Aus Hausham im Oberland Telefonisch Mo–Fr 9:00–17:00 Uhr Serverstandort Deutschland
Digitalwerk Oberland Logo
Team, Konten und Sicherheit

MFA mit einer Authenticator-App in CloudCRM einrichten

Ein persönliches Passwort bleibt wichtig. Eine zusätzlich eingerichtete Mehrfaktor-Authentifizierung schützt das Benutzerkonto darüber hinaus mit einem zeitlich begrenzten Code aus einer Authenticator-App.

  • Benutzerkonto zusätzlich absichern
  • Standardisierte TOTP-Authenticator-App verwenden
  • Wiederherstellungscodes für den Notfall bereithalten

Problem und Ausgangssituation

Kennt eine unbefugte Person das Passwort, kann sie sich damit normalerweise anmelden. Bei aktivierter MFA fehlt ihr zusätzlich der aktuelle Code aus der persönlich eingerichteten Authenticator-App.

Ziel des Arbeitsablaufs

MFA für den eigenen Benutzer kontrolliert aktivieren, den ersten Anmeldevorgang testen und die Wiederherstellungscodes so aufbewahren, dass sie im Notfall erreichbar, aber nicht für Dritte zugänglich sind.

Voraussetzungen

  • Persönlicher CloudCRM-Benutzerzugang
  • Kompatible Authenticator-App auf einem geschützten Gerät
  • Sicherer, vom Passwort getrennter Aufbewahrungsort für Wiederherstellungscodes

Praxisanleitung Schritt für Schritt

  1. Schritt 1: MFA im persönlichen Profil starten

    Melden Sie sich mit Ihrem persönlichen CloudCRM-Zugang an und öffnen Sie im Profil den Bereich für Sicherheit und Mehrfaktor-Authentifizierung. Prüfen Sie vor dem Start, ob Sie weiterhin Zugriff auf die hinterlegte Kontaktmöglichkeit und auf Ihr geschütztes Mobilgerät haben. Die Einrichtung gilt für den aktuell angemeldeten Benutzer. Gemeinsame Benutzerkonten sind dafür ungeeignet, weil sich Anmeldung und Wiederherstellung dann keiner einzelnen Person verlässlich zuordnen lassen.

    CloudCRM. MFA-Bereich im persönlichen CloudCRM-Profil
    MFA-Bereich im persönlichen CloudCRM-Profil
  2. Schritt 2: Authenticator-App verbinden

    Starten Sie die Einrichtung und öffnen Sie auf dem geschützten Mobilgerät eine kompatible Authenticator-App. Scannen Sie den angezeigten QR-Code oder übertragen Sie den manuellen Schlüssel, falls die Kamera nicht genutzt werden kann. Behandeln Sie QR-Code und Einrichtungsschlüssel wie Zugangsdaten: Speichern Sie keinen ungeschützten Screenshot und versenden Sie die Angaben nicht per Chat oder E-Mail. Danach sollte die App einen regelmäßig wechselnden sechsstelligen Code für CloudCRM anzeigen.

  3. Schritt 3: Einrichtung mit dem aktuellen Code bestätigen

    Geben Sie den gerade in der Authenticator-App angezeigten sechsstelligen Code in CloudCRM ein. Warten Sie bei einem unmittelbar bevorstehenden Codewechsel kurz auf den nächsten Wert, statt denselben Code mehrfach zu senden. Nach erfolgreicher Prüfung ist MFA für den Benutzer aktiviert. Scheitert die Bestätigung wiederholt, kontrollieren Sie die automatische Uhrzeit auf dem Mobilgerät und beginnen Sie die Verbindung gegebenenfalls erneut mit dem aktuell angezeigten Einrichtungsschlüssel.

