sie den Schlüssel darunter bei Oder geben Sie den Schlüssel ein.
- Tippen Sie den sechsstelligen Code aus der App in das Feld und klicken Sie auf Bestätigen und aktivieren.
- Die Karte zeigt danach 2FA für dieses Konto aktiv.
Wird der Code abgelehnt, erscheint Ungültiger Code. Versuchen Sie es erneut. Fast immer liegt es an einer falsch gestellten Uhr auf dem Mobilgerät oder an einem Code, der während der Eingabe abgelaufen ist: Warten Sie den nächsten ab und versuchen Sie es noch einmal.
Wie die Anmeldung danach abläuft
Beim nächsten Anmelden fragt das System wie gewohnt nach E-Mail und Passwort und zeigt danach einen zweiten Bildschirm, der den Code aus der App verlangt. Erst nach der Bestätigung des Codes wird die Sitzung freigegeben.
Diese Anforderung ist nicht bloß optisch. Erreicht eine Sitzung den Server, die nur das Passwort vorgelegt hat, obwohl das Konto einen bestätigten zweiten Faktor besitzt, wird der Zugriff mit dem Hinweis Zweistufige Verifizierung erforderlich unterbrochen und Sie werden gebeten, sich ab und wieder anzumelden. Das gilt genauso für Aufrufe außerhalb der Oberfläche, es hilft also nicht, den Browser beim Code-Schritt zu schließen, um ihn zu umgehen.
Deaktivieren
- Öffnen Sie Mein Konto.
- Klicken Sie auf der Karte Zwei-Faktor-Authentifizierung (2FA) auf Deaktivieren.
- Bestätigen Sie im Fenster Zwei-Faktor-Authentifizierung für dieses Konto deaktivieren?
Wer was darf
- Jede Person mit Zugang zum System aktiviert und deaktiviert die Verifizierung im eigenen Konto. Administrationsrechte sind dafür nicht nötig.
- Niemand aktiviert oder deaktiviert die Verifizierung einer anderen Person. Es gibt dafür keine Administrationsschaltfläche, und es gibt auch keine Einstellung, die die gesamte Organisation zu zwei Faktoren verpflichtet: Die Einführung erfolgt Konto für Konto.
- Zum Deaktivieren genügt eine offene Sitzung. Das System fragt in diesem Moment nicht erneut nach dem Passwort, behandeln Sie eine offene, unbeaufsichtigte Sitzung also als echtes Risiko.
Häufige Fragen
- Ich habe mein Mobilgerät verloren und komme nicht hinein: Ohne die App und ohne den gesicherten Schlüssel bleibt der Zugang gesperrt; stellen Sie zuerst die Authenticator-App auf einem anderen Gerät wieder her.
- Muss ich den Code jedes Mal eingeben? Ja, bei jeder neuen Anmeldung. Solange die Sitzung offen ist, nicht.
- Gilt die Verifizierung für die Mobile-App und für Integrationen? Sie schützt die Anmeldung von Personen. Integrationsschlüssel, die Systeme nutzen, sind eigene Zugangsdaten und werden unter Einstellungen, API verwaltet.