logologo
Start
Handbuch
Entwickler
Plugins
API
English
简体中文
日本語
한국어
Deutsch
Français
Español
Português
Русский
Italiano
Türkçe
Українська
Tiếng Việt
Bahasa Indonesia
ไทย
Polski
Nederlands
Čeština
العربية
עברית
हिन्दी
Svenska
Start
Handbuch
Entwickler
Plugins
API
logologo

Benutzerauthentifizierung

Überblick
Authenticator-Verwaltung

Authentifizierungstypen

Passwort
SMS

OIDC

Konfiguration

Beispiele

Google-Login
Microsoft-Login

SAML

Konfiguration

Beispiele

Google-Login
LDAP
CAS
WeChat Work
DingTalk
API-Schlüssel

Entwicklerhandbuch

Authentifizierungstypen erweitern
API-Referenz

Verifizierung

Überblick

Verifizierungstypen

SMS
TOTP-Authenticator

Entwicklerhandbuch

Verifizierungstypen erweitern
Verifizierungsszenarien erweitern
SMS-Anbieter erweitern
API-Referenz
Zwei-Faktor-Authentifizierung (2FA)
Previous PageAPI-Referenz
KI-Übersetzungshinweis

Diese Dokumentation wurde automatisch von KI übersetzt.

#Zwei-Faktor-Authentifizierung (2FA)

This feature is provided by the plugin «Zwei-Faktor-Authentifizierung (2FA)», included in Enterprise Edition and above commercial editions

#Einführung

Die Zwei-Faktor-Authentifizierung (2FA) ist eine zusätzliche Sicherheitsmaßnahme, die beim Anmelden an einer Anwendung zum Einsatz kommt. Wenn 2FA aktiviert ist, müssen Benutzer beim Login mit einem Passwort eine weitere Authentifizierungsmethode angeben, zum Beispiel einen OTP-Code oder TOTP.

Hinweis

Aktuell gilt der 2FA-Prozess nur für passwortbasierte Logins. Wenn Ihre Anwendung SSO oder andere Authentifizierungsmethoden aktiviert hat, nutzen Sie bitte die vom jeweiligen IdP bereitgestellten Multi-Faktor-Authentifizierungs-(MFA)-Schutzmaßnahmen.

#Plugin aktivieren

#Administratorkonfiguration

Nach der Aktivierung des Plugins wird der Seite für die Authentifikator-Verwaltung eine 2FA-Konfigurationsseite hinzugefügt.

Administratoren müssen die Option „Zwei-Faktor-Authentifizierung (2FA) für alle Benutzer erzwingen“ aktivieren und einen verfügbaren Authentifikator-Typ zur Bindung auswählen. Falls keine Authentifikatoren verfügbar sind, erstellen Sie bitte zuerst einen neuen Authentifikator auf der Seite für die Verifizierungsverwaltung. Siehe: Verifizierung

#Benutzer-Login

Sobald 2FA aktiviert ist, gelangen Benutzer beim Login mit einem Passwort in den 2FA-Verifizierungsprozess.

Wenn ein Benutzer noch keinen der angegebenen Authentifikatoren gebunden hat, wird er aufgefordert, einen zu binden. Nach erfolgreicher Bindung kann er auf die Anwendung zugreifen.

Wenn ein Benutzer bereits einen der angegebenen Authentifikatoren gebunden hat, muss er seine Identität über den gebundenen Authentifikator verifizieren. Nach erfolgreicher Verifizierung kann er auf die Anwendung zugreifen.

Nach erfolgreichem Login können Benutzer im persönlichen Bereich auf der Seite für die Verifizierungsverwaltung weitere Authentifikatoren binden.