Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| co_portal:2-faktor-authentifizierung [2025/09/22 12:25] – Isabel Pinder | co_portal:2-faktor-authentifizierung [2025/11/06 11:15] (aktuell) – Nadzeya Schäfer | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | =====2-Faktor-Authentifizierung===== | + | =====CO Portal: |
| - | <note important> | + | |
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | <note important> | ||
| + | |||
| + | ==== Einstellungen ==== | ||
| Die Aktivierung der 2-Faktor-Authentifizierung erfolgt durch Vergabe des gleichnamigen Portalrechts auf Einstellung " | Die Aktivierung der 2-Faktor-Authentifizierung erfolgt durch Vergabe des gleichnamigen Portalrechts auf Einstellung " | ||
| Zeile 8: | Zeile 17: | ||
| {{: | {{: | ||
| - | Die 2-Faktor-Authentifizierung ist dann für betroffene Ansprechpartner sofort aktiv, es gibt keinen initialen Einrichtungsprozess, | + | Die 2-Faktor-Authentifizierung ist dann für betroffene Ansprechpartner |
| + | |||
| + | Der per E-Mail versendete Code ist eine Stunde gültig. | ||
| + | E-Mail-Betreff und Text sind über die Textbausteine // | ||
| + | |||
| + | |||
| + | Nach erfolgtem Login können weitere Faktoren durch den Nutzer selbst eingerichtet und verwaltet werden. | ||
| + | Diese befinden sich am Nutzer-Avatar unter " | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ====Vertrauenswürdiges Gerät==== | ||
| + | |||
| + | |||
| + | Dieser Faktor ist ein zufällig generierter Schlüssel, der im LocalStorage des Browsers abgelegt ist. | ||
| + | Die Einrichtung dieses Faktors wird einmalig pro Gerät nach erfolgreichem Login angeboten. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | Bei zukünftigen Logins auf dem selben Gerät wird dieser Faktor automatisch verwendet. | ||
| + | Vertrauenswürdige Geräte können manuell in Anmeldeoptionen wieder entfernt werden oder nachträglich hinzugefügt werden. Die Gültigkeit beträgt 6 Monate. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ====Authenticator-App==== | ||
| + | |||
| + | Die Einrichtung erfolgt durch das Scannen eines QR-Codes in den Anmeldeoptionen. | ||
| + | <note important> | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Geräte können bei Bedarf in den Anmeldeoptionen manuell wieder entfernt werden. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ====Backup-Codes==== | ||
| + | |||
| + | Liste von Einmalcodes für den Fall, dass andere Faktoren nicht verfügbar sind. | ||
| + | Diese können via Anmeldeoptionen generiert oder auch angezeigt werden. | ||
| + | <note important> | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | Die Codes sind zeitlich unbegrenzt verwendbar, bereits benutzte Codes werden durchgestrichen angezeigt. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | Diese Codes können ebenso bei Bedarf in den Anmeldeoptionen wieder entfernt werden. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | ====Sonderfälle==== | ||
| + | |||
| + | ===Firmen-/ | ||
| + | |||
| + | <note important> | ||
| + | |||
| + | Die 2-Faktor-Authentifizierung kann trotzdem aktiviert werden, es wird dann allerdings **nur der Faktor Email-Code** unterstützt. | ||
| + | Bei mehreren Ansprechpartnern mit gleichem Login reicht es, an einem beliebigen davon das Portalrecht zu setzen, um die 2-Faktor-Authentifizierung zu aktivieren. | ||
| + | |||
| + | ===Login via Link=== | ||
| + | |||
| + | Anstatt des Passworts kann auch der Login via Link als erster Faktor dienen (bspw. Zählerbabfragen), | ||
| + | Einziger Unterschied ist, dass nach erfolgreichem Login auf einem neuen Gerät dieses **nicht als vertrauenswürdiges Gerät hinzugefügt werden kann**, wenn der Login ohne Passwort erfolgte, da das Einrichten von neuen Faktoren aus Sicherheitsgründen nur mit Passwort möglich ist. | ||
| + | |||
| + | ===Modulfunktion Portallogin=== | ||
| + | |||
| + | Da es sich hierbei um eine administrative Funktion handelt, die beispielsweise dem Händler zur Prüfung der Einstellungen bei seinen Kunden dient, ist an dieser Stelle keine Zwei-Faktor-Authentifizierung erforderlich. | ||
| + | |||
| + | <note important> | ||
| + | |||
| + | **Lesen Sie in den folgenden weiterführenden Links mehr zu CO Portal:** | ||
| + | |||
| + | <nspages -h1 -exclude: | ||
| + | |||
| + | {{tag> | ||
