Zum Inhalt springen

Anmelden mit Zweit-Faktor: Unterschied zwischen den Versionen

Aus SocialOffice Dokumentation
Zeile 30: Zeile 30:
=== Arten von Sicherheitsschlüsseln ===
=== Arten von Sicherheitsschlüsseln ===


==== Sicherheitsschlüssel auf dem Smartphone ====
==== Passkey (Sicherheitsschlüssel) auf dem Smartphone ====
Dieser Typ wird meist auf einem Smartphone gespeichert. Zum Anmelden müssen Sie das Handy in der Nähe des Computers haben und die Anmeldung per Fingerabdruck, Gesichtserkennung oder Geräte-PIN bestätigen. Der Computer verbindet sich hierfür per Bluetooth mit dem Smartphone.
Dieser Typ wird auf einem Smartphone gespeichert. Zum Anmelden müssen Sie das Handy in der Nähe des Computers haben und die Anmeldung per Fingerabdruck, Gesichtserkennung oder Geräte-PIN bestätigen. Der Computer verbindet sich hierfür per Bluetooth mit dem Android-Smartphone. Beim iPhone muss ein QR-Code mit der Kamera gescannt werden.


==== Interner Sicherheitsschlüssel des Computers ====
==== Passkey (Sicherheitsschlüssel)  auf einem externen USB-Sicherheitsschlüssel ====
Es gibt spezielle USB-Sticks (z.B. YubiKey) auf welchem der Passkey gespeichert wird. Beim Login muss dieser Stick am Computer angeschlossen sein und z.B. mit dem Finger berührt werden, um die Anmeldung zu bestätigen.
 
==== Interner Passkey (Sicherheitsschlüssel) des Computers ====
Diese Option steht für neuere Computer zur Verfügung, die über einen TPM 2.0-Chip verfügen. Bei der Anmeldung bestätigen Sie mit Ihrem Windows-Passwort oder der Geräte-PIN.
Diese Option steht für neuere Computer zur Verfügung, die über einen TPM 2.0-Chip verfügen. Bei der Anmeldung bestätigen Sie mit Ihrem Windows-Passwort oder der Geräte-PIN.


Zeile 40: Zeile 43:


==== OTP-Code ====
==== OTP-Code ====
Der Sicherheitsschlüssel kann in einer beliebigen OTP-App (z. B. Microsoft Authenticator, Google Authenticator) gespeichert werden. In der App wird ein Code basierend auf der aktuellen Uhrzeit generiert und ist für einen festgelegten Zeitraum gültig.
Der Sicherheitsschlüssel kann in einer beliebigen OTP-App (z. B. Microsoft Authenticator, Google Authenticator) gespeichert werden. In der App wird ein Code basierend auf der aktuellen Uhrzeit generiert und ist jeweils für einen kurzen Zeitraum gültig.


==== E-Mail-Adresse ====
==== E-Mail-Adresse ====
Die Option <code>E-Mail</code> steht immer zur Verfügung, sofern in Ihrem [[Benutzerkonto]] eine E-Mail-Adresse hinterlegt ist. Sie erhalten eine E-Mail mit einem Code an die hinterlegte Adresse. Kopieren Sie den Code aus der E-Mail und fügen Sie ihn in das Eingabefeld ein.
Die Option <code>E-Mail</code> steht immer zur Verfügung, sofern in Ihrem [[Benutzerkonto]] eine E-Mail-Adresse hinterlegt ist. Sie erhalten eine E-Mail mit einem Code an die hinterlegte Adresse. Kopieren Sie den Code aus der E-Mail und fügen Sie ihn in das Eingabefeld ein. Allenfalls mitkopierte Leerzeichen werden automatisch entfernt.


=== Anmelden mit wählbarem Zweit-Faktor ===
=== Anmelden mit wählbarem Zweit-Faktor ===
Haben Sie <code>Benutzername</code> und <code>Passwort</code> eingegeben, klicken Sie auf der Login-Maske auf den Pfeil rechts neben <code>Anmelden</code>, um das Untermenü <code>Anmelden mit wählbarem Zweit-Faktor</code> zu öffnen. Anschließend können Sie auswählen, mit welchem Sicherheitsschlüssel Sie sich anmelden möchten.
Haben Sie <code>Benutzername</code> und <code>Passwort</code> eingegeben, klicken Sie auf der Login-Maske auf <code>Anmelden</code>. Anschliessend können Sie auswählen, mit welchem Sicherheitsschlüssel Sie sich anmelden möchten.


'''Tipp:''' Wenn Sie z. B. einen Sicherheitsschlüssel auf Ihrem Handy eingerichtet haben, dieses aber nicht zur Hand haben, können Sie über <code>Anmelden mit wählbarem Zweit-Faktor</code> sich trotzdem per E-Mail anmelden.
'''Tipp:''' Wenn Sie z. B. einen Sicherheitsschlüssel auf Ihrem Handy eingerichtet haben, dieses aber nicht zur Hand haben, können Sie über sich trotzdem per E-Mail anmelden.


'''Siehe auch:'''
'''Siehe auch:'''

Version vom 12. August 2026, 09:35 Uhr

Anmeldung mit Zweit-Faktor einrichten

Um die Sicherheit Ihrer Daten zu erhöhen, kann beim Anmelden ein Zweit-Faktor erforderlich sein. Wenn Sie die SocialOffice-Cloud nutzen, ist die Anmeldung mit einem Zweit-Faktor zwingend vorgeschrieben.

Dieser Abschnitt erklärt, wie Sie sich anmelden und welche Sicherheitsschlüssel Sie hinterlegen können.

Mit Zweit-Faktor anmelden

Nach der Eingabe Ihres Passworts öffnet sich ein Fenster, in dem Sie Ihren gewünschten Zweit-Faktor auswählen.

Fenster zur Auswahl des Zweit-Faktors

Beim ersten Anmelden wählen Sie die Option E-Mail, um einen Code per E-Mail zu erhalten.

Wichtig: Sind alle Optionen ausgegraut, wenden Sie sich bitte an den Administrator Ihrer Organisation. Dieser muss eine gültige E-Mail-Adresse in Ihrem Benutzerkonto hinterlegen.

Neuen Sicherheitsschlüssel hinzufügen

Für einen komfortablen Anmeldevorgang empfehlen wir, neben der E-Mail-Adresse mindestens einen weiteren Sicherheitsschlüssel zu hinterlegen.

1. Öffnen Sie in der Toolbar im Menü Weiteres den Punkt Meine Sicherheitsschlüssel. 2. Es öffnet sich das Fenster Meine Sicherheitsschlüssel verwalten.

Menüpunkt Meine Sicherheitsschlüssel Fenster zur Verwaltung von Sicherheitsschlüsseln

3. Klicken Sie auf Neu, um die Auswahl für einen neuen Sicherheitsschlüssel zu öffnen. 4. Im darauf folgenden Fenster können Sie den gewünschten Schlüssel hinzufügen.

Fenster zum Hinzufügen eines Sicherheitsschlüssels

Arten von Sicherheitsschlüsseln

Passkey (Sicherheitsschlüssel) auf dem Smartphone

Dieser Typ wird auf einem Smartphone gespeichert. Zum Anmelden müssen Sie das Handy in der Nähe des Computers haben und die Anmeldung per Fingerabdruck, Gesichtserkennung oder Geräte-PIN bestätigen. Der Computer verbindet sich hierfür per Bluetooth mit dem Android-Smartphone. Beim iPhone muss ein QR-Code mit der Kamera gescannt werden.

Passkey (Sicherheitsschlüssel) auf einem externen USB-Sicherheitsschlüssel

Es gibt spezielle USB-Sticks (z.B. YubiKey) auf welchem der Passkey gespeichert wird. Beim Login muss dieser Stick am Computer angeschlossen sein und z.B. mit dem Finger berührt werden, um die Anmeldung zu bestätigen.

Interner Passkey (Sicherheitsschlüssel) des Computers

Diese Option steht für neuere Computer zur Verfügung, die über einen TPM 2.0-Chip verfügen. Bei der Anmeldung bestätigen Sie mit Ihrem Windows-Passwort oder der Geräte-PIN.

Windows-Erweiterung

Wenn die Windows-Erweiterung korrekt installiert, aktiviert und als Zweit-Faktor eingerichtet ist, erhalten Sie eine kurze Bestätigung, dass die Erweiterung die Authentifizierung übernommen hat. Danach genügt die Eingabe von Benutzername und Passwort. Die Windows-Erweiterung authentifiziert Sie automatisch bei SocialOffice und zeigt eine kurze Bestätigungsmeldung an.

OTP-Code

Der Sicherheitsschlüssel kann in einer beliebigen OTP-App (z. B. Microsoft Authenticator, Google Authenticator) gespeichert werden. In der App wird ein Code basierend auf der aktuellen Uhrzeit generiert und ist jeweils für einen kurzen Zeitraum gültig.

E-Mail-Adresse

Die Option E-Mail steht immer zur Verfügung, sofern in Ihrem Benutzerkonto eine E-Mail-Adresse hinterlegt ist. Sie erhalten eine E-Mail mit einem Code an die hinterlegte Adresse. Kopieren Sie den Code aus der E-Mail und fügen Sie ihn in das Eingabefeld ein. Allenfalls mitkopierte Leerzeichen werden automatisch entfernt.

Anmelden mit wählbarem Zweit-Faktor

Haben Sie Benutzername und Passwort eingegeben, klicken Sie auf der Login-Maske auf Anmelden. Anschliessend können Sie auswählen, mit welchem Sicherheitsschlüssel Sie sich anmelden möchten.

Tipp: Wenn Sie z. B. einen Sicherheitsschlüssel auf Ihrem Handy eingerichtet haben, dieses aber nicht zur Hand haben, können Sie über sich trotzdem per E-Mail anmelden.

Siehe auch: