Zum Hauptinhalt springen

Schützen Sie Ihr Konto mit 2FA, Google Sign-On oder SAML SSO

Verhindern Sie unbefugten Zugriff, reduzieren Sie das Risiko von Phishing-Angriffen und erhalten Sie bessere Kontrolle darüber, wie Ihr Team sich anmeldet.

Verwenden Sie diesen Artikel, um die Authentifizierung für Ihren Fin-Arbeitsbereich einzurichten und zu verwalten – einschließlich der Aktivierung von Google Sign-In, der Anforderung von Zwei-Faktor-Authentifizierung (2FA), dem Wechsel zwischen Anmeldemethoden und der Fehlerbehebung bei häufigen Anmeldeproblemen. Workspace-Admins mit Zugriff auf allgemeine und Sicherheitseinstellungen können Authentifizierungsmethoden für alle teammates konfigurieren. Einzelne teammates können ihre eigene 2FA in ihren persönlichen Kontoeinstellungen verwalten.

Sie können die folgenden Authentifizierungsmethoden für Ihren Arbeitsbereich konfigurieren:

  • Google Sign-In – Ermöglichen Sie teammates die Anmeldung mit ihren Google Workspace-Konten

  • Zwei-Faktor-Authentifizierung (2FA) – erfordert, dass teammates zusätzlich zu ihrem Passwort einen Einmalcode aus einer Authenticator-App eingeben

  • SAML Single Sign-On (SSO)Authentifizierung über Ihren Identity Provider erzwingen (nur Enterprise)


Wie richte ich die Authentifizierung für meinen Arbeitsbereich ein?

Gehen Sie zu Einstellungen > Sicherheit > Arbeitsbereich und wählen Sie unter „Authentifizierungsmethoden“ die gewünschte Option aus.

Der Abschnitt Authentifizierungsmethoden zeigt drei Umschaltoptionen: E-Mail & Passwort, Google-Anmeldung erforderlich und SAML erforderlich.

Screenshot der Seite Einstellungen > Sicherheit mit dem Abschnitt Authentifizierungsmethoden und Optionen für E-Mail und Passwort, Google Sign-In und SAML SSO

Die folgende Tabelle vergleicht die vier verfügbaren Authentifizierungsmethoden für Fin-Arbeitsbereiche, einschließlich Verfügbarkeiten der Pläne, ob eine arbeitsbereichsweite Durchsetzung unterstützt wird, und relative Sicherheitsstärke.

Methode

Verfügbarkeit

Durchsetzung

Sicherheit

E-Mail & Passwort

Alle Pläne

Nicht anwendbar

❌ Schlecht

E-Mail & Passwort mit 2FA

Alle Pläne

Kann durchgesetzt werden

✅ Verbessert

Google-Anmeldung erforderlich

Alle Pläne

Kann durchgesetzt werden

✅ Stark

SAML erforderlich

Kann durchgesetzt werden

✅ Stark

Hinweis:


Wechsel zwischen Authentifizierungsmethoden

Wie wechsle ich von Google SSO zurück zur E-Mail- und Passwortanmeldung?

Um zur E-Mail- und Passwortanmeldung zurückzuwechseln, gehen Sie zu Einstellungen > Sicherheit > Authentifizierungsmethoden und schalten Sie Google Sign-In aus und E-Mail & Passwort ein.

Der Screenshot unten zeigt den E-Mail- & Passwort-Umschalter im ausgeschalteten Zustand unter Authentifizierungsmethoden.

Hinweis: teammates, die sich ursprünglich über Google SSO angemeldet haben, haben möglicherweise kein Passwort gesetzt. Sie müssen den Link „Passwort vergessen?“ auf der Anmeldeseite verwenden, um eines zu erstellen, bevor sie sich mit E-Mail und Passwort anmelden können.

Wie wechsle ich von der E-Mail- und Passwortanmeldung zu Google SSO?

Um zu Google SSO zu wechseln, gehen Sie zu Einstellungen > Sicherheit > Authentifizierungsmethoden und schalten Sie Google-Anmeldung erforderlich ein. Sobald alle teammates bestätigt haben, dass sie sich mit Google anmelden können, deaktivieren Sie die E-Mail- und Passwortanmeldung, um die Sicherheit Ihres Arbeitsbereichs zu erhöhen. Stellen Sie sicher, dass alle teammates ein Google-Konto mit einer E-Mail-Adresse haben, die mit ihrem Fin-Konto übereinstimmt, bevor Sie diese Methode arbeitsbereichsweit durchsetzen.

Was soll ich tun, wenn das SSO eines teammates nach einer Änderung der Firmen-E-Mail-Domain nicht mehr funktioniert?

Wenn ein Unternehmen eines teammates kürzlich seine E-Mail-Domain geändert hat (zum Beispiel von example@olddomain.com zu example@newdomain.com), kann dieser Fehler beim Akzeptieren einer Arbeitsbereichseinladung angezeigt werden:

„Für diese Arbeitsbereichseinladung existiert keine aktive Einladung mit Ihrer E-Mail-Adresse. Einladungen können nur mit der genauen E-Mail-Adresse eingelöst werden, an die sie gesendet wurden.“

Dies passiert, weil das Google SSO-Token des teammates noch mit der alten E-Mail-Adresse verknüpft ist. Um dies zu beheben, wenden Sie sich an das Support-Team – sie können das SSO-Token von der alten Adresse entkoppeln, damit sich der teammate mit seiner aktualisierten E-Mail anmelden kann.

Wie deaktiviere ich die E-Mail- und Passwortanmeldung?

Sie sollten die E-Mail- und Passwortanmeldungen deaktivieren, indem Sie E-Mail & Passwort unter Einstellungen > Sicherheit > Authentifizierungsmethoden ausschalten.

Das Deaktivieren der E-Mail- und Passwortanmeldung wird dringend empfohlen. Passwörter sind der häufigste Einstiegspunkt für Angreifer. Sie sind anfällig für Phishing, Wiederverwendung und schwache Sicherheitspraktiken. Verwenden Sie SSO und/oder Google Sign-In mit 2FA, um einen stärkeren Schutz für Ihren Arbeitsbereich zu bieten.

Wie aktiviere ich Google Sign-In für meinen Arbeitsbereich?

Screenshot des Abschnitts Authentifizierungsmethoden in Einstellungen > Sicherheit, der den deaktivierten Schalter für die Anmeldung mit E-Mail und Passwort zeigt

Wie richte ich die Zwei-Faktor-Authentifizierung (2FA) für meinen workspace ein?

Wenn Sie Ihren users erlauben müssen, sich mit E-Mail und Passwort anzumelden, können Sie mit der Zwei-Faktor-Authentifizierung eine zusätzliche Sicherheitsebene hinzufügen. Teammitglieder geben beim Anmelden einen einzigartigen Code aus einer Authenticator-App wie Google Authenticator oder Authy ein.

  • Kann workspace-weit erzwungen werden

  • Jedes Teammitglied richtet sein eigenes Gerät ein

Wenn Teammitglieder die Zwei-Faktor-Authentifizierung noch nicht eingerichtet haben, werden sie beim nächsten Login dazu aufgefordert, sobald Sie diese für Ihren workspace aktivieren.

Wie aktiviere ich Google Sign-In für meinen workspace?

Lassen Sie Teammitglieder sich mit ihren Google Workspace-Konten anmelden.

  • Einfach in Ihren Sicherheitseinstellungen zu aktivieren

  • Optionale domain-Einschränkung (z. B. nur @example.com users)

Wie richte ich SAML SSO für meinen workspace ein?

SAML SSO (Security Assertion Markup Language Single Sign-On) ermöglicht Ihrem Team die Anmeldung über Ihren Identity Provider (IdP – ein Dienst, der die Logins Ihres Teams verwaltet, wie Okta, Azure AD oder OneLogin). Diese Option ist nur in Enterprise-Plänen verfügbar.

  • Unterstützt Just-in-Time (JIT) Provisioning – Teammitgliedskonten werden beim ersten Login automatisch erstellt

  • Unterstützt SCIM (System for Cross-domain Identity Management) für automatisierte Kontoerstellung und -löschung

Tipp: Die Integration Ihres Fin workspace mit einem Identity Provider wie Okta oder OneLogin ist der sicherste und einfachste Weg für Ihr Team, sich anzumelden.

Folgen Sie den Schritten in diesem Artikel, um Ihren Identity Provider zu konfigurieren, um SAML SSO (Single Sign On) von allen Ihren Teammitgliedern zu verlangen oder es als eine Ihrer Anmeldeoptionen anzubieten.


Wie schützt Intercom vor verdächtigen Anmeldungen?

Ihr Fin workspace überwacht auch kontinuierlich die Anmeldeaktivitäten und schützt automatisch ein Teammitgliedskonto. Wenn wir eine verdächtige E-Mail-/Passwort-Anmeldung für ein Teammitgliedskonto erkennen, erzwingen wir eine E-Mail-Verifizierung, bevor die Anmeldung abgeschlossen werden kann. Dies umfasst:

  • Intelligenter Login- & Sitzungs-Schutz: Zusätzliche Verifizierung bei ungewöhnlichen Anmeldemustern und erweiterte Maßnahmen gegen Missbrauch.

  • Sicherheitsbenachrichtigungen: Zeitnahe Warnungen über potenzielle Sicherheitsereignisse.

Das Teammitglied erhält eine Verifizierungs-E-Mail wie diese und muss den einzigartigen Verifizierungscode eingeben, bevor es fortfahren kann.

Hinweis: Das Zurücksetzen Ihres Admin-Passworts erzwingt sofort das Abmelden aller mobilen Sitzungen und entzieht den Zugriff auf allen Geräten. Zuvor blieben mobile Sitzungen aktiv, bis die App neu installiert oder der user manuell abgemeldet wurde.


Wie verwalten Teammitglieder ihre eigenen Authentifizierungseinstellungen?

Wie aktiviere ich 2FA für mein individuelles Fin-Konto?

Sie können 2FA für Ihr eigenes Fin-Konto aktivieren, unabhängig von den Einstellungen eines workspace, dem Sie angehören, unter Einstellungen > Kontosicherheit im Abschnitt Zwei-Faktor-Authentifizierung (2FA).

Die Seite Kontosicherheit zeigt den Abschnitt Zwei-Faktor-Authentifizