Zwei-Faktor-Authentifizierung (2FA)
4open unterstützt eine optionale Zwei-Faktor-Authentifizierung per E-Mail. Ist sie für ein Benutzerkonto aktiviert, reicht das Passwort allein nicht mehr aus — der Benutzer erhält nach dem Login zusätzlich einen Einmal-Code per E-Mail und muss diesen bestätigen.
Anmeldevorgang mit aktivierter 2FA
- Benutzer gibt E-Mail-Adresse und Passwort ein und klickt auf Anmelden.
- 4open prüft die Zugangsdaten. Sind sie korrekt, wird ein sechsstelliger Einmal-Code erzeugt und an die hinterlegte E-Mail-Adresse des Benutzers gesendet.
- Der Benutzer wird auf eine zweite Eingabemaske weitergeleitet und gibt dort den Code ein.
- Nach erfolgreicher Eingabe wird die Sitzung wie gewohnt gestartet.
Der Code ist 10 Minuten gültig. Läuft er ab, muss der Benutzer den Anmeldeprozess von vorne beginnen.
2FA für einen Benutzer aktivieren
Die Zwei-Faktor-Authentifizierung wird im Benutzerprofil des jeweiligen Kontos eingestellt. Administratoren (Rolle ≤ 2) öffnen dazu den Benutzer unter Benutzer verwalten und setzen das Feld Zwei-Faktor-Authentifizierung auf aktiviert.
Die Einstellung gilt sofort beim nächsten Login.
Hinweise
- Die 2FA nutzt die im Konto hinterlegte E-Mail-Adresse. Ist diese nicht erreichbar oder falsch konfiguriert, kann sich der Benutzer nicht anmelden — in diesem Fall muss ein Administrator die 2FA vorübergehend deaktivieren.
- Es wird kein Authenticator-App (TOTP) benötigt; der Code kommt ausschließlich per E-Mail.
- Der Code wird nur einmalig versendet. Ist die E-Mail nicht angekommen, muss der Anmeldevorgang erneut gestartet werden.