Konto & Sicherheit
Die Kontosicherheit in Fesk umfasst Ihr Passwort, die Zwei-Faktor-Authentifizierung, Wiederherstellungscodes und die Anmeldung per Single Sign-on. Alles dazu finden Sie unter Einstellungen → Sicherheit, und es betrifft Ihre eigene Anmeldung, nicht den gesamten Workspace.
Passwort ändern
Gehen Sie zu Einstellungen → Sicherheit und nutzen Sie das Formular Passwort ändern. Sie bestätigen Ihr aktuelles Passwort und legen ein neues fest (mindestens 8 Zeichen). Passwörter werden vom Identitätsanbieter geprüft und gespeichert, nicht direkt von Fesk, dieselben Regeln gelten also unabhängig davon, ob Sie sich hier oder per Single Sign-on anmelden.
Zwei-Faktor-Authentifizierung (2FA)
Die Zwei-Faktor-Authentifizierung ergänzt Ihr Passwort um einen Einmalcode aus einer Authenticator-App. Ist sie aktiv, sind zur Anmeldung Passwort und ein frischer 6-stelliger Code nötig, ein gestohlenes Passwort allein reicht dann nicht mehr aus.
Fesk verwendet TOTP (zeitbasierte Einmalpasswörter), das mit jeder gängigen Authenticator-App funktioniert, Google Authenticator, 1Password, Authy, Microsoft Authenticator und anderen.
2FA aktivieren
- Gehen Sie zu Einstellungen → Sicherheit und klicken Sie auf Zwei-Faktor-Authentifizierung einrichten.
- Scannen Sie den QR-Code mit Ihrer Authenticator-App. (Kein Scannen möglich? Geben Sie den daneben angezeigten Schlüssel manuell ein.)
- Geben Sie den 6-stelligen Code aus der App zur Bestätigung ein.
- Fesk zeigt Ihre Wiederherstellungscodes: speichern Sie sie jetzt (siehe unten).
Nach der Bestätigung ist 2FA sofort aktiv und bei Ihrer nächsten Anmeldung erforderlich.
Wiederherstellungscodes
Beim Aktivieren von 2FA erzeugt Fesk 10 einmalig nutzbare Wiederherstellungscodes. Jeder ersetzt einmalig einen Authenticator-Code, sodass Sie auch bei Verlust des Telefons hineinkommen.
- Sicher aufbewahren: am besten in einem Passwortmanager. Sie werden nur einmal vollständig angezeigt.
- Die Sicherheitsseite zeigt, wie viele Codes Sie noch haben.
- Gehen Ihnen Codes aus oder sind sie womöglich abhandengekommen? Mit Wiederherstellungscodes neu erzeugen erhalten Sie 10 neue. Dabei werden die alten ungültig.
Anmeldung mit 2FA
Nach E-Mail und Passwort fragt Fesk Ihren 6-stelligen Code ab. Geben Sie den aktuellen Code aus der App ein, oder einen Ihrer Wiederherstellungscodes, falls Sie die App nicht erreichen.
2FA deaktivieren
Wählen Sie unter Einstellungen → Sicherheit die Option Zwei-Faktor-Authentifizierung deaktivieren. Damit werden der Authenticator-Faktor und Ihre Wiederherstellungscodes entfernt. Sie können sich jederzeit erneut registrieren, dann erhalten Sie einen neuen Schlüssel und neue Wiederherstellungscodes.
Mit Google anmelden
Fesk unterstützt Mit Google anmelden auf der Anmeldeseite. So überspringen Sie den Passwortschritt vollständig, Google übernimmt die Authentifizierung und leitet Sie zurück zu Fesk. Wurde Ihr Konto mit E-Mail und Passwort erstellt, können Sie das weiter nutzen; Single Sign-on und Passwortanmeldung können für dieselbe E-Mail nebeneinander bestehen.
Verwandt
- Administratoren können sicherheitsrelevante Ereignisse im gesamten Workspace im Audit-Protokoll einsehen.
- Wer Zugriff hat und was er tun darf, behandelt die Benutzerverwaltung.