Sicherheitseinstellung: Zwei-Faktor-Authentifizierung - User 2FA erzwingen
Überblick zur Zwei-Faktor-Authentifizierung (2FA)
Die Pier4Voice unterstützt die Konfiguration der Zwei-Faktor-Authentifizierung (2FA) für das Superadministrator-Konto. Bei aktivierter 2FA sind sowohl das Kontopasswort als auch ein zusätzlicher Authentifizierungscode für die Anmeldung erforderlich. Dies erhöht die Sicherheit der Telefonanlage. In diesem Abschnitt finden Sie eine Übersicht der unterstützten Zwei-Faktor-Authentifizierungsmethoden.
Weitere Informationen finden Sie unter Zwei-Faktor-Authentifizierung (2FA) im Linkus Web Client und Zwei-Faktor-Authentifizierung (2FA) im Linkus Desktop Client .
Zwei-Faktor-Authentifizierung durch eine Authentifizierungsanwendung
Für diese Methode müssen Sie eine Authentifizierungs-App auf Ihrem Mobiltelefon installieren. Die unterstützten Apps sind unten aufgeführt:Nach der Installation einer Authentifizierungs-App müssen Sie Ihr Konto hinzufügen, um Authentifizierungscodes für die Zwei-Faktor-Authentifizierung zu erhalten. Für die Anmeldung mit dem Administratorkonto benötigen Sie sowohl Ihr Kontopasswort als auch den von der App generierten Authentifizierungscode.
Konfigurieren Sie die Zwei-Faktor-Authentifizierung mithilfe der Authentifizierungs-App.
In diesem Abschnitt wird beschrieben, wie Sie die Zwei-Faktor-Authentifizierung für ein Superadministrator-Konto mithilfe einer Authentifizierungs-App auf Ihrem Mobiltelefon konfigurieren.
Verfahren
- Melden Sie sich im PBX-Webportal an, klicken Sie oben rechts auf Ihr Konto und gehen Sie dann zu Passwort und Sicherheit ändern > Sicherheitseinstellungen .
- Aktivieren Sie das Kontrollkästchen für die Zwei-Faktor-Authentifizierung .
- Geben Sie im Pop-up -Fenster „Passwort“ Ihr Kontopasswort ein und klicken Sie auf „Bestätigen“ , um Ihre Aktion zu verifizieren.
- Wählen Sie „Authentifiziert durch Authenticator“ .
- Fügen Sie Ihr Konto über eine der folgenden Methoden zur Authentifizierungsanwendung hinzu.
Verfahren Anweisung Scannen Sie den QR-Code, um das Konto schnell hinzuzufügen. Sie können Ihr Konto schnell zur Authentifizierungsanwendung hinzufügen, indem Sie den von PBX bereitgestellten QR-Code scannen. Fügen Sie das Konto manuell hinzu. Falls Sie den QR-Code nicht scannen können, können Sie Ihr Konto manuell hinzufügen und den von der PBX bereitgestellten geheimen Schlüssel eingeben. - Klicken Sie im PBX-Webportal neben dem QR-Code auf „Kann nicht gescannt werden“ .
Die Telefonanlage generiert einen geheimen Schlüssel. Notieren Sie ihn sich zur späteren Verwendung.
- Öffnen Sie auf Ihrem Mobiltelefon die Authentifizierungs-App und wählen Sie die Option zum manuellen Hinzufügen eines Kontos.
- Geben Sie die entsprechenden Informationen ein und fügen Sie den geheimen Schlüssel ein.
Notiz:Falls Sie weitere Konfigurationen für den geheimen Schlüssel vornehmen müssen, sollten Sie SHA1 als Algorithmus für das TOTP- Protokoll festlegen und einstellen, dass ein 6-stelliger Code in einem Intervall von 30 Sekunden generiert wird.
Ihr Konto wurde der Anwendung hinzugefügt, ein 6-stelliger Authentifizierungscode wird angezeigt.
- Klicken Sie im PBX-Webportal neben dem QR-Code auf „Kann nicht gescannt werden“ .
- Geben Sie im PBX-Webportal den 6-stelligen Authentifizierungscode in das Feld „Authentifizierungscode“ ein .
- Klicken Sie auf Speichern .
