Dieser Artikel ist auch verfügbar in:

Zwei-Faktor-Authentifizierung im Portal

Die Kontosicherheit im Portal ermöglicht es Ihnen, die Anmeldeanforderungen für alle Organisationen in Ihrem Portal an einer Stelle festzulegen. Sie entscheiden, welche Berechtigungen bei der Anmeldung eine Zwei-Faktor-Authentifizierung erfordern. Die Anforderung gilt dann für alle Organisationen im Portal und kann von diesen nicht wieder deaktiviert werden.


Ihre Möglichkeiten


  • Aktivieren Sie die Zwei-Faktor-Authentifizierung für alle Benutzer:innen im Portal oder nur für Benutzer:innen mit sensiblen Berechtigungen.
  • Setzen Sie einen einheitlichen Sicherheitsstandard für alle Gemeinden durch, ohne jede einzelne Gemeinde kontaktieren zu müssen.
  • Lassen Sie den Organisationen die Möglichkeit, zusätzlich strengere Anforderungen zu ergänzen.



Verfügbarkeit


Die Kontosicherheit im Portal steht Kund:innen mit einem Portal zur Verfügung, zum Beispiel Bistümern, Landeskirchen, Kirchenkreisen und Gemeindeverbünden, die mehrere Gemeinden in ChurchDesk verwalten. Jede Organisation hat zusätzlich eine eigene Seite „Kontosicherheit" in den ChurchDesk-Einstellungen, die unabhängig vom Portal funktioniert.



Inhalt




Rechte und Rollen


  • Portal-Administrator:innen: Können die „Kontosicherheit" in der Portal-Ansicht öffnen und die Anforderungen für alle Organisationen im Portal festlegen.
  • Administrator:innen der Organisation: Können die „Kontosicherheit" in den eigenen ChurchDesk-Einstellungen öffnen. Sie können weitere Anforderungen ergänzen, aber die Vorgaben des Portals weder entfernen noch deaktivieren.
  • Alle anderen Benutzer:innen: Müssen nichts einrichten. Sie werden bei der Anmeldung nach einem Bestätigungscode gefragt, sofern ihre Berechtigungen dies erfordern.



Anforderungen für die Zwei-Faktor-Authentifizierung im Portal festlegen


  1. Wechseln Sie über die Auswahl „PORTAL" am oberen Bildschirmrand in die Portal-Ansicht.
  2. Wählen Sie im linken Menü „Kontosicherheit".
  3. Aktivieren Sie in der Spalte „2FA erforderlich" die Berechtigungen, für die bei der Anmeldung ein Bestätigungscode abgefragt werden soll.


Ihre Änderung gilt sofort für alle Organisationen im Portal.


Sie können zwischen diesen Berechtigungen wählen:


  • „Alle Benutzer:innen" — alle Benutzer:innen in allen Organisationen des Portals.
  • „Benutzer:innen mit Rechten zur Benutzerverwaltung" — Benutzer:innen, die andere Benutzer:innen verwalten können.
  • „Zugriff auf Kontakte" — Benutzer:innen, die das Kontakte-Modul öffnen können.
  • „Zugriff auf Formulare" — Benutzer:innen, die das Formulare-Modul öffnen können.
  • „Zugriff auf Spenden und Zahlungen" — Benutzer:innen, die Spenden & Zahlungen öffnen können.



INFORMATION: Wenn Sie „Alle Benutzer:innen" aktivieren, sind die übrigen Berechtigungen automatisch abgedeckt. Sie werden dann inaktiv dargestellt, mit dem Hinweis, dass sie bereits abgedeckt sind.



Wie die Anforderungen in den Organisationen erscheinen


In jeder Organisation werden dieselben Berechtigungen unter ChurchDesk-Einstellungen > Kontosicherheit aufgeführt. Alles, was das Portal vorgibt, ist dort aktiviert und gesperrt, mit dem Hinweis, dass es von Ihrem Portal vorgegeben wird und in der Organisation nicht geändert werden kann.


Die Anforderungen ergänzen sich:


  • Die Organisation kann jederzeit weitere Berechtigungen für ihre eigenen Benutzer:innen aktivieren.
  • Die Organisation kann eine vom Portal vorgegebene Berechtigung nicht deaktivieren.
  • Wenn Sie im Portal nichts aktivieren, entscheidet jede Organisation selbst.



BEISPIEL: Ihr Portal verlangt die Zwei-Faktor-Authentifizierung für Benutzer:innen mit Zugriff auf Kontakte. Eine Gemeinde möchte sie zusätzlich für den Zugriff auf Formulare und aktiviert diese Berechtigung in ihren eigenen Einstellungen. In dieser Gemeinde gelten nun beide Anforderungen.


ChurchDesk prüft die Anforderungen bei der Anmeldung und berücksichtigt dabei die Berechtigungen, die die Person in der jeweiligen Organisation hat. Ein Bestätigungscode wird pro Anmeldung nur einmal abgefragt, auch wenn mehrere Anforderungen auf die Person zutreffen.



Zwei-Faktor-Authentifizierung und Single Sign-on


Ein Bestätigungscode wird nur abgefragt, wenn sich eine Person mit E-Mail-Adresse und Passwort anmeldet. Benutzer:innen, die sich über Single Sign-on anmelden, zum Beispiel über ihr Bistum, werden nie nach einem Code gefragt, da die Identität bereits durch den Single-Sign-on-Anbieter bestätigt wurde.


HINWEIS: Wenn sich die meisten Ihrer Benutzer:innen über Single Sign-on anmelden, betrifft die Option „Alle Benutzer:innen" weniger Personen als erwartet. Sie gilt ausschließlich für Anmeldungen mit E-Mail-Adresse und Passwort.



Wie Ihre Benutzer:innen den Bestätigungscode erhalten


Schauen Sie dafür in folgendem Artikel nach: Zwei-Faktor-Authentifizierung mit einer App


Was Ihre Benutzer:innen bei der nächsten Anmeldung sehen


Benutzer:innen, die von einer neuen Anforderung betroffen sind, müssen im Vorfeld nichts tun. Bei der nächsten Anmeldung mit E-Mail-Adresse und Passwort bittet ChurchDesk sie, ihre E-Mail-Adresse mit einem sechsstelligen Code zu bestätigen, und führt sie anschließend durch die Einrichtung der Zwei-Faktor-Authentifizierung für ihr Konto. Ab diesem Zeitpunkt bestätigen sie ihre Anmeldung mit einem Bestätigungscode.



Suchbegriffe: Zwei-Faktor-Authentifizierung, 2FA, MFA, Multi-Faktor-Authentifizierung, Kontosicherheit, Portal-Sicherheit, Anmeldeanforderungen, Bestätigungscode, Anmeldesicherheit, Single Sign-on, SSO, SMS-Code, Sicherheitseinstellungen, Portal, Anmeldung absichern

Aktualisiert am: 16/09/2026

War dieser Beitrag hilfreich?

Teilen Sie Ihr Feedback mit

Stornieren

Danke!