Zum Hauptinhalt springen

Stärken Sie die Sicherheit Ihres Kontos: Aktivieren Sie die Zwei-Faktor-Authentifizierung

Aktivieren Sie die Zwei-Faktor-Authentifizierung und fügen Sie eine zusätzliche Sicherheitsebene hinzu, die Ihr Konto vor unbefugten Zugriffen schützt.

Verfasst von Lisa

Eine zusätzliche Schutzebene für Ihr Konto

Die Zwei-Faktor-Authentifizierung (2FA) ist ein wichtiges Tool, um die Sicherheit von Konten zu gewährleisten und unbefugte Zugriffe zu verhindern. Ihre Implementierung fügt eine zusätzliche Schutzebene hinzu, indem ein zweiter Authentifizierungsfaktor erforderlich ist. Dadurch werden die Risiken im Zusammenhang mit kompromittierten Passwörtern minimiert.


Wichtige Definitionen

  • Vertrauenswürdige IP-Adresse: Eintrag, der einen autorisierten Zugriff von einem bestimmten Standort identifiziert.

  • Authentifizierungs-App: Mobile Anwendung, die eindeutige Sicherheitscodes generiert, um den Zugriff zu validieren.


Was ist die Zwei-Faktor-Authentifizierung?

Die 2FA stärkt die Sicherheit von Konten gegenüber unbefugten Zugriffsversuchen. Ihr Ziel ist es, die Risiken durch kompromittierte Passwörter zu reduzieren, indem beim Anmelden von einer neuen IP-Adresse ein zweiter Authentifizierungsfaktor verlangt wird.

Diese Methode neutralisiert die Risiken im Zusammenhang mit geleakten Passwörtern sofort, da Benutzer beim Wechsel der IP-Adresse ihre Identität mit einem eindeutigen Code bestätigen müssen.

Eine IP-Adresse wird in folgenden Fällen als vertrauenswürdig registriert:

  • Wenn die 2FA konfiguriert ist: Dies erfolgt nur einmal und die IP-Adresse wird gespeichert.

  • Wenn der Verifizierungscode korrekt eingegeben wird.


Wie wird sie aktiviert?

Die Konfiguration der Zwei-Faktor-Authentifizierung befindet sich im VRMS unter:

  1. Einstellungen → Unternehmen.

  2. Klicken Sie auf Bearbeiten.

  3. Wählen Sie im Abschnitt Sicherheitsniveau Ihres Unternehmens eines der beiden Niveaus aus:

    1. Niedriges Niveau: Die Zwei-Faktor-Authentifizierung ist für diese Benutzer optional: Eigentümer und Anbieter.

    2. Hohes Niveau: Empfohlen. Die Zwei-Faktor-Authentifizierung ist verpflichtend. Die Benutzer haben 5 Tage Zeit, sie in ihren Konten zu konfigurieren.

  4. Wählen Sie im Abschnitt Benutzer aus, für welche Gruppen das ausgewählte Sicherheitsniveau gelten soll: Admin., Unternehmensbenutzer, Eigentümer oder Anbieter.

Auf Details achten

Nur Benutzer mit Administratorberechtigung können das Sicherheitsniveau ändern.

Wichtig

Beim hohen Niveau haben Benutzer, die die 2FA noch nicht konfiguriert haben, 5 Tage Zeit, dies zu tun. Wenn sie sie innerhalb dieses Zeitraums nicht konfigurieren, können sie erst wieder auf ihr Konto zugreifen, wenn die Konfiguration abgeschlossen ist.


Wie wird sie Schritt für Schritt konfiguriert?

  1. Melden Sie sich mit Ihrem Benutzernamen und Passwort an.

  2. Wenn es Ihr erster Zugriff ist, erscheint ein Pop-up-Fenster zur Konfiguration.

  3. Wenn Sie bereits ein aktives Konto haben, die 2FA aber noch nicht konfiguriert haben, sehen Sie unten rechts auf dem Bildschirm ein Symbol neben dem Hinweis Schützen Sie Ihr Konto.

  4. Laden Sie eine Authentifizierungs-App auf Ihr Mobiltelefon herunter. Zu den am häufigsten verwendeten gehören Google Authenticator, Microsoft Authenticator, Twilio oder Duo.

  5. Öffnen Sie die App und folgen Sie den Anweisungen, um das Avantio-Konto hinzuzufügen.

  6. Scannen Sie den QR-Code, der auf dem Bildschirm angezeigt wird, oder geben Sie den dazugehörigen Code manuell ein.

  7. Wenn der Code abläuft oder falsch ist, informiert Sie das System und Sie können es erneut versuchen.

  8. Nach der Validierung erhalten Sie eine Bestätigungsnachricht und Ihr Konto ist geschützt.

Nützlicher Tipp

Verifizierungscodes laufen schnell ab. Wenn ein Code abläuft, generieren Sie in der App einen neuen Code und geben Sie ihn erneut ein.


Weitere Identitätsvalidierungen

Für Benutzer, die die 2FA noch nicht konfiguriert haben, wird jedes Mal, wenn sie sich von einem neuen Gerät oder einer neuen IP-Adresse anmelden, eine E-Mail mit einer Benachrichtigung gesendet. Diese muss bestätigt werden, bevor der Zugriff fortgesetzt werden kann. Dies gilt für alle Profile: interne Benutzer, Eigentümer und Anbieter.

Die Zwei-Faktor-Authentifizierung ist ein wesentlicher Mechanismus, um die Sicherheit von Konten zu schützen. Ihre korrekte Konfiguration und Nutzung stellen sicher, dass nur autorisierte Benutzer auf das System zugreifen, und stärken das Vertrauen sowie die Integrität der Plattform.


Häufig gestellte Fragen

Warum ist es wichtig, die 2FA zu aktivieren?

Weil sie eine zusätzliche Sicherheitsebene bietet, die den Zugriff auf Konten schützt, selbst wenn das Passwort kompromittiert wurde.

Was passiert, wenn ich die 2FA beim hohen Niveau nicht konfiguriere?

Wenn Ihr Unternehmen das hohe Niveau aktiviert hat, haben Sie fünf Tage Zeit, sie zu konfigurieren. Nach Ablauf dieser Frist können Sie erst wieder auf Ihr Konto zugreifen, wenn die Konfiguration abgeschlossen ist.

Welche App sollte ich für die 2FA verwenden?

Sie können Google Authenticator, Microsoft Authenticator, Twilio oder Duo verwenden. Alle erfüllen dieselbe Funktion: Sie generieren Verifizierungscodes.

Was passiert, wenn mein Verifizierungscode abläuft?

Sie müssen in Ihrer Authentifizierungs-App einen neuen Code generieren und ihn erneut im System eingeben.

Hat dies deine Frage beantwortet?