Zur Risikominimierung missbräuchlich verwendeter Benutzerzugänge kann eine sogenannte «Zwei-Faktor-Authentifizierung» aktiviert werden.
Dabei wird die anmeldende Person nach der Eingabe von Benutzername und Passwort zur Eingabe eines weiteren ‘Codes’, dem zweiten Faktor, aufgefordert. Dieser Code wird vom System auf einem separaten Kanal, über eine TOTP fähige mobile App, per E-Mail oder SMS zur Verfügung gestellt.
Es können zwei Methoden aktiviert und priorisiert werden. Fehlt auf dem entsprechenden Benutzerkonto beispielsweise die Aktivierung für das TOTP verfahren, so wird der Code per SMS oder E-Mail versandt.
Die 2FA Authentifizierung kann an Ihre Bedürfnisse angepasst werden.
Die Funktionen stehen auch zur Verfügung, wenn sich Benutzer aus dem ‘Active Directory’ oder einem per Schnittstellen integrierten ‘ERP System’ anmelden.
Authentifizierung über die «OCI Methode» oder über die «Integrierte Windows-Anmeldung» sind grundsätzlich von der 2FA ausgenommen. Für die restlichen Authentifizierungsmethoden lassen sich einige Ausnahmen definieren.