Skip to main content
Unter Authentifizierung legen Sie fest, ob und wie streng die Zwei-Faktor-Authentifizierung (2FA) für alle Mitglieder Ihrer Organisation durchgesetzt wird.
Erfordert die Rolle Org Admin.

Wann sollte ich das ändern?

  • Beim erstmaligen Einrichten der Organisation – setzen Sie die Richtlinie frühzeitig
  • Vor einem Compliance-Audit, um die Anforderungen zu erfüllen
  • Wenn Sie von „Empfohlen” auf „Erforderlich” hochstufen möchten

Einstellungen

Zwei-Faktor-Authentifizierung (2FA)

Auswirkungen

  • Deaktiviert → Empfohlen: Mitglieder sehen einen Hinweis zur 2FA-Aktivierung, können aber weiterarbeiten.
  • Empfohlen → Erforderlich: Mitglieder ohne 2FA werden beim nächsten Login aufgefordert, 2FA einzurichten. Bis dahin ist der Zugang gesperrt.
  • Die Einhaltung können Sie in der Mitgliederliste über die 2FA-Spalte überwachen.

2FA durch Benutzer selbst verwalten

Benutzer können ihre eigene Zwei-Faktor-Authentifizierung (2FA) selbst in den Kontoeinstellungen deaktivieren – sie sind dafür nicht auf einen Administrator angewiesen.
Solange die organisationsweite Richtlinie auf Erforderlich steht, müssen Benutzer beim nächsten Login erneut 2FA einrichten. Die Selbst-Deaktivierung hebt eine Erforderlich-Richtlinie also nicht dauerhaft auf, sondern dient etwa dem Wechsel des 2FA-Geräts.
Die Admin-Option zum Zurücksetzen von 2FA für einen Benutzer wird wieder korrekt angezeigt – auch für 2FA, die vor v1.0.0-beta.5 eingerichtet wurde. Sie verwalten diese Option pro Mitglied in der Mitgliederliste.
Selbstverwaltung eingeführt und Admin-Reset-Anzeige korrigiert in Localmind 1.0.0-beta.8.

Sicherheit und Betrieb

Rollout-Empfehlung: Wechseln Sie nicht direkt von „Deaktiviert” auf „Erforderlich”. Setzen Sie die Richtlinie zunächst auf „Empfohlen”, kommunizieren Sie die bevorstehende Pflicht an Ihre Mitglieder und wechseln Sie nach einer Karenzzeit (z.B. 2 Wochen) auf „Erforderlich”. So vermeiden Sie, dass Mitglieder unerwartet ausgesperrt werden.
Wenn Ihre Organisation SSO über einen externen Identity Provider nutzt und dieser bereits 2FA erzwingt, kann die Localmind-2FA-Richtlinie auf „Deaktiviert” bleiben, um doppelte Abfragen zu vermeiden.