Mx2FA · Kostenloses Modul

Ein zweiter Faktor.
Für Ihren CRM-Login.

Zwei-Faktor-Authentifizierung für [x]vtiger und vtiger CRM: Ergänzen Sie Ihr Passwort um einen Code aus Ihrer Authenticator-App. Mit einfacher Einrichtung, Wiederherstellungscodes und zentraler Verwaltung.

Eine Erweiterung von maexware · Kostenlos über den MX Connector

[x]vtiger / 2FA Authentifizierung
Die Einstellungen und der Einrichtungsstand Ihres Teams an einem Ort.

Die Einstellungen und der Einrichtungsstand Ihres Teams an einem Ort.

Passwort und persönlicher App-Code.Ein zusätzlicher Prüfschritt bei der Anmeldung.

Mehr Schutz für Ihre Anmeldung

Ihr Passwort bekommt
einen zweiten Faktor.

Im CRM laufen Kundenkontakte, Angebote, interne Notizen und tägliche Arbeitsabläufe zusammen. Der Zugang zu diesen Informationen verdient besondere Aufmerksamkeit. Mit der Zwei-Faktor-Authentifizierung ergänzen Sie die Anmeldung um einen zusätzlichen Prüfschritt: Nach dem Passwort wird für eingerichtete Konten ein Code aus der persönlichen Authenticator-App abgefragt.

Das 2FA-Modul für vtiger CRM nutzt dafür zeitbasierte Einmalcodes, kurz TOTP. Die App erzeugt regelmäßig einen neuen sechsstelligen Code. Benutzer verbinden ihre App einmal mit dem eigenen Konto und verwenden sie anschließend bei der Anmeldung. Die Verwaltung erfolgt in Ihrer bestehenden CRM-Oberfläche.

Authenticator-App koppeln

QR-Code scannen oder Schlüssel manuell übernehmen und die Verbindung mit einem aktuellen App-Code bestätigen.

Zusätzlichen Code eingeben

Die Code-Abfrage ergänzt den Login mit Benutzername und Passwort für Konten mit aktivierter 2FA.

Einrichtungsstand überblicken

Die Administration sieht, welche Benutzer 2FA eingerichtet haben, und kann bei Geräteverlust unterstützen.

In wenigen Schritten verbunden

Die Aktivierung beginnt
im Benutzerprofil.

Benutzer starten die Einrichtung über die 2FA-Option in ihrem Profil beziehungsweise Benutzermenü. Der Einrichtungsdialog zeigt einen QR-Code, mit dem eine TOTP-fähige Authenticator-App gekoppelt wird. Wer keinen QR-Code scannen möchte, kann den angezeigten Schlüssel stattdessen manuell in die App übernehmen.

Nach der Kopplung erscheint in der App ein sechsstelliger Code. Diesen tragen Sie im CRM ein und bestätigen die Einrichtung mit „Aktivieren“. Damit wird geprüft, ob die App zum eingerichteten Konto passende Codes erzeugt. Erst nach dieser Bestätigung ist die Zwei-Faktor-Authentifizierung für den Benutzer aktiviert.

Der QR-Code wird innerhalb der CRM-Oberfläche erzeugt; dafür ist kein externer QR-Code-Dienst eingebunden. Das erleichtert die Einrichtung direkt am Arbeitsplatz. Im Anschluss führt der Dialog zur Sicherung der persönlichen Wiederherstellungscodes.

App verbinden und die Aktivierung mit einem aktuellen Code bestätigen.

App verbinden und die Aktivierung mit einem aktuellen Code bestätigen.

Nach der Aktivierung: Wiederherstellungscodes einmalig sichern.

Nach der Aktivierung: Wiederherstellungscodes einmalig sichern.

Auch den Gerätewechsel mitdenken

Wiederherstellungscodes
für den Ausnahmefall.

Ein Smartphone kann verloren gehen, beschädigt werden oder ersetzt werden müssen. Damit die Anmeldung in dieser Situation möglich bleibt, stellt das Modul nach erfolgreicher Aktivierung acht Wiederherstellungscodes bereit. Sie werden einmalig angezeigt und können über „Alle Codes kopieren“ gemeinsam übernommen werden.

Ein unbenutzter Wiederherstellungscode lässt sich beim Login anstelle des Codes aus der Authenticator-App eingeben. Nach erfolgreicher Verwendung wird er verbraucht. Bewahren Sie die Codes deshalb sicher und so auf, dass Sie auch ohne das für die App verwendete Gerät darauf zugreifen können.

Falls weder die App noch ein Wiederherstellungscode verfügbar ist, kann ein Administrator die 2FA-Einrichtung für den betroffenen Benutzer zurücksetzen. Anschließend wird die App erneut gekoppelt. Das Team sollte dafür einen klaren Ansprechpartner kennen.

Einmal anzeigen. Einmal verwenden.

Sichern Sie die Wiederherstellungscodes direkt bei der Aktivierung. Jeder Code dient genau einer Anmeldung als Ersatz für den App-Code.

Ein zusätzlicher Schritt im Alltag

Passwort eingeben.
App-Code bestätigen.

Ist die Zwei-Faktor-Authentifizierung aktiv und für Ihr Konto eingerichtet, folgt auf die Anmeldung mit Benutzername und Passwort eine eigene Seite für den zweiten Faktor. Dort geben Sie den aktuellen sechsstelligen Code aus Ihrer Authenticator-App ein und schließen den Vorgang mit „Anmelden“ ab.

Die Eingabeseite bietet zugleich den Zugang über einen Wiederherstellungscode an. Sie benötigen dafür keinen getrennten Anmeldeweg. Der Ablauf bleibt übersichtlich: Zugangsdaten eingeben, den verfügbaren zweiten Faktor bestätigen und anschließend im CRM weiterarbeiten.

Begrenzte Versuche bei falschen Codes

Das Modul begrenzt wiederholte Fehlversuche bei der Code-Prüfung. Nach fünf fehlgeschlagenen Versuchen greift eine Sperre von zehn Minuten. Ein noch nicht abgeschlossener Login zur Code-Eingabe läuft ebenfalls nach zehn Minuten ab. Bereits erfolgreich verwendete TOTP-Zeitfenster werden bei der Prüfung ausgeschlossen.

Der zweite Faktor wird nach der Passwortprüfung abgefragt.

Der zweite Faktor wird nach der Passwortprüfung abgefragt.

Zentral verwalten

Die Einrichtung im Team begleiten.

Die Administration verbindet wenige zentrale Einstellungen mit einer Benutzerübersicht. So behalten Sie den Stand der Einführung im Blick.

Aktivierung bereitstellen

Mit der Einstellung „Aktiv“ steuern Sie die 2FA-Funktion und die Einrichtungsoption im Benutzerprofil. Das ermöglicht einen Einstieg, bei dem Sie die App-Kopplung zunächst mit einzelnen Mitarbeitenden durchgehen und den Anmeldeablauf gemeinsam testen.

Zur Einrichtung weiterleiten

Über „Pflicht“ können Sie vorgeben, dass Benutzer ohne eingerichtete 2FA nach dem Login zur Einrichtungsseite weitergeleitet werden. Informieren Sie Ihr Team vorher über die benötigte Authenticator-App und die anschließende Sicherung der Wiederherstellungscodes.

Status prüfen und zurücksetzen

Die Benutzerübersicht zeigt den jeweiligen 2FA-Status und das Einrichtungsdatum. Für bereits eingerichtete Konten steht eine Rücksetzfunktion bereit, etwa bei Geräteverlust. Der betroffene Benutzer kann danach seine Authenticator-App neu verbinden.

Ihr Einstieg mit der 2FA-Authentifizierung

Von der Installation zum ersten Login.

Das Modul ist kostenlos über den MX Connector verfügbar. Die Einrichtung lässt sich schrittweise in Ihren CRM-Alltag aufnehmen.

01

Modul bereitstellen

Installieren Sie das 2FA-Modul über den MX Connector und öffnen Sie die Administration. Mit „Aktiv“ stellen Sie die Einrichtung für Ihre Benutzer bereit. Entscheiden Sie anschließend, ob Sie zunächst mit einzelnen Konten starten oder die Weiterleitung zur Einrichtung über „Pflicht“ einschalten.

02

Benutzerkonten einrichten

Jeder Benutzer verbindet seine eigene Authenticator-App mit dem persönlichen CRM-Konto. Nach dem Scannen des QR-Codes oder der manuellen Eingabe des Schlüssels bestätigt ein aktueller App-Code die Kopplung. Anschließend werden die Wiederherstellungscodes für dieses Konto gesichert.

03

Anmeldung gemeinsam prüfen

Melden Sie sich ab und testen Sie den vollständigen Ablauf mit Passwort und App-Code. Prüfen Sie in der Administration, ob das Konto als eingerichtet erscheint. Klären Sie im Team außerdem, wer bei Geräteverlust oder beim Wechsel eines Smartphones unterstützen kann.

Gut zu wissen

Fragen zur Zwei-Faktor-Authentifizierung.

Was ist die Zwei-Faktor-Authentifizierung für vtiger CRM?

Das 2FA-Modul ergänzt die Anmeldung in [x]vtiger und vtiger CRM um einen zweiten Faktor. Benutzer verbinden eine Authenticator-App mit ihrem Konto und geben beim Login zusätzlich zum Passwort einen zeitbasierten Code ein. Das Modul ist kostenlos über den MX Connector verfügbar.

Welche Authenticator-App kann ich verwenden?

Das Modul nutzt zeitbasierte Einmalcodes nach dem TOTP-Verfahren. Sie benötigen eine App, die TOTP mit sechsstelligen Codes unterstützt. Die Kopplung erfolgt über den QR-Code in der Einrichtung oder durch manuelle Eingabe des dort angezeigten Schlüssels. Ein Code aus der App bestätigt anschließend die Aktivierung.

Was passiert, wenn ich mein Smartphone verliere?

Bei der Aktivierung erhalten Sie acht Wiederherstellungscodes. Ein noch unbenutzter Code kann beim Login anstelle des App-Codes eingegeben werden. Jeder dieser Codes ist einmal verwendbar. Falls Sie auch darauf keinen Zugriff mehr haben, kann ein Administrator die 2FA-Einrichtung Ihres Kontos zurücksetzen.

Kann die Administration die Einrichtung vorgeben?

Ja. In den Einstellungen gibt es neben „Aktiv“ die Option „Pflicht“. Ist sie eingeschaltet, werden Benutzer ohne eingerichtete Zwei-Faktor-Authentifizierung nach dem Login zur Einrichtung weitergeleitet. Die Benutzerübersicht zeigt den Einrichtungsstatus und das Datum der Aktivierung.

Was passiert bei mehrfach falschen Codes?

Nach fünf fehlgeschlagenen Code-Prüfungen sperrt das Modul die weitere Prüfung für zehn Minuten. Auch ein noch nicht abgeschlossener Login zur Code-Eingabe läuft nach zehn Minuten ab. Bereits erfolgreich verwendete TOTP-Zeitfenster werden nicht erneut akzeptiert.

Ist das Modul kostenpflichtig?

Nein. Die Zwei-Faktor-Authentifizierung wird als kostenloses Modul angeboten und ist über den MX Connector verfügbar. Ein kostenpflichtiges Modul-Paket ist dafür nicht erforderlich. Wenn Sie Unterstützung bei der Einrichtung oder bei einer angepassten CRM-Installation wünschen, können Sie diese separat mit uns besprechen.

Ihr nächster Schritt

Ergänzen Sie Ihren CRM-Login
um einen zweiten Faktor.

Entdecken Sie die Zwei-Faktor-Authentifizierung für [x]vtiger und vtiger CRM. Wir zeigen Ihnen die Einrichtung, den Login mit App-Code und die Verwaltung Ihrer Benutzer.

2FA Authentifizierung kennenlernenZum kostenlosen Modul im MX Connector

Kostenloses Modul · Unterstützung bei der Einrichtung auf Anfrage.