Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
co_portal:2-faktor-authentifizierung [2025/09/22 12:51] – [Authenticator-App] Isabel Pinder | co_portal:2-faktor-authentifizierung [2025/09/23 10:32] (aktuell) – [Einstellung] Isabel Pinder | ||
---|---|---|---|
Zeile 2: | Zeile 2: | ||
- | <note important> | + | |
+ | |||
+ | {{: | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | <note important> | ||
+ | |||
+ | ==== Einstellungen ==== | ||
Die Aktivierung der 2-Faktor-Authentifizierung erfolgt durch Vergabe des gleichnamigen Portalrechts auf Einstellung " | Die Aktivierung der 2-Faktor-Authentifizierung erfolgt durch Vergabe des gleichnamigen Portalrechts auf Einstellung " | ||
Zeile 8: | Zeile 17: | ||
{{: | {{: | ||
- | Die 2-Faktor-Authentifizierung ist dann für betroffene Ansprechpartner sofort aktiv, es gibt keinen initialen Einrichtungsprozess, | + | Die 2-Faktor-Authentifizierung ist dann für betroffene Ansprechpartner |
Der per E-Mail versendete Code ist eine Stunde gültig. | Der per E-Mail versendete Code ist eine Stunde gültig. | ||
Zeile 15: | Zeile 24: | ||
Nach erfolgtem Login können weitere Faktoren durch den Nutzer selbst eingerichtet und verwaltet werden. | Nach erfolgtem Login können weitere Faktoren durch den Nutzer selbst eingerichtet und verwaltet werden. | ||
- | Diese befinden am Nutzer-Avatar unter " | + | Diese befinden |
- | {{: | + | {{: |
====Vertrauenswürdiges Gerät==== | ====Vertrauenswürdiges Gerät==== | ||
Zeile 36: | Zeile 45: | ||
Die Einrichtung erfolgt durch das Scannen eines QR-Codes in den Anmeldeoptionen. | Die Einrichtung erfolgt durch das Scannen eines QR-Codes in den Anmeldeoptionen. | ||
- | <note important> | + | <note important> |
{{: | {{: | ||
Zeile 43: | Zeile 52: | ||
{{: | {{: | ||
+ | |||
+ | ====Backup-Codes==== | ||
+ | |||
+ | Liste von Einmalcodes für den Fall, dass andere Faktoren nicht verfügbar sind. | ||
+ | Diese können via Anmeldeoptionen generiert oder auch angezeigt werden. | ||
+ | <note important> | ||
+ | |||
+ | {{: | ||
+ | |||
+ | |||
+ | Die Codes sind zeitlich unbegrenzt verwendbar, bereits benutzte Codes werden durchgestrichen angezeigt. | ||
+ | |||
+ | {{: | ||
+ | |||
+ | |||
+ | Diese Codes können ebenso bei Bedarf in den Anmeldeoptionen wieder entfernt werden. | ||
+ | |||
+ | {{: | ||
+ | |||
+ | |||
+ | ====Sonderfälle==== | ||
+ | |||
+ | ===Firmen-/ | ||
+ | |||
+ | <note important> | ||
+ | |||
+ | Die 2-Faktor-Authentifizierung kann trotzdem aktiviert werden, es wird dann allerdings **nur der Faktor Email-Code** unterstützt. | ||
+ | Bei mehreren Ansprechpartnern mit gleichem Login reicht es, an einem beliebigen davon das Portalrecht zu setzen, um die 2-Faktor-Authentifizierung zu aktivieren. | ||
+ | |||
+ | ===Login via Link=== | ||
+ | |||
+ | Anstatt des Passworts kann auch der Login via Link als erster Faktor dienen (bspw. Zählerbabfragen), | ||
+ | Einziger Unterschied ist, dass nach erfolgreichem Login auf einem neuen Gerät dieses **nicht als vertrauenswürdiges Gerät hinzugefügt werden kann**, wenn der Login ohne Passwort erfolgte, da das Einrichten von neuen Faktoren aus Sicherheitsgründen nur mit Passwort möglich ist. | ||
+ | |||
+ | ===Modulfunktion Portallogin=== | ||
+ | |||
+ | Da es sich hierbei um eine administrative Funktion handelt, die beispielsweise dem Händler zur Prüfung der Einstellungen bei seinen Kunden dient, ist an dieser Stelle keine Zwei-Faktor-Authentifizierung erforderlich. | ||
+ | |||
+ | <note important> |