> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/de/authentifizierung/multifactor-auth.md).

# Zwei-Faktor-Authentifizierung (MFA)

Die Zwei-Faktor-Authentifizierung (auch bekannt als Multi-Faktor-Authentifizierung oder MFA) ist eine dringend empfohlene Option, die eine erhebliche zusätzliche Sicherheitsebene für Benutzeranmeldungen bietet. Wenn die Zwei-Faktor-Authentifizierung aktiviert ist, erfordert die Anmeldung zusätzlich zu Benutzername und Passwort eine Autorisierung über die E-Mail-Adresse des Benutzers oder ein TOTP-Authentifizierungsprogramm.

## Zwei-Faktor-Authentifizierung mit einer TOTP-Anwendung

Der Benutzer verwendet eine TOTP-Authentifizierungsanwendung, die üblicherweise auf seinem mobilen Gerät installiert ist, wie Google Authenticator oder Microsoft Authenticator. Der Benutzer richtet VergeIO als Konto in seiner Authentifizierungsanwendung ein; dies kann einfach durch Scannen des bereitgestellten QR-Codes innerhalb der VergeOS-Benutzeroberfläche erfolgen. Anschließend generiert die Authentifizierungsanwendung fortlaufend einen neuen Code, den der Benutzer für die Anmeldung eingeben muss. Jeder von der TOTP-Anwendung generierte Code ist in der Regel nur 30 Sekunden oder weniger gültig.

## Zwei-Faktor-Authentifizierung mit E-Mail

Wenn sich ein Benutzer zum ersten Mal von einem neuen Gerät aus anmeldet, wird ein Sicherheitscode an die E-Mail-Adresse des Benutzers gesendet. Dieser Code muss dann eingegeben werden, um den Anmeldevorgang abzuschließen. Optional kann der Benutzer auswählen, den Sicherheitscode auf dem lokalen Gerät zu speichern, damit er bei nachfolgenden Anmeldeversuchen von demselben lokalen Gerät automatisch abgerufen wird. (Diese Funktion ist für persönliche Geräte vorgesehen, z. B. den Heimcomputer, den privaten Laptop, das Mobiltelefon usw. eines Benutzers.)

{% hint style="info" %}
**TOTP-Methode bevorzugt**

* TOTP bietet ein deutlich höheres Maß an Sicherheit, da es nicht auf ein E-Mail-Konto angewiesen ist, das kompromittiert werden kann. TOTP wird auf einem separaten Gerät, etwa einem Mobiltelefon, generiert, wodurch es für Angreifer schwieriger wird, es abzufangen.
* TOTP-basierte MFA kann nach Abschluss der Einrichtung auch ohne Internetverbindung funktionieren, während E-Mail-gestützte Verfahren Internetzugang benötigen, um Verifizierungscodes zu empfangen.
* E-Mail-basierte (statt TOTP-basierte) MFA sollte in der Regel nur für Konten mit geringem Zugriff und ohne kritische Bedeutung in Betracht gezogen werden.
  {% endhint %}

## Systemeinstellungen für die Zwei-Faktor-Authentifizierung

Um auf diese Einstellungen zuzugreifen, navigieren Sie zu **System > Einstellungen > Erweiterte Einstellungen**.

1. **Zwei-Faktor-Authentifizierung:**
   * ***Standardmäßig deaktiviert (aus)*** - neue Benutzer werden mit deaktivierter Zwei-Faktor-Authentifizierung erstellt; sie kann optional pro Benutzer aktiviert werden.
   * ***Standardmäßig aktiviert*** - neue Benutzer werden mit aktivierter Zwei-Faktor-Authentifizierungsoption erstellt; die Option kann pro Benutzer deaktiviert werden.
   * ***Erforderlich*** - alle Benutzer werden automatisch so eingestellt, dass sie die Zwei-Faktor-Authentifizierung verwenden; die Option kann für keinen Benutzer deaktiviert werden.
2. **Ablaufzeit der Zwei-Faktor-Authentifizierung für temporäre Codes (Sekunden):**\
   **Standard = 300 Sekunden (5 Min.)** - Diese Einstellung bestimmt, wie lange ein Sicherheitscode gültig ist. Bei der Standardeinstellung von 300 Sekunden muss der Code beispielsweise innerhalb von 5 Minuten (300 Sekunden) ab dem Zeitpunkt seiner Ausgabe eingegeben werden.
3. **Ablaufzeit der Zwei-Faktor-Authentifizierung für authentifizierte Benutzergeräte (0 für nie ablaufen):**\
   **Standard = 7884000 Sekunden (etwa 91 Tage)** - Diese Einstellung bestimmt die Dauer, für die ein Sicherheitscode auf dem lokalen Gerät eines Benutzers gespeichert wird. Beispiel: Auf einem System, bei dem die Einstellung auf 864000 geändert wurde, meldet sich ein Benutzer an einem Laptop an, verwendet den per E-Mail erhaltenen Sicherheitscode und wählt die Option "Dies ist ein privater Computer"; der Sicherheitscode wird gespeichert und für den Benutzer auf diesem Gerät 864000 Sekunden lang (10 Tage) automatisch angewendet, sodass der Benutzer den Sicherheitscode nicht erneut aus der E-Mail abrufen und bei allen Anmeldeversuchen in den nächsten 10 Tagen erneut eingeben muss. Wenn die Systemeinstellung auf 0 gesetzt ist, läuft der lokal gespeicherte Sicherheitscode nie ab.

### Zwei-Faktor-Authentifizierung für einen Benutzer aktivieren

{% hint style="success" %}
Wenn die Systemeinstellung: *Zwei-Faktor-Authentifizierung* auf *Erforderlich*gesetzt ist, ist die Zwei-Faktor-Authentifizierung für alle Benutzer automatisch aktiviert und die Option wird im Bearbeitungsformular des Benutzers nicht angezeigt.
{% endhint %}

1. Navigieren Sie im oberen Menü zu **System** > **Benutzer**.
2. Klicken Sie, um **Wählen Sie den gewünschten Benutzer aus**.
3. Klicken Sie **Bearbeiten** im linken Menü.
4. Wählen Sie das Kontrollkästchen **Zwei-Faktor-Authentifizierung**.
5. Der **E-Mail-Adresse** Feld wird erforderlich, wenn die Zwei-Faktor-Authentifizierung aktiviert ist. Stellen Sie sicher, dass für den Benutzer eine gültige, erreichbare E-Mail-Adresse eingetragen ist, da Sicherheitscodes (für die Anmeldung erforderlich) an die angegebene E-Mail-Adresse gesendet werden.
6. Klicken Sie **Senden** um die Änderung zu speichern.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/de/authentifizierung/multifactor-auth.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
