Zum Hauptinhalt springen

Zwei-Faktor-Authentifizierung (2FA) & Passwortrichtlinie

Wie die Zwei-Faktor-Authentifizierung bei Candis funktioniert und welche Methoden du für den Log-in nutzen kannst..

Verfasst von René Wasmuß

Alle Nutzer:innen müssen sich beim Log-in in Candis mit einem zweiten Faktor authentifizieren. Damit möchten wir neben einem Passwort mit mindestens 12 Stellen sicherstellen, dass wirklich du den Anmeldeversuch ausführst.


Wir bieten derzeit drei Authentifizierungs-Methoden an:

  1. Empfohlen: Anmeldung per Push-Benachrichtigung in der Candis App. Sobald du die Candis App nutzt, ist diese Methode automatisch aktiv. Du bestätigst deinen Log-in mit einem Tippen direkt in der App.

  2. Authentifizierung per Authentifizierungs-App auf dem Handy

  3. Authentifizierung per E-Mail
    ​Bitte beachte, dass technisch gesehen die E-Mail kein wirklicher zweiter Faktor ist, da die Authentifizierung am gleichen Gerät durchgeführt wird.
    Daher empfehlen wir ausdrücklich die Verifizierung per App.

Beachte: Die 2-Faktor Authentifizierung entfällt, sobald du den Google-Single-Sign-On (SSO) für den Log-in verwendest.


Zwei-Faktor-Authentifizierung per Push-Benachrichtigung in der Candis App


Mit der Candis App bestätigst du deinen Log-in besonders bequem: Du erhältst eine Push-Benachrichtigung auf dein Handy und genehmigst den Anmeldeversuch mit einem Tippen. So funktioniert es:

Voraussetzungen

Installiere die Candis App auf deinem Smartphone und melde dich dort einmalig mit deiner E-Mail und deinem Passwort an. Sobald du einmal der Candis App eingeloggt bist, ist die Anmeldung per Push-Benachrichtigung automatisch als zweiter Faktor aktiv. Du musst dafür keine zusätzliche Einstellung vornehmen.

Tipp: Aktiviere die Push-Benachrichtigungen für die Candis App in den Einstellungen deines Handys. Nur dann erreicht dich die Anfrage zur Anmeldung zuverlässig.

Anmeldung bestätigen

  1. Melde dich mit deiner E-Mail und deinem Passwort auf my.candis.io an

  2. Candis zeigt dir den Hinweis Warte auf deine Genehmigung an.

  3. Öffne die Push-Benachrichtigung auf deinem Smartphone. Die Candis App zeigt dir unter Anmeldeversuch bestätigen den Namen des Kontos sowie das verwendete Gerät und den Browser an (zum Beispiel Chrome unter Mac OS X).

  4. Prüfe, ob die Angaben zu deinem aktuellen Anmeldeversuch passen.

  5. Tippe auf Bestätigen, um den Log-in zu genehmigen. Candis schließt die Anmeldung daraufhin automatisch ab.

Beachte: Wenn du den angezeigten Anmeldeversuch nicht selbst ausgelöst hast, tippe auf Ablehnen. So verhinderst du, dass sich eine andere Person mit deinen Zugangsdaten anmeldet. Ändere in diesem Fall anschließend dein Passwort.

Fallback, falls dein Handy nicht verfügbar ist

Wenn du gerade keinen Zugriff auf dein Handy oder die Candis App hast, wähle auf der Anmeldeseite Oder versuche es anders. Dort kannst du eine alternative Authentifizierungs-Methode auswählen und den Code stattdessen per SMS oder per E-Mail erhalten.


Zwei-Faktor-Authentifizierung per Authentifizierungs-App auf dem Handy

So funktioniert’s:

Vorbereitung

Falls du noch keine Authentifizierungs-App auf deinem Handy hast, lade dir eine App wie z.B. Google Authenticator über den Google Play Store oder Apple App Store, oder Microsoft Authenticator (Link zum Google Play und Apple App Store) herunter. Die Zwei-Faktor-Authentifizierung per Authentifizierungs-App funktioniert auch mit anderen Authentifizierungs-Apps.

Ersteinrichtung

Log dich mit deiner E-Mail und deinem Passwort auf my.candis.io ein. Falls du schon die Zwei-Faktor-Authentifizierung per E-Mail oder SMS aktiviert hast, musst du eventuell den Code eingeben, den du bekommen hast.

Gehe nun zu deinen Profileinstellungen. Unter Kontosicherheit findest du Authentifizierungs-App. Klicke den Button Hinzufügen.


Hat dies deine Frage beantwortet?