Bevor Sie beginnen
Vor der Aktivierung der Multi-Faktor-Authentifizierung (MFA) ist es wichtig, Folgendes zu verstehen:
- Wer hat einen MFA-Abschluss?
Nutzer, die sich mit E-Mail-Adresse und Passwort anmelden, können die Multi-Faktor-Authentifizierung (MFA) nutzen. - Wer tut das nicht?
Benutzer, die sich über Single Sign-On (SSO) anmelden, können keine Multi-Faktor-Authentifizierung (MFA) verwenden, da die Authentifizierung vom SSO-Anbieter verwaltet wird.
Verfügbare MFA-Methoden:
- E-Mail-MFA – Automatische Ausweichmethode. Kann nicht deaktiviert werden.
- App-basierte MFA – Empfohlen, vom Benutzer konfigurierbar.
Was Sie konfigurieren können: Nur appbasierte MFA. E-Mail-Codes werden automatisch als Backup versendet.
Was ist MFA und für wen ist es gedacht?
Die Multifaktor-Authentifizierung (MFA) bietet eine zusätzliche Sicherheitsebene für Ihr Konto, indem beim Anmelden zusätzlich zum Passwort ein Code erforderlich ist.
- Zweck: Ihr Konto vor unberechtigtem Zugriff schützen, selbst wenn Ihr Passwort kompromittiert wurde.
- Wer sollte es verwenden: Alle Benutzer mit E-Mail-Adresse und Passwort.
Wie MFA in Factorial funktioniert
- Wenn ein Code angefordert wird: Die Multi-Faktor-Authentifizierung (MFA) wird beim Login ausgelöst, wenn Factorial ein neues Gerät, einen neuen Browser oder einen neuen Standort erkennt.
- Auslöser sind unter anderem:
- Anmeldung von einem neuen Gerät
- Zugriff auf Factorial von einem nicht erkannten Browser
- Bestimmte sicherheitsrelevante Aktionen
Verfügbare MFA-Methoden
E-Mail-MFA (Fallback, Automatisch)
- Automatisch an Ihre registrierte E-Mail-Adresse gesendet.
- Kann nicht deaktiviert werden.
- Dient als Backup, falls die appbasierte MFA nicht verfügbar ist.
App-basierte MFA (Empfohlen, konfigurierbar)
- Kann über eine Authentifizierungs-App aktiviert werden (z. B. Google Authenticator, Authy).
- Generiert zeitbasierte Codes für die Anmeldung.
- Für eine höhere Sicherheit wird die Verwendung von MFA anstelle von E-Mail empfohlen.
So richten Sie die App-basierte MFA ein
- Gehen Sie in Ihrem Factorial Konto zu Einstellungen → Sicherheitseinstellungen.
- Klicken Sie im Abschnitt „Multi-Faktor-Authentifizierung“ auf den Link, der einen QR-Code zur Konfiguration Ihrer Authentifizierungs-App öffnet (z. B. Google Authenticator, Authy).
- Scanne den QR-Code mit deiner App.
- Nach der Einrichtung geben Sie den generierten Code in das Eingabefeld ein. Die App generiert dann sichere, zeitlich begrenzte Codes, die Sie beim Anmelden eingeben müssen.
.png)
Tipp: Bewahren Sie Ihre Backup-Codes an einem sicheren Ort auf, falls Sie den Zugriff auf Ihre Authentifizierungs-App verlieren.
Die App-basierte Multi-Faktor-Authentifizierung (MFA) ist die einzige Methode, die Benutzer aktiv konfigurieren können. Wenn sie nicht aktiviert ist, verwendet das System standardmäßig die E-Mail-basierte MFA für Administratoren.
So richten Sie die E-Mail-MFA ein
Diese Methode ist nicht konfigurierbar : Sie wird automatisch angewendet, wenn ein Administrator die MFA-App nicht eingerichtet hat.
- Wenn Sie sich anmelden, senden wir Ihnen einen einmaligen Code an Ihre registrierte E-Mail-Adresse.
.png)
2. Sie müssen diesen Code eingeben, um sich anzumelden.
.png)
3. Sollten Sie die E-Mail nicht erhalten, können Sie ganz einfach eine erneute Zusendung anfordern.
Häufig gestellte Fragen
- Warum erhalte ich E-Mail-Codes, wenn ich die Zwei-Faktor-Authentifizierung nicht aktiviert habe?
Die E-Mail-MFA erfolgt automatisch und dient als Ausweichmethode. Sie kann nicht deaktiviert werden.
- Kann ich die MFA-Methode selbst auswählen?
Nur die App-basierte MFA kann konfiguriert werden. Die E-Mail-MFA erfolgt automatisch.
- Warum haben manche Nutzer keine MFA?
Die Multi-Faktor-Authentifizierung (MFA) steht Benutzern, die sich über Single Sign-On (SSO) anmelden, nicht zur Verfügung.
- Kann ich die Multi-Faktor-Authentifizierung deaktivieren?
Lediglich die appbasierte Zwei-Faktor-Authentifizierung kann deaktiviert werden. Die E-Mail-Zwei-Faktor-Authentifizierung ist als Backup obligatorisch.
- Kann ich auswählen, ob Mitarbeiter die Multi-Faktor-Authentifizierung per App oder E-Mail nutzen?
Nein. Nur die App-basierte Multi-Faktor-Authentifizierung (MFA) wird als konfigurierbare Option unterstützt. E-Mail dient ausschließlich als Ausweichlösung für Administratoren, die keine App-basierte MFA eingerichtet haben. Sie kann nicht manuell aktiviert oder deaktiviert werden.
- Warum kann ich die E-Mail-basierte Zwei-Faktor-Authentifizierung nicht deaktivieren?
Es handelt sich um eine Sicherheitsmaßnahme, die sicherstellt, dass Administratoren mit sensiblen Berechtigungen weiterhin einen Verifizierungsprozess durchlaufen. Sie kommt nur zum Einsatz, wenn die appbasierte Multi-Faktor-Authentifizierung nicht konfiguriert ist.