Zwei-Faktor-Authentifizierung (2FA) – aktivieren, Wiederherstellungscodes, deaktivieren
Ein Code aus einer App als zweiter Anmeldefaktor. Für bestimmte Verwaltungsaktionen ist 2FA unabhängig von deinen Berechtigungen erforderlich – ohne 2FA kannst du sie schlicht nicht ausführen.
2FA ist ein zweiter Anmeldefaktor: Zusätzlich zum Passwort gibst du einen sechsstelligen Code aus einer Authentifizierungs-App ein (Google Authenticator, Authy, 1Password).
Aktivierung – drei Schritte
- Bestätige dein aktuelles Passwort. Ohne diese Bestätigung beginnt die Einrichtung nicht.
- Scanne den QR-Code mit deiner Authentifizierungs-App.
- Gib den sechsstelligen Code ein, den die App erzeugt hat, und bestätige.
Nach der Bestätigung zeigt das System Wiederherstellungscodes an.
Wiederherstellungscodes – lies das, bevor du das Fenster schließt
Die Wiederherstellungscodes werden nur einmal und genau jetzt angezeigt. Du kannst sie später nicht mehr ansehen, sondern nur neue generieren.
Jeder Code funktioniert einmalig und ersetzt den Code aus der App. Er ist deine einzige Möglichkeit, wieder Zugriff zu bekommen, wenn du dein Telefon verlierst. Kopiere die Codes über Alle in die Zwischenablage kopieren und bewahre sie außerhalb des Systems auf – in einem Passwortmanager oder als Ausdruck.
Das Sicherheitsfenster zeigt an, wie viele Codes noch übrig sind. Wenn nur noch wenige vorhanden sind, erscheint eine Warnung mit dem Vorschlag, einen neuen Satz zu erzeugen. Neue Codes machen alle alten ungültig – der alte Zettel funktioniert ab diesem Moment nicht mehr.
Telefon verloren
Verwende statt des App-Codes einen Wiederherstellungscode. Er funktioniert überall dort, wo das System nach einem Code fragt, auch beim Deaktivieren von 2FA. Wenn du weder dein Telefon noch Wiederherstellungscodes hast, kannst du dein Konto nicht selbst wiederherstellen – ein Administrator muss dir helfen.
Deaktivierung
Dafür brauchst du dein aktuelles Passwort und einen Code (aus der App oder einen Wiederherstellungscode). Absichtlich sind beide Faktoren erforderlich: Das Passwort allein reicht zum Deaktivieren nicht aus.
Aktionen, für die unabhängig von Berechtigungen 2FA erforderlich ist
Dieser Teil überrascht Administratoren oft. Eine Reihe von Aktionen ist durch eine 2FA-Bestätigung geschützt. Die entsprechende Berechtigung allein genügt nicht – ohne aktiviertes 2FA kannst du diese Aktionen nicht ausführen. Dazu gehören unter anderem:
- Benutzerverwaltung – anlegen, bearbeiten, löschen und bestehende Benutzer hinzufügen,
- Rollen, Berechtigungen und Feldberechtigungen,
- Unternehmensdaten – NIP, REGON, Adressen, Bankkonten, Logo,
- Zuordnungen zwischen Benutzer und Unternehmen, Abteilung oder Lager,
- Integrationsschlüssel und -variablen (Marktplätze, Versanddienstleister),
- Zuordnungen von Lagern und ERP-Preislisten sowie das manuelle Auslösen einer Synchronisierung,
- Zeitpläne für die Synchronisierung von Beständen und Bestellungen,
- Einstellungen für Nachschub, Inventur, Retouren und Erstattungen,
- Sicherheitskonfiguration von Webhooks,
- Kundenexport und Massenlöschung von Kunden,
- Export von Bestellungen, Retouren und Dokumenten – Dateien mit Kundendaten,
- automatische Abmeldung nach Inaktivität,
- technische Konten – ein Programmkonto hinzufügen sowie seine Token ausstellen, erneuern und widerrufen; Token-Einstellungen,
- Passwortänderung und persönliche API-Token, wenn 2FA aktiviert ist.
Die vollständige aktuelle Liste findest du direkt im Tab „Sicherheit“ – oben steht eine Auswahl der häufigsten Einträge.
Die praktische Schlussfolgerung: Wenn du irgendetwas administrieren sollst, aktiviere 2FA sofort. Sonst bleibst du früher oder später mitten in der Einrichtung stecken.
Möchtest du NOXTI mit deinen Bestellungen kennenlernen? Wir zeigen dir NOXTI mit deinen Vertriebskanälen und deinem Lager.
Präsentation vereinbaren