Zwei-Faktor-Authentifizierung

Die Zwei-Faktor-Authentifizierung (2FA) ist eine Möglichkeit, die Sicherheit zu verbessern und zu verhindern, dass Unbefugte auf Benutzerkonten zugreifen.

In der Praxis bedeutet 2FA, dass ein Geheimnis in einem Authentificator, in der Regel Ihr Mobiltelefon, gespeichert wird und ein Code vom Authentificator ausgetauscht wird, wenn Sie versuchen, sich anzumelden.

Das bedeutet, dass ein unbefugter Benutzer das Passwort des Kontos erraten und Zugang zum Authentifikator haben müsste, was ein schwierigeres Unterfangen ist.

Bemerkung

Einige Regierungen, wie die australische Regierung, verlangen 2FA. Für diese Steuerstandorte ist es nicht möglich, 2FA zu deaktivieren.

Anforderungen

Wichtig

Diese Listen sind nur Beispiele und keine Empfehlungen für eine bestimmte Software.

Telefonbasierte Authentifikatoren sind am einfachsten und werden am häufigsten verwendet. Beispiele hierfür sind:

Passwortmanager sind eine andere Option. Gängige Beispiele sind:

Bemerkung

Im weiteren Verlauf dieses Dokuments wird Google Authenticator als Beispiel verwendet, da es eines der am häufigsten verwendeten Produkte ist. Dies ist keine Empfehlung für das Produkt.

Einrichtung der Zwei-Faktor-Authentifizierung

Nachdem Sie einen Authentifikator ausgewählt haben, melden Sie sich in Odoo an, klicken Sie auf den Profilavatar in der oberen rechten Ecke und wählen Sie Mein Profil aus dem daraufhin erscheinenden Drop-down-Menü.

Klicken Sie auf den Reiter Kontosicherheit, und schieben Sie den Schalter Zwei-Faktor-Authentifizierung auf aktiv.

../../../_images/account-security.png

Dies erzeugt ein Pop-up-Fenster Sicherheitskontrolle, das zur Fortsetzung eine Passwortbestätigung erfordert. Geben Sie das entsprechende Passwort ein und klicken Sie dann auf Passwort bestätigen. Als Nächstes erscheint ein Pop-up-Fenster Aktivierung der Zwei-Faktor-Authentifizierung mit einem QR code.

../../../_images/qr-code.png

Scannen Sie mit der gewünschten Authentifizierungsanwendung den QR code, wenn Sie dazu aufgefordert werden.

Tipp

If scanning the screen is not possible (e.g. the setup is being completed on the same device as the authenticator application), clicking the provided Cannot scan it? link, or copying the secret to manually set up the authenticator, is an alternative.

../../../_images/secret-visible.png
../../../_images/input-secret.png

Anschließend zeigt die Authentifizierungsanwendung einen Bestätigungscode an.

../../../_images/authenticator.png

Geben Sie den Code in das Feld Bestätigungscode ein und klicken Sie dann auf Aktivieren.

../../../_images/2fa-enabled.png

Anmelden

Um zu bestätigen, dass die Einrichtung von 2FA abgeschlossen ist, melden Sie sich von Odoo ab.

Geben Sie auf der Anmeldeseite den Benutzernamen und das Passwort ein und klicken Sie dann auf Anmelden. Geben Sie auf der Seite Zwei-Faktor-Authentifizierung den von der gewählten Authentifizierungsanwendung bereitgestellten Code in das Feld Authentifizierungscode ein und klicken Sie dann auf Anmelden.

Die Anmeldeseite mit aktivierter 2FA.

Gefahr

Wenn ein Benutzer den Zugriff auf seine Authentifizierungsanwendung verliert, muss ein Administrator 2FA auf dem Konto deaktivieren, bevor sich der Benutzer anmelden kann.

Zwei-Faktor-Authentifizierung erzwingen

To enforce the use of 2FA for all users, first navigate to Main Odoo Dashboard ‣ Apps. Remove the Apps filter from the Search… bar, then search for 2FA by mail.

Click Install on the Kanban card for the 2FA by mail module.

The 2FA by mail module in the Apps directory.

After installation is complete, go to Settings app: Permissions. Tick the checkbox labeled, Enforce two-factor authentication. Then, use the radio buttons to choose whether to apply this setting to Employees only, or All users.

Bemerkung

Selecting All users applies the setting to portal users, in addition to employees.

Die Einstellung für erzwungene Zwei-Faktor-Authentifizierung in der Anwendung Einstellungen.

Klicken Sie auf Speichern, um ungespeicherte Änderungen zu übernehmen.