---
title: "Zwei-Faktor-Authentifizierung | Vizito Hilfe-Center"
description: "Zwei-Faktor-Authentifizierung | Zwei-Faktor-Authentifizierung (2FA, MFA) für das Vizito-Backoffice: ein Code per E-Mail bei jeder Anmeldung, wie Sie sie für …"
url: https://vizito.eu/faq/de/kontoeinstellungen/zwei-faktor-authentifizierung/
language: de-de
---

# Zwei-Faktor-Authentifizierung

Die Zwei-Faktor-Authentifizierung fügt der Anmeldung im [Vizito-Backoffice](https://backoffice.vizito.be/) einen zweiten Schritt hinzu: Nach dem Passwort gibt der Benutzer einen Code ein, den Vizito ihm gerade per E-Mail geschickt hat. Sie wird pro Standort eingeschaltet, für alle Benutzer auf einmal.

## So funktioniert es

Vizito schickt den zweiten Faktor per E-Mail. Es gibt keine Authenticator-App zu installieren, keine Telefonnummer zu registrieren und keinen Wiederherstellungscode aufzubewahren. Der Code geht an die Adresse, mit der sich der Benutzer anmeldet, das Konto schützt also dieses Postfach.

1.  Der Benutzer meldet sich wie gewohnt mit E-Mail-Adresse und Passwort an.
2.  Die Seite “Zwei-Faktor-Authentifizierung” öffnet sich, mit dem Feld “Authentifizierungstoken” und dem Hinweis “Geben Sie Ihren 6-stelligen Token ein”.
3.  Vizito schickt von [vizito@vizito.be](mailto:vizito@vizito.be) einen sechsstelligen Code, mit dem Betreff “Your Vizito 2FA token is:” gefolgt vom Code. Der Code ist zehn Minuten gültig.
4.  Der Benutzer gibt den Code ein und klickt auf “Token verifizieren”. Ein falscher Code bringt ihn mit “Ungültiger Token. Bitte versuchen Sie es erneut.” zurück zur Anmeldeseite; nach fünf falschen Codes wird die Anmeldung verworfen, und er beginnt erneut mit seinem Passwort, was einen neuen Code auslöst. Zu viele Versuche von einer Adresse in kurzer Zeit sperren die Seite für fünfzehn Minuten.

“Abbrechen” auf der Code-Seite führt zurück zur Anmeldeseite.

Benutzer, die sich mit “Weitermachen mit Microsoft”, “Weitermachen mit Google” oder über SAML anmelden, sehen diese Seite nie: Ihr Identitätsanbieter übernimmt den zweiten Faktor, und Vizito legt keinen weiteren darauf.

## Für alle Benutzer verlangen

1.  Öffnen Sie das Backoffice und wählen Sie im linken Menü “Kontoeinstellungen” > “Allgemein”.
2.  Scrollen Sie im Abschnitt “Standorteinstellungen” ganz nach unten bis zur Zeile “Erweiterte Einstellungen” und klicken Sie auf “bearbeiten”.
3.  Schalten Sie “Erfordern Sie eine Multi-Faktor-Authentifizierung für alle Benutzer.” ein und klicken Sie auf “Speichern”.

Die Zeile “Erweiterte Einstellungen” sehen nur Benutzer mit dem Recht “Die allgemeinen Einstellungen ändern”. Lokale Verwaltungen und Globale Admins haben es, und eine [eigene Rolle](https://vizito.eu/faq/de/kontoeinstellungen/eigene-rollen/) kann es ebenfalls enthalten.

Ab der nächsten Anmeldung durchläuft jeder Benutzer dieses Standorts die Code-Seite, und jeder danach angelegte Benutzer startet ebenfalls damit. Es gibt keinen Schalter pro Benutzer: Die Einstellung gilt für alle, die ein Passwort haben. Den Rest dieses Fensters behandelt [Erweiterte Einstellungen](https://vizito.eu/faq/de/kontoeinstellungen/erweiterte-einstellungen/).

## Der Code kommt nicht an

-   **Prüfen Sie den Spam- oder Quarantäneordner** auf Mails von [vizito@vizito.be](mailto:vizito@vizito.be). Bitten Sie Ihren Mail-Administrator, diesen Absender freizugeben; dieselbe Regel gilt für Benachrichtigungen an Kontaktpersonen und Einladungen. Siehe [Netzwerkanforderungen](https://vizito.eu/faq/de/erste-schritte/netzwerkanforderungen/).
-   **Warten Sie eine Minute und prüfen Sie die Adresse.** Der Code geht an die Adresse “E-Mail / Login” des Benutzers, genau so, wie sie gespeichert ist. Ein Benutzer, der seine Mails unter einem Alias oder einer umbenannten Adresse liest, bekommt nichts. Ein Administrator sieht die gespeicherte Adresse unter “Verwaltung” > “Benutzer verwalten”.
-   **Der Code ist abgelaufen.** Zehn Minuten nach dem Versand ist der Code unbrauchbar. Melden Sie sich erneut mit dem Passwort an, um einen neuen zu erhalten, und verwenden Sie die neueste E-Mail.
-   **Das Postfach existiert nicht mehr**, zum Beispiel nach einer Migration. Siehe den nächsten Abschnitt.

## Für einen Benutzer zurücksetzen, der keinen Zugriff auf sein Postfach mehr hat

Weil der zweite Faktor das Postfach ist, kann sich ein Benutzer, der es nicht mehr lesen kann, nicht anmelden. “E-Mail / Login” eines bestehenden Benutzers lässt sich nicht ändern: Es ist die Adresse, mit der er sich anmeldet und an die Links zum Zurücksetzen und Codes gehen. Legen Sie für ihn einen neuen Benutzer mit einer Adresse an, die er lesen kann, und löschen Sie danach den alten.

Dafür brauchen Sie das Recht “Benutzer und Rollen hinzufügen, bearbeiten und löschen”. Lokale Verwaltungen und Globale Admins haben es, und eine [eigene Rolle](https://vizito.eu/faq/de/kontoeinstellungen/eigene-rollen/) kann es ebenfalls enthalten.

1.  Wählen Sie “Verwaltung” > “Benutzer verwalten” und klicken Sie auf den ausgesperrten Benutzer. Notieren Sie seine “Rolle” und, falls ausgefüllt, seine “Kontaktperson CN”, und schließen Sie das Fenster.
2.  Klicken Sie auf “Hinzufügen”. Tragen Sie seinen Namen ein und unter “E-Mail / Login” die Adresse, die er jetzt lesen kann. Wählen Sie dieselbe “Rolle” und “Kontaktperson CN” und klicken Sie auf “Speichern”.
3.  Bitten Sie ihn, über den Link, den Vizito an die neue Adresse mailt, ein Passwort festzulegen und sich anzumelden. Verlangt der Standort die Zwei-Faktor-Authentifizierung, gehen seine Codes an die neue Adresse.
4.  Sobald das funktioniert, klicken Sie auf den alten Benutzer, dann auf “Löschen”, und bestätigen Sie.

Das Löschen des alten Benutzers meldet ihn ab und entzieht ihm nur den Zugang zu diesem Standort; das Besucherprotokoll bleibt unberührt. Arbeitet er an mehreren Standorten, wiederholen Sie die Schritte an jedem davon. Den Rest des Fensters “Hinzufügen” behandelt [Benutzerverwaltung und Benutzerrollen](https://vizito.eu/faq/de/kontoeinstellungen/benutzer-und-benutzerrollen/).

Sie können nur einen Benutzer hinzufügen oder löschen, dessen Rolle Sie selbst vergeben könnten; ein ausgesperrter Globaler Admin braucht also einen anderen Globalen Admin. Ist die Person, die das Postfach verloren hat, die einzige, die Benutzer verwalten kann, kontaktieren Sie uns über den Chat oder unter [info@vizito.eu](mailto:info@vizito.eu): siehe [Kontowiederherstellung und Übergabe](https://vizito.eu/faq/de/kontoeinstellungen/kontowiederherstellung/). Wir schalten die Zwei-Faktor-Authentifizierung nicht im Chat aus, und dieser Artikel nennt, was wir abfragen, um zu prüfen, wer Sie sind.

## Ausschalten

Wird “Erfordern Sie eine Multi-Faktor-Authentifizierung für alle Benutzer.” wieder ausgeschaltet, bekommen neue Benutzer sie nicht mehr, aber Benutzern, die sie bereits haben, wird sie nicht entzogen: Sie erhalten weiterhin bei jeder Anmeldung einen Code. Um sie einem Benutzer oder allen auf einmal zu entziehen, nennen Sie uns über den Chat im Backoffice die Benutzer und den Standort; die Anfrage muss von einem Administrator dieses Standorts kommen. Einen Schalter dafür gibt es im Backoffice nicht.
