Zwei-Faktor-Authentifizierung
Die Zwei-Faktor-Authentifizierung fügt der Anmeldung im Vizito-Backoffice einen zweiten Schritt hinzu: Nach dem Passwort gibt der Benutzer einen Code ein, den Vizito ihm gerade per E-Mail geschickt hat. Sie wird pro Standort eingeschaltet, für alle Benutzer auf einmal.
So funktioniert es
Vizito schickt den zweiten Faktor per E-Mail. Es gibt keine Authenticator-App zu installieren, keine Telefonnummer zu registrieren und keinen Wiederherstellungscode aufzubewahren. Der Code geht an die Adresse, mit der sich der Benutzer anmeldet, das Konto schützt also dieses Postfach.
- Der Benutzer meldet sich wie gewohnt mit E-Mail-Adresse und Passwort an.
- Die Seite “Zwei-Faktor-Authentifizierung” öffnet sich, mit dem Feld “Authentifizierungstoken” und dem Hinweis “Geben Sie Ihren 6-stelligen Token ein”.
- Vizito schickt von vizito@vizito.be einen sechsstelligen Code, mit dem Betreff “Your Vizito 2FA token is:” gefolgt vom Code. Der Code ist zehn Minuten gültig.
- Der Benutzer gibt den Code ein und klickt auf “Token verifizieren”. Ein falscher Code bringt ihn mit “Ungültiger Token. Bitte versuchen Sie es erneut.” zurück zur Anmeldeseite; nach fünf falschen Codes wird die Anmeldung verworfen, und er beginnt erneut mit seinem Passwort, was einen neuen Code auslöst. Zu viele Versuche von einer Adresse in kurzer Zeit sperren die Seite für fünfzehn Minuten.
“Abbrechen” auf der Code-Seite führt zurück zur Anmeldeseite.
Benutzer, die sich mit “Weitermachen mit Microsoft”, “Weitermachen mit Google” oder über SAML anmelden, sehen diese Seite nie: Ihr Identitätsanbieter übernimmt den zweiten Faktor, und Vizito legt keinen weiteren darauf.
Für alle Benutzer verlangen
- Öffnen Sie das Backoffice und wählen Sie im linken Menü “Kontoeinstellungen” > “Allgemein”.
- Scrollen Sie im Abschnitt “Standorteinstellungen” ganz nach unten bis zur Zeile “Erweiterte Einstellungen” und klicken Sie auf “bearbeiten”.
- Schalten Sie “Erfordern Sie eine Multi-Faktor-Authentifizierung für alle Benutzer.” ein und klicken Sie auf “Speichern”.
Ab der nächsten Anmeldung durchläuft jeder Benutzer dieses Standorts die Code-Seite, und jeder danach angelegte Benutzer startet ebenfalls damit. Es gibt keinen Schalter pro Benutzer: Die Einstellung gilt für alle, die ein Passwort haben. Den Rest dieses Fensters behandelt Erweiterte Einstellungen.
Der Code kommt nicht an
- Prüfen Sie den Spam- oder Quarantäneordner auf Mails von vizito@vizito.be. Bitten Sie Ihren Mail-Administrator, diesen Absender freizugeben; dieselbe Regel gilt für Benachrichtigungen an Kontaktpersonen und Einladungen. Siehe Netzwerkanforderungen.
- Warten Sie eine Minute und prüfen Sie die Adresse. Der Code geht an die Adresse “E-Mail / Login” des Benutzers, genau so, wie sie gespeichert ist. Ein Benutzer, der seine Mails unter einem Alias oder einer umbenannten Adresse liest, bekommt nichts. Ein Administrator sieht die gespeicherte Adresse unter “Verwaltung” > “Benutzer verwalten”.
- Der Code ist abgelaufen. Zehn Minuten nach dem Versand ist der Code unbrauchbar. Melden Sie sich erneut mit dem Passwort an, um einen neuen zu erhalten, und verwenden Sie die neueste E-Mail.
- Das Postfach existiert nicht mehr, zum Beispiel nach einer Migration. Siehe den nächsten Abschnitt.
Für einen Benutzer zurücksetzen, der keinen Zugriff auf sein Postfach mehr hat
Weil der zweite Faktor das Postfach ist, heißt die Zwei-Faktor-Authentifizierung zurücksetzen, den Benutzer auf ein Postfach zu zeigen, das er lesen kann.
- Wählen Sie als Lokale Verwaltung oder Globaler Admin “Verwaltung” > “Benutzer verwalten” und klicken Sie auf den Benutzer.
- Ändern Sie “E-Mail / Login” auf die Adresse, die er jetzt lesen kann, und klicken Sie auf “Speichern”. Der Link zum Zurücksetzen und jeder künftige Code gehen an diese Adresse.
- Klicken Sie auf “Passwort zurücksetzen”, wenn er auch sein Passwort nicht mehr weiß. Siehe Anmeldung und Passwortprobleme.
Ein Benutzer kann seine eigene Anmeldeadresse nicht ändern, das geht also immer über einen Administrator. Ist die Person, die das Postfach verloren hat, der einzige Administrator, kontaktieren Sie uns: siehe Kontowiederherstellung und Übergabe. Wir schalten die Zwei-Faktor-Authentifizierung nicht im Chat aus, aber wir können das Konto auf eine Adresse Ihrer Domäne übertragen, sobald wir geprüft haben, wer Sie sind.
Ausschalten
Wird “Erfordern Sie eine Multi-Faktor-Authentifizierung für alle Benutzer.” wieder ausgeschaltet, bekommen neue Benutzer sie nicht mehr, aber Benutzern, die sie bereits haben, wird sie nicht entzogen: Sie erhalten weiterhin bei jeder Anmeldung einen Code. Um sie einem Benutzer oder allen auf einmal zu entziehen, nennen Sie uns über den Chat im Backoffice die Benutzer und den Standort; die Anfrage muss von einem Administrator dieses Standorts kommen. Einen Schalter dafür gibt es im Backoffice nicht.