Multi-Faktor-Authentifizierung (MFA) einrichten
MFA fügt neben dem Passwort einen zweiten Prüfschritt hinzu. Dieser Artikel zeigt, wie Sie sie für sich selbst aktivieren und organisationsweit erzwingen.
So funktioniert MFA
Nach dem Passwort fragt Apus einen Einmalcode aus einer Authenticator-App ab. Selbst wenn ein Passwort durchsickert, kann sich ein Angreifer ohne den zweiten Faktor nicht anmelden.
Für Ihr Konto aktivieren
- Gehen Sie zu Konto → Sicherheit.
- Wählen Sie „MFA aktivieren“ und scannen Sie den QR-Code mit einer Authenticator-App.
- Geben Sie den 6-stelligen Code zur Bestätigung ein.
- Bewahren Sie die Wiederherstellungscodes an einem sicheren Ort auf.
Organisationsweit erzwingen
Administratoren können unter Administration → Sicherheitsrichtlinie MFA für alle Nutzer oder für bestimmte Rollen (z. B. Finanzen, Administratoren) verpflichtend machen. Nutzer ohne MFA werden bei der nächsten Anmeldung zur Einrichtung aufgefordert.
Wiederherstellung
Verliert ein Nutzer sein Gerät, kann ein Administrator die MFA-Registrierung zurücksetzen; der Nutzer registriert anschließend einen neuen Authenticator. Jedes Zurücksetzen wird im Audit-Log festgehalten.
Erzwingen Sie MFA zumindest für Admin- und Finanzrollen, auch wenn Sie sie noch nicht organisationsweit verlangen.