Sie befinden sich hier: start » de » Interne Dokumentation » faq » Zwei-Faktor-Authentifizierung einrichten

Zwei-Faktor-Authentifizierung einrichten

Diese Seite erklärt, wie Sie Ihr Benutzerkonto in diesem Wiki mit einem zweiten Faktor (Zwei-Faktor-Authentifizierung, kurz 2FA) absichern — und was beim Anmelden danach anders ist.

Voraussetzungen

Es stehen zwei Methoden zur Verfügung. Sie dürfen beide gleichzeitig einrichten, und das ist auch die Empfehlung — siehe den Hinweis am Ende dieses Abschnitts:

  • Authenticator-App (empfohlen) — z. B. Microsoft Authenticator, Google Authenticator, Aegis oder eine vergleichbare App auf Ihrem Smartphone.
  • Email — nutzt Ihre im Wiki hinterlegte Email-Adresse. Diese Option ist nur sichtbar, wenn Ihr Administrator sie freigeschaltet hat.
Die Authenticator-App ist die sicherere Methode: der Code wird lokal auf Ihrem Gerät berechnet, unabhängig von Ihrem Email-Postfach. Die Email-Methode ist bewusst als einfachere, aber schwächere Alternative gedacht — der Code hängt hier am selben Postfach, das oft auch für andere Passwort-Rücksetzungen verwendet wird.

Einrichten

Öffnen Sie dazu Ihr Profil (Benutzerprofil in der oberen Navigation, Adresse doku.php?do=profile). Im Bereich „Zwei-Faktor-Authentifizierung (TOTP)„ finden Sie die Einrichtung.

Mit Authenticator-App

  1. Klicken Sie auf „Zwei-Faktor-Authentifizierung einrichten“.
  2. Die Seite zeigt jetzt einen QR-Code und darunter denselben Schlüssel als Text.
  3. Öffnen Sie Ihre Authenticator-App und fügen Sie ein neues Konto hinzu (meist „+„ oder „Konto hinzufügen“).
  4. Scannen Sie den QR-Code — oder geben Sie den Text-Schlüssel manuell ein, falls Scannen nicht möglich ist.
  5. Die App zeigt nun einen 6-stelligen Code, der sich alle 30 Sekunden ändert.
  6. Geben Sie den aktuell angezeigten Code in das Feld „Bestätigungscode„ ein und klicken Sie auf „Bestätigen und aktivieren“.

Erst nach dieser Bestätigung ist die Einrichtung abgeschlossen — ein noch nicht bestätigter QR-Code aktiviert nichts.

Mit Email

  1. Klicken Sie auf „Per Email einrichten„.
  2. Ein Bestätigungscode wird an Ihre im Wiki hinterlegte Email-Adresse geschickt.
  3. Öffnen Sie Ihr Postfach, geben Sie den 6-stelligen Code in das Feld „Bestätigungscode“ ein und klicken Sie auf „Bestätigen und aktivieren„.
  4. Ist der Code nicht angekommen oder abgelaufen: „Code erneut senden“ anklicken.

Anmeldung nach der Einrichtung

Sobald Ihr Administrator die Zwei-Faktor-Erzwingung für Ihr Konto aktiviert hat, läuft die Anmeldung zweistufig ab:

  1. Benutzername und Passwort eingeben wie gewohnt.
  2. Es erscheint eine Seite „Zwei-Faktor-Bestätigung„.
  3. Bei der Authenticator-App: den aktuellen 6-stelligen Code aus der App eingeben und „Bestätigen“ klicken.
  4. Bei Email: zunächst „Code per Email senden„ klicken, den erhaltenen Code eingeben, dann „Bestätigen“ klicken.
Solange Sie sich noch nicht zweifaktor-eingerichtet haben, ändert sich an Ihrer Anmeldung nichts — die zweite Stufe erscheint ausschließlich für bereits eingerichtete Konten.

Es gibt keine Backup- oder Recovery-Codes. Weder ausgedruckt noch angezeigt, weder bei der Einrichtung noch später — es gibt nichts, was Sie versäumt hätten aufzubewahren. Was stattdessen gilt, wenn die App weg ist, steht vollständig auf Authenticator verloren oder Telefon defekt – Konto wiederherstellen. Diese Seite ist ohne Anmeldung lesbar und lässt sich deshalb auch dann noch öffnen, wenn Sie gerade nicht hineinkommen.

Der wirksamste Schutz gegen diesen Fall kostet zwei Minuten, jetzt. Richten Sie zusätzlich zur App den Code per Email ein, sofern der Knopf Per Email einrichten in Ihrem Profil erscheint. Beide Faktoren dürfen gleichzeitig bestehen, und bei der Anmeldung genügt dann einer von beiden — ein verlorenes Telefon sperrt Sie so nicht mehr aus. Nachträglich, mit verlorener App, geht das nicht mehr.

Häufige Fragen

Ich habe mein Handy verloren oder gewechselt

Das hängt davon ab, ob Sie irgendwo noch angemeldet sind: Auf einem noch angemeldeten Gerät ersetzen Sie den Faktor selbst im Profil; sind Sie nirgends mehr angemeldet, setzt ihn ein Administrator zurück. Beide Wege mit allen Schritten: Authenticator verloren oder Telefon defekt – Konto wiederherstellen.

Das Zurücksetzen des Kennworts hilft in diesem Fall nicht — es lässt den zweiten Faktor unverändert, und die Codeabfrage erscheint danach genauso.

Der Code aus meiner App wird nicht akzeptiert
  • Prüfen Sie, ob die Uhrzeit auf Ihrem Telefon korrekt ist (automatische Zeitsynchronisation aktivieren).
  • Warten Sie auf den nächsten Code (er wechselt alle 30 Sekunden) und versuchen Sie es erneut.
Die Email mit dem Code kommt nicht an
  • Prüfen Sie Ihren Spam-Ordner.
  • Nutzen Sie „Code erneut senden„.
  • Kommt weiterhin nichts an: Administrator kontaktieren — eventuell ist der Email-Versand auf dieser Instanz aktuell nicht verfügbar.
Kann ich beide Methoden gleichzeitig nutzen?

Ja. Ein Konto darf die Authenticator-App und den Code per Email gleichzeitig führen; im Profil hat jede Methode ihren eigenen Status und ihr eigenes Deaktivieren-Kästchen. Bei der Anmeldung genügt dann einer der beiden Codes — es gibt nur ein Eingabefeld, und beide Methoden werden dagegen geprüft.

Genau das ist der einzige echte Rückfallweg, den dieses Wiki kennt, und er muss vorher eingerichtet werden. Siehe Authenticator verloren oder Telefon defekt – Konto wiederherstellen, Abschnitt „Der Code per E-Mail — was er ist und was nicht“.

Ich komme gar nicht mehr hinein

Authenticator verloren oder Telefon defekt – Konto wiederherstellen beantwortet diesen Fall vollständig und ist ohne Anmeldung lesbar.


wiki 2fa totp email anmeldung profil

de/wiki/faq/two-factor.txt · Zuletzt geändert: von 127.0.0.1