Zurück

Multifaktor-Authentifizierung – MFA

Durch das Hinzufügen eines zweiten Schritts zum Anmeldeprozess wird Ihr Factorial Konto sicherer.

Bevor Sie beginnen

Vor der Aktivierung der Multi-Faktor-Authentifizierung (MFA) ist es wichtig, Folgendes zu verstehen:

  • Wer hat einen MFA-Abschluss?
    Nutzer, die sich mit E-Mail-Adresse und Passwort anmelden, können die Multi-Faktor-Authentifizierung (MFA) nutzen.
  • Wer tut das nicht?
    Benutzer, die sich über Single Sign-On (SSO) anmelden, können keine Multi-Faktor-Authentifizierung (MFA) verwenden, da die Authentifizierung vom SSO-Anbieter verwaltet wird.

Verfügbare MFA-Methoden:

  • E-Mail-MFA – Automatische Ausweichmethode. Kann nicht deaktiviert werden.
  • App-basierte MFA – Empfohlen, vom Benutzer konfigurierbar.

Was Sie konfigurieren können: Nur appbasierte MFA. E-Mail-Codes werden automatisch als Backup versendet.


Was ist MFA und für wen ist es gedacht?

Die Multifaktor-Authentifizierung (MFA) bietet eine zusätzliche Sicherheitsebene für Ihr Konto, indem beim Anmelden zusätzlich zum Passwort ein Code erforderlich ist.

  • Zweck: Ihr Konto vor unberechtigtem Zugriff schützen, selbst wenn Ihr Passwort kompromittiert wurde.
  • Wer sollte es verwenden: Alle Benutzer mit E-Mail-Adresse und Passwort.

Wie MFA in Factorial funktioniert

  • Wenn ein Code angefordert wird: Die Multi-Faktor-Authentifizierung (MFA) wird beim Login ausgelöst, wenn Factorial ein neues Gerät, einen neuen Browser oder einen neuen Standort erkennt.
  • Auslöser sind unter anderem:
    • Anmeldung von einem neuen Gerät
    • Zugriff auf Factorial von einem nicht erkannten Browser
    • Bestimmte sicherheitsrelevante Aktionen

Verfügbare MFA-Methoden

E-Mail-MFA (Fallback, Automatisch)

  • Automatisch an Ihre registrierte E-Mail-Adresse gesendet.
  • Kann nicht deaktiviert werden.
  • Dient als Backup, falls die appbasierte MFA nicht verfügbar ist.
  • Kann über eine Authentifizierungs-App aktiviert werden (z. B. Google Authenticator, Authy).
  • Generiert zeitbasierte Codes für die Anmeldung.
  • Für eine höhere Sicherheit wird die Verwendung von MFA anstelle von E-Mail empfohlen.

So richten Sie die App-basierte MFA ein

  1. Gehen Sie in Ihrem Factorial Konto zu Einstellungen → Sicherheitseinstellungen.
  2. Klicken Sie im Abschnitt „Multi-Faktor-Authentifizierung“ auf den Link, der einen QR-Code zur Konfiguration Ihrer Authentifizierungs-App öffnet (z. B. Google Authenticator, Authy).
  3. Scanne den QR-Code mit deiner App.
  4. Nach der Einrichtung geben Sie den generierten Code in das Eingabefeld ein. Die App generiert dann sichere, zeitlich begrenzte Codes, die Sie beim Anmelden eingeben müssen.



Tipp: Bewahren Sie Ihre Backup-Codes an einem sicheren Ort auf, falls Sie den Zugriff auf Ihre Authentifizierungs-App verlieren.

Die App-basierte Multi-Faktor-Authentifizierung (MFA) ist die einzige Methode, die Benutzer aktiv konfigurieren können. Wenn sie nicht aktiviert ist, verwendet das System standardmäßig die E-Mail-basierte MFA für Administratoren.


So richten Sie die E-Mail-MFA ein

Diese Methode ist nicht konfigurierbar : Sie wird automatisch angewendet, wenn ein Administrator die MFA-App nicht eingerichtet hat.

  1. Wenn Sie sich anmelden, senden wir Ihnen einen einmaligen Code an Ihre registrierte E-Mail-Adresse.

2. Sie müssen diesen Code eingeben, um sich anzumelden.

3. Sollten Sie die E-Mail nicht erhalten, können Sie ganz einfach eine erneute Zusendung anfordern.


Häufig gestellte Fragen

  1. Warum erhalte ich E-Mail-Codes, wenn ich die Zwei-Faktor-Authentifizierung nicht aktiviert habe?
    Die E-Mail-MFA erfolgt automatisch und dient als Ausweichmethode. Sie kann nicht deaktiviert werden.
  2. Kann ich die MFA-Methode selbst auswählen?
    Nur die App-basierte MFA kann konfiguriert werden. Die E-Mail-MFA erfolgt automatisch.
  3. Warum haben manche Nutzer keine MFA?
    Die Multi-Faktor-Authentifizierung (MFA) steht Benutzern, die sich über Single Sign-On (SSO) anmelden, nicht zur Verfügung.
  4. Kann ich die Multi-Faktor-Authentifizierung deaktivieren?
    Lediglich die appbasierte Zwei-Faktor-Authentifizierung kann deaktiviert werden. Die E-Mail-Zwei-Faktor-Authentifizierung ist als Backup obligatorisch.
  5. Kann ich auswählen, ob Mitarbeiter die Multi-Faktor-Authentifizierung per App oder E-Mail nutzen?
    Nein. Nur die App-basierte Multi-Faktor-Authentifizierung (MFA) wird als konfigurierbare Option unterstützt. E-Mail dient ausschließlich als Ausweichlösung für Administratoren, die keine App-basierte MFA eingerichtet haben. Sie kann nicht manuell aktiviert oder deaktiviert werden.
  6. Warum kann ich die E-Mail-basierte Zwei-Faktor-Authentifizierung nicht deaktivieren?
    Es handelt sich um eine Sicherheitsmaßnahme, die sicherstellt, dass Administratoren mit sensiblen Berechtigungen weiterhin einen Verifizierungsprozess durchlaufen. Sie kommt nur zum Einsatz, wenn die appbasierte Multi-Faktor-Authentifizierung nicht konfiguriert ist.

War dieser Artikel hilfreich?

Give feedback about this article

Können Sie nicht finden, wonach Sie suchen?

Unser Kundenserviceteam steht Ihnen zur Verfügung.

Kontakt

Knowledge Base Software powered by Helpjuice