> ## Documentation Index
> Fetch the complete documentation index at: https://docs.localmind.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentifizierung

> Zwei-Faktor-Authentifizierung (2FA) als organisationsweite Richtlinie konfigurieren.

Unter Authentifizierung legen Sie fest, ob und wie streng die Zwei-Faktor-Authentifizierung (2FA) für alle Mitglieder Ihrer Organisation durchgesetzt wird.

<Warning>
  Erfordert die Rolle **Org Admin**.
</Warning>

## Wann sollte ich das ändern?

* Beim erstmaligen Einrichten der Organisation – setzen Sie die Richtlinie frühzeitig
* Vor einem Compliance-Audit, um die Anforderungen zu erfüllen
* Wenn Sie von „Empfohlen" auf „Erforderlich" hochstufen möchten

## Einstellungen

### Zwei-Faktor-Authentifizierung (2FA)

| Richtlinie       | Beschreibung                                                                    | Empfehlung                                                 |
| ---------------- | ------------------------------------------------------------------------------- | ---------------------------------------------------------- |
| **Deaktiviert**  | 2FA wird nicht angeboten. Mitglieder können sich nur mit Passwort anmelden.     | Nur verwenden, wenn 2FA extern über SSO/IdP gemanagt wird. |
| **Empfohlen**    | Mitglieder werden aufgefordert, 2FA zu aktivieren, können es aber überspringen. | Übergangsphase bei der Einführung.                         |
| **Erforderlich** | Alle Mitglieder müssen 2FA aktivieren, bevor sie die Plattform nutzen können.   | Empfohlen für produktive Umgebungen.                       |

## Auswirkungen

* **Deaktiviert → Empfohlen:** Mitglieder sehen einen Hinweis zur 2FA-Aktivierung, können aber weiterarbeiten.
* **Empfohlen → Erforderlich:** Mitglieder ohne 2FA werden beim nächsten Login aufgefordert, 2FA einzurichten. Bis dahin ist der Zugang gesperrt.
* Die Einhaltung können Sie in der [Mitgliederliste](/settings/organization/Mitglieder) über die 2FA-Spalte überwachen.

## 2FA durch Benutzer selbst verwalten

Benutzer können ihre **eigene Zwei-Faktor-Authentifizierung (2FA)** selbst in den **Kontoeinstellungen** deaktivieren – sie sind dafür nicht auf einen Administrator angewiesen.

<Warning>
  Solange die organisationsweite Richtlinie auf **Erforderlich** steht, müssen Benutzer beim nächsten Login erneut 2FA einrichten. Die Selbst-Deaktivierung hebt eine **Erforderlich**-Richtlinie also nicht dauerhaft auf, sondern dient etwa dem Wechsel des 2FA-Geräts.
</Warning>

<Note>
  Die Admin-Option zum **Zurücksetzen von 2FA** für einen Benutzer wird wieder korrekt angezeigt – auch für 2FA, die vor v1.0.0-beta.5 eingerichtet wurde. Sie verwalten diese Option pro Mitglied in der [Mitgliederliste](/settings/organization/Mitglieder).
</Note>

<Info>
  Selbstverwaltung eingeführt und Admin-Reset-Anzeige korrigiert in [Localmind 1.0.0-beta.8](/changelog/v1.0.0-beta.8).
</Info>

## Sicherheit und Betrieb

<Tip>
  **Rollout-Empfehlung:** Wechseln Sie nicht direkt von „Deaktiviert" auf „Erforderlich". Setzen Sie die Richtlinie zunächst auf „Empfohlen", kommunizieren Sie die bevorstehende Pflicht an Ihre Mitglieder und wechseln Sie nach einer Karenzzeit (z.B. 2 Wochen) auf „Erforderlich". So vermeiden Sie, dass Mitglieder unerwartet ausgesperrt werden.
</Tip>

<Info>
  Wenn Ihre Organisation SSO über einen externen Identity Provider nutzt und dieser bereits 2FA erzwingt, kann die Localmind-2FA-Richtlinie auf „Deaktiviert" bleiben, um doppelte Abfragen zu vermeiden.
</Info>
