Zwei-Faktor-Authentifizierung

Zusätzlicher Login-Schutz mit zeitbasiertem Einmalcode per Authenticator-App

Die Zwei-Faktor-Authentifizierung (2FA) ist ein zusätzlicher Sicherheitsschritt beim Login: Neben dem Passwort muss ein zeitbasierter Einmalcode eingegeben werden.

Technologie:

  • Das Modul verwendet TOTP (Time-based One-Time Password) gemäß RFC 6238
  • Unterstützte Apps: Google Authenticator, Authy und weitere kompatible TOTP-Apps

Einrichtung:

  1. Nutzer öffnet die 2FA-Einstellungen in seinem Profil
  2. Ein QR-Code wird angezeigt – dieser wird mit der Authenticator-App gescannt
  3. Alternativ kann der Code manuell in die App eingetragen werden
  4. Beim nächsten Login wird zusätzlich zum Passwort der 6-stellige TOTP-Code abgefragt

Konfiguration durch den Betreiber:

  • 2FA kann verpflichtend für bestimmte Nutzerrollen konfiguriert werden (z. B. nur für Administratoren)
  • Optionale oder erzwungene Aktivierung pro Benutzergruppe

Zurück zur Übersicht