Zwei-Faktor-Authentifizierung

Two-factor authentication (2FA) is a security measure that helps prevent unauthorized access to user accounts.

Practically, 2FA means storing a secret in an authenticator, usually on a mobile phone, and exchanging a code from the authenticator when logging in.

This means an unauthorized user would need to guess the account password and have access to the authenticator, which is a more difficult proposition.

Bemerkung

Some governments, such as the Australian government, require 2FA. For these fiscal localizations, it is not possible to deactivate 2FA.

Anforderungen

Wichtig

Diese Listen sind nur Beispiele und keine Empfehlungen für eine bestimmte Software.

Telefonbasierte Authentifikatoren sind am einfachsten und werden am häufigsten verwendet. Beispiele hierfür sind:

Passwortmanager sind eine andere Option. Gängige Beispiele sind:

Bemerkung

Im weiteren Verlauf dieses Dokuments wird Google Authenticator als Beispiel verwendet, da es eines der am häufigsten verwendeten Produkte ist. Dies ist keine Empfehlung für das Produkt.

Einrichtung der Zwei-Faktor-Authentifizierung

Nachdem Sie einen Authentifikator ausgewählt haben, melden Sie sich in Odoo an, klicken Sie auf den Profilavatar in der oberen rechten Ecke und wählen Sie Mein Profil aus dem daraufhin erscheinenden Drop-down-Menü.

Klicken Sie auf den Reiter Kontosicherheit, und schieben Sie den Schalter Zwei-Faktor-Authentifizierung auf aktiv.

The account secuirty tab in a user profile.

This generates a Security Control pop-up window that requires password confirmation to continue. Enter the appropriate password, then click Confirm Password. Next, a Two-Factor Authentication Activation pop-up window appears, with a QR code.

The 2fa authentication QR code in Odoo.

Using the desired authenticator application, scan the QR code when prompted.

Tipp

If scanning the screen is not possible (e.g., the setup is being completed on the same device as the authenticator application), click the provided Cannot scan it? link, or copying the code to set up the authenticator manually, is an alternative.

A 2fa secret code on an authentication popup.

Afterwards, the authenticator should display a verification code.

A view of the Google authenticator app with the six digit code for 2fa.

Enter the code into the Verification Code field, then click Activate.

The success message that appears in a user profile when 2fa is successfully enabled.

Anmelden

To confirm 2FA setup is complete, log out of Odoo.

On the login page, input the username and password, then click Log in. On the Two-factor Authentication page, input the code provided by the chosen authenticator in the Authentication Code field, then click Log in.

The login page with 2fa enabled.

Gefahr

If a user loses access to their authenticator, an administrator must deactivate 2FA on the account before the user can log in.

Zwei-Faktor-Authentifizierung erzwingen

To enforce 2FA for every user in the database, navigate to the Settings app. In the Permissions section, tick the checkbox labeled Enforce two-factor authentication. Then, use the radio buttons to choose whether to apply this setting to Employees only or All users.

Bemerkung

Selecting All users applies the setting to portal users in addition to employees.

Klicken Sie auf Speichern, um ungespeicherte Änderungen zu übernehmen.

The enforce two factor setting in the Settings application.