Einleitung
In diesem Dokument wird beschrieben, wie die zweistufige Überprüfung für Umbrella für MSPs aktiviert, konfiguriert und deaktiviert wird.
Übersicht über die zweistufige Verifizierung
Die zweistufige Verifizierung (auch als Zwei-Faktor-Authentifizierung bezeichnet) erhöht die Sicherheit der Umbrella for MSPs-Konsole, da ein zweiter Authentifizierungsfaktor erforderlich ist. Die Benutzer müssen sowohl ihr Kennwort als auch einen auf ihrem Mobilgerät generierten Sicherheitscode eingeben. Dieser Prozess verhindert nicht autorisierte Zugriffe durch Brute-Force-Angriffe und stellt sicher, dass sich nur autorisierte Benutzer anmelden können.
Die zweistufige Überprüfung kann auch für individuelle Client-Anmeldungen im Dashboard jedes Clients aktiviert werden.
Aktivieren der zweistufigen Überprüfung
Bevor Sie beginnen, ist es wichtig, dass die Zwei-Schritt-Authentifizierung standardmäßig deaktiviert ist und für das Konto aktiviert werden muss, das derzeit angemeldet ist.
Vorsicht: Sie können nur die zweistufige Verifizierung für das aktuell angemeldete Konto aktivieren. Sie können die Einstellung für ein anderes Administratorkonto nicht ändern, aber Sie können deren Status anzeigen.
Aktivierungsschritte
- Navigieren Sie zuMSP Settings > Admins.
- Erweitern Sie Ihren Kontoeintrag, indem Sie auf den Kontonamen klicken.
- Klicken Sie auf Aktivieren.
Sie müssen Ihre bevorzugte Methode auswählen und überprüfen, um Sicherheitscodes zu erhalten:
Fahren Sie mit den Schritten basierend auf der von Ihnen gewählten Methode fort.
Methode 1: Textnachrichten verwenden
- Wählen Sie Textnachrichten verwenden aus, und klicken Sie auf Weiter.
- Geben Sie Ihre Telefonnummer, einschließlich Land und Vorwahl, ein, und klicken Sie dann auf Weiter.
- Sechsstelliger Code per SMS
- Geben Sie Ihr Umbrella for MSPs-Kennwort und den sechsstelligen Code ein, und klicken Sie dann auf Zweistufenüberprüfung aktivieren.
- Speichern Sie den angegebenen Notfallwiederherstellungscode. Sichere Speicherung, unabhängig von Mobilgerät und Passwörtern
- Klicken Sie auf Fertig.
Anmerkung: Bei jeder Anmeldung erhalten Sie einen Sicherheitscode für die Textnachricht. Sicherheitscodes laufen nach 30 Sekunden ab. Verwenden Sie ggf. Code erneut auf dem Anmeldebildschirm.
Wir empfehlen auch, Google Voice für die SMS zu verwenden, denn wenn jemand Zugriff auf Ihr Gmail-Konto erhält, kann der Angreifer die Kennwortrücksetzfunktion verwenden und auch einmalige Kennwörter erhalten.
Methode 2: Mobile App verwenden
- Laden Sie eine Authentifizierungs-App (z. B. Google Authenticator) auf Ihr Mobilgerät herunter, und installieren Sie sie.
- Wählen Sie die Option Mobile App verwenden, und klicken Sie auf Weiter.
- Scannen Sie den QR-Code mit Ihrer Authentifizierungs-App. Fügen Sie ein neues Token hinzu, und scannen Sie den Barcode. Anschließend werden Sie aufgefordert, einen QR-Code zu scannen.
- Fügen Sie ein neues Token hinzu, indem Sie unten rechts auf + und dann auf Barcode scannen klicken.
- Geben Sie den generierten sechsstelligen Code und Ihr Umbrella for MSPs-Kennwort ein, und klicken Sie dann auf Enable Two-Step Verification.
- Speichern Sie den angegebenen Notfallwiederherstellungscode. Sichere Speicherung, unabhängig von Mobilgerät und Passwörtern Sicherheit ist nur wirksam, wenn das Passwort und die Sicherheitscodes getrennt sind.
- Klicken Sie auf Fertig.
Nach der Aktivierung generiert die Authentifizierungs-App alle 30 Sekunden einen neuen Code für die Anmeldung.
Warnung: Stellen Sie sicher, dass Ihr Mobilgerät die Uhrzeit richtig synchronisiert. Falsche Gerätezeit kann Fehler bei der Codeüberprüfung verursachen.
Anmeldung mit zweistufiger Überprüfung
Geben Sie nach Eingabe Ihres Kennworts den Sicherheitscode ein, den Sie über die mobile App oder SMS erhalten haben. Der Verifizierungsbildschirm wird nach der erstmaligen Anmeldung angezeigt.
Anmerkung: Wenn Sie keine SMS-Codes erhalten, kann es beim SMS-Anbieter (Twilio) zu Problemen kommen. Überprüfen Sie den Twilio-Status auf Aktualisierungen.
Zweistufige Überprüfung deaktivieren
Wenn Sie die zweistufige Verifizierung nicht mehr verwenden möchten:
- Navigieren Sie zu Konfiguration > Systemeinstellungen > Konten.
- Wählen Sie Ihr Konto aus, und klicken Sie dann auf Deaktivieren, um die Authentifizierung in zwei Schritten durchzuführen.
- Sie erhalten dann einen neuen einmaligen Sicherheitscode und werden aufgefordert, diesen ein letztes Mal einzugeben, um Ihre Anfrage zu bestätigen.
Verlorenes Telefon
Wenn Sie Ihr Telefon (oder Tablet) verloren haben und die zweistufige Verifizierung nicht mehr verwenden möchten, klicken Sie auf Telefon verloren? bei der Anmeldung. Dadurch gelangen Sie in einen Bereich, in dem Sie Ihren Notfallwiederherstellungscode eingeben und die Software deaktivieren können. Zur Erinnerung: Der Notfallwiederherstellungscode ist der Code, der nach der Ersteinrichtung sowohl für SMS als auch für die mobile App bereitgestellt wurde.
Wenn Sie sowohl Ihr Gerät als auch den Notfallwiederherstellungscode verlieren, benötigt der Support zusätzliche Informationen, um Ihnen bei einer Zurücksetzung Ihres Kontos behilflich zu sein.