- Auf der Webseite erscheint die Meldung „Erfolgreich bearbeitet.“, was bedeutet, dass Sie die Zwei-Faktor-Authentifizierung erfolgreich eingerichtet haben.
- Beim nächsten Einloggen in das PBX-Webportal müssen Sie zusätzlich einen Authentifizierungscode eingeben.
Notiz:Für das Gerät, mit dem Sie sich am häufigsten anmelden, können Sie das Kontrollkästchen „ Vertrauenswürdiges Gerät“ aktivieren , um es als vertrauenswürdiges Gerät hinzuzufügen. Dadurch müssen Sie für die nächsten 180 Tage keinen Authentifizierungscode mehr mit diesem Gerät eingeben.
Zwei-Faktor-Authentifizierung per E-Mail
Mit dieser Methode erhalten Sie Authentifizierungscodes für die Zwei-Faktor-Authentifizierung über die E-Mail-Adresse, die mit dem Superadministrator-Konto verknüpft ist. Beim Anmelden am Superadministrator-Konto benötigen Sie sowohl Ihr Kontopasswort als auch den per E-Mail zugesandten Authentifizierungscode.
Zwei-Faktor-Authentifizierung per E-Mail konfigurieren
In diesem Abschnitt wird beschrieben, wie die Zwei-Faktor-Authentifizierung für ein Superadministrator-Konto mithilfe von E-Mail konfiguriert wird.
Voraussetzungen
Der System-E-Mail-Server ist eingerichtet.
Verfahren
- Melden Sie sich im PBX-Webportal an, klicken Sie oben rechts auf Ihr Konto und gehen Sie dann zu Passwort und Sicherheit ändern > Sicherheitseinstellungen .
- Aktivieren Sie das Kontrollkästchen für die Zwei-Faktor-Authentifizierung .
- Geben Sie im Pop-up -Fenster „Passwort“ Ihr Kontopasswort ein und klicken Sie auf „Bestätigen“ , um Ihre Aktion zu verifizieren.
- Wählen Sie „Authentifizierung per E-Mail“ und nehmen Sie die folgenden Einstellungen vor:
- Klicken Sie auf Senden .
An die E-Mail-Adresse, die mit dem Superadministrator-Konto verknüpft ist, wird eine E-Mail mit einem 6-stelligen Authentifizierungscode gesendet.Hinweis:Der Code verfällt 5 Minuten nach dem Versand der E-Mail.
-
Geben Sie im Feld „Authentifizierungscode“ den Authentifizierungscode ein.
- Klicken Sie auf Speichern .
- Klicken Sie auf Senden .
- Auf der Webseite erscheint die Meldung „Erfolgreich bearbeitet.“, was bedeutet, dass Sie die Zwei-Faktor-Authentifizierung erfolgreich eingerichtet haben.
- Beim nächsten Einloggen in das PBX-Webportal müssen Sie zusätzlich einen Authentifizierungscode eingeben.
Notiz:Für das Gerät, mit dem Sie sich am häufigsten anmelden, können Sie das Kontrollkästchen „ Vertrauenswürdiges Gerät“ aktivieren , um es als vertrauenswürdiges Gerät hinzuzufügen. Dadurch müssen Sie für die nächsten 180 Tage keinen Authentifizierungscode mehr mit diesem Gerät eingeben.

Verwaltung der Zwei-Faktor-Authentifizierung des Superadministrator-Kontos
In diesem Abschnitt wird beschrieben, wie die Zwei-Faktor-Authentifizierung für ein Superadministratorkonto verwaltet wird, einschließlich des Entfernens vertrauenswürdiger Geräte, des Änderns der Authentifizierungsmethode und des Deaktivierens der Zwei-Faktor-Authentifizierung.
Ein vertrauenswürdiges Gerät entfernen
Als Superadministrator können Sie, falls Sie den Zugriff auf ein vertrauenswürdiges Gerät verlieren, dieses gegebenenfalls aus der Liste entfernen.
- Melden Sie sich mit Ihrem Superadministrator-Konto im PBX-Administratorportal an, klicken Sie oben rechts auf Ihr Konto und gehen Sie dann zu Passwort und Sicherheit ändern > Sicherheitseinstellungen .
Die vertrauenswürdigen Geräte werden im Abschnitt „Liste der vertrauenswürdigen Geräte“ angezeigt .
- Klicken Sie
neben das Gerät, das Sie entfernen möchten. - Klicken Sie im Popup-Fenster auf OK .
Zwei-Faktor-Authentifizierungsmethode ändern
Sie können die Zwei-Faktor-Authentifizierungsmethode für Ihr Superadministrator-Konto nach Bedarf ändern.
- Melden Sie sich mit Ihrem Superadministrator-Konto im PBX-Administratorportal an, klicken Sie oben rechts auf Ihr Konto und gehen Sie dann zu Passwort und Sicherheit ändern > Sicherheitseinstellungen .
- Klicken Sie
neben der aktuellen Authentifizierungsmethode. - Wählen Sie die gewünschte Methode aus und nehmen Sie anschließend die entsprechenden Folgeeinstellungen vor.
Zwei-Faktor-Authentifizierung deaktivieren
- Melden Sie sich mit Ihrem Superadministrator-Konto im PBX-Administratorportal an, klicken Sie oben rechts auf Ihr Konto und gehen Sie dann zu Passwort und Sicherheit ändern > Sicherheitseinstellungen .
- Deaktivieren Sie das Kontrollkästchen für die Zwei-Faktor-Authentifizierung .
- Geben Sie im Pop-up -Fenster „Passwort“ Ihr Kontopasswort ein und klicken Sie auf „Bestätigen“ , um Ihre Aktion zu verifizieren.
- Klicken Sie im Menüpunkt „Sicherheitseinstellungen“ auf „Speichern“ .
Auf der Webseite erscheint die Meldung „Erfolgreich bearbeitet.“, was bedeutet, dass Sie die Zwei-Faktor-Authentifizierung erfolgreich deaktiviert haben.
- Melden Sie sich im PBX-Webportal an und gehen Sie zu Nebenstellen und Trunks > Nebenstellen .
- Klicken Sie
neben die Erweiterung und anschließend auf die Registerkarte „Sicherheit“ . - Scrollen Sie nach unten zum Abschnitt „Anmeldesicherheit“ und deaktivieren Sie dann das Kontrollkästchen „ Zwei-Faktor-Authentifizierung“ .
- Geben Sie im Pop-up -Fenster „Passwort“ Ihr Kontopasswort ein und klicken Sie auf „Bestätigen“ , um Ihre Aktion zu verifizieren.
- Klicken Sie auf Speichern .
Die Zwei-Faktor-Authentifizierung des Erweiterungskontos ist deaktiviert.
Zwei-Faktor-Authentifizierung für alle Erweiterungsbenutzer erzwingen
Um die Sicherheit von Benutzerkonten zu erhöhen, können Sie die Zwei-Faktor-Authentifizierung (2FA) für alle Erweiterungsbenutzer verpflichtend machen. Dadurch müssen sich Benutzer bei der Anmeldung mit ihrem Erweiterungsbenutzernamen und -passwort einer Zwei-Faktor-Authentifizierung unterziehen, wodurch unbefugter Zugriff verhindert wird.
Verfahren
- Melden Sie sich im PBX-Webportal an und gehen Sie zu Sicherheit > Sicherheitseinstellungen > Sicherheitsoptionen .
- Im Abschnitt „Zwei-Faktor-Authentifizierung “ aktivieren Sie das Kontrollkästchen „ Zwei-Faktor-Authentifizierung für alle Erweiterungen obligatorisch machen“ .
- Klicken Sie auf Speichern .
Ergebnis
- Die Zwei-Faktor-Authentifizierung ist auf den Linkus-Clients der Benutzer bereits aktiviert.
Diese Nutzer werden bei der Nutzung von Linkus keine Unterbrechungen feststellen.
- Die Zwei-Faktor-Authentifizierung ist auf den Linkus-Clients der Benutzer deaktiviert.
Benutzer, die sich mit ihrem Benutzernamen und Passwort für die Erweiterung im Linkus Web Client oder Desktop Client anmelden möchten oder bereits angemeldet sind, erhalten ein Fenster zur Einrichtung der Zwei-Faktor-Authentifizierung (2FA). Sie müssen die 2FA-Einrichtung für ihr Konto abschließen. Andernfalls werden sie automatisch abgemeldet.