  4. Schritt 4: Wiederherstellungscodes sicher ablegen

    CloudCRM stellt einmalig nutzbare Wiederherstellungscodes für den Fall bereit, dass die Authenticator-App nicht erreichbar ist. Speichern oder drucken Sie diese Codes und legen Sie sie getrennt vom Passwort sowie außerhalb des betroffenen Smartphones ab. Ein offenes Textdokument auf demselben Gerät erfüllt diesen Zweck nicht. Behandeln Sie jeden Code wie ein Einmalpasswort und markieren Sie verwendete Codes. Prüfen Sie zugleich, ob der vorgesehene Aufbewahrungsort im Notfall tatsächlich erreichbar ist.

  5. Schritt 5: Anmeldung vollständig testen

    Melden Sie sich nach Abschluss der Einrichtung bewusst ab und starten Sie eine neue Anmeldung. Geben Sie zunächst Benutzername und Passwort und anschließend den aktuellen Code aus der Authenticator-App ein. Erst dieser vollständige Test zeigt, dass Zuordnung, Uhrzeit und App korrekt zusammenspielen. Führen Sie den Test durch, solange die aktuelle Sitzung und die Wiederherstellungscodes noch verfügbar sind. Bewahren Sie das Passwort weiterhin individuell und stark auf; MFA ersetzt es nicht.

  6. Schritt 6: Geräteverlust kontrolliert behandeln

    Ist das Mobilgerät verloren oder die App nicht mehr verfügbar, verwenden Sie einen sicher hinterlegten, noch ungenutzten Wiederherstellungscode. Richten Sie nach der Anmeldung die MFA-Verbindung auf einem neuen geschützten Gerät neu ein und ersetzen Sie offengelegte oder verbrauchte Notfallcodes. Steht kein Wiederherstellungscode zur Verfügung, darf MFA nur über den vorgesehenen, nachvollziehbaren Support- und Identitätsprüfungsprozess zurückgesetzt werden. Ergebnis: Der Zugang wird wiederhergestellt, ohne die zusätzliche Schutzstufe stillschweigend zu umgehen.

Ergebnis

Das Benutzerkonto verlangt bei der Anmeldung neben dem Passwort einen gültigen zeitbasierten Code. Für den Geräteverlust liegen einmalig nutzbare Wiederherstellungscodes an einem getrennten, sicheren Ort bereit.

  • Benutzerkonto zusätzlich absichern
  • Standardisierte TOTP-Authenticator-App verwenden
  • Wiederherstellungscodes für den Notfall bereithalten

Passende CloudCRM-Funktionen

  • Mehrfaktor-Authentifizierung pro Benutzer
  • TOTP mit Authenticator-App
  • Wiederherstellungscodes
  • Kontrollierter MFA-Reset

Häufige Fragen

Ist MFA für jeden Benutzer automatisch aktiv?

Nein. Die Mehrfaktor-Authentifizierung wird für das jeweilige Benutzerkonto eingerichtet. Unternehmen sollten verbindlich festlegen, für welche Konten sie genutzt werden muss.

Was geschieht bei einem verlorenen Smartphone?

Ein sicher verwahrter, noch nicht verwendeter Wiederherstellungscode ermöglicht den Zugang. Ist auch dieser nicht verfügbar, ist ein kontrollierter Zurücksetzungsprozess erforderlich.

Ersetzt MFA ein starkes Passwort?

Nein. MFA ergänzt ein individuelles, starkes Passwort und eine sorgfältige Benutzer- und Rechteverwaltung.

Passende Produktseiten

Diesen Ablauf selbst ausprobieren

In einer kostenlosen Demo zeigen wir Ihnen diesen Ablauf live in Ihrem eigenen CloudCRM – zugeschnitten auf Ihren Betrieb.

Demo anfordernPreise ansehen

Weitere Praxisberichte

Vom Einzelschritt zum Gesamtbild

Dieser Ablauf ist ein Ausschnitt aus CloudCRM

Kundenakte, Angebote, Aufträge, Rechnungen und Finanzen greifen ineinander. Auf der Produktseite sehen Sie, wie die einzelnen Schritte zusammenhängen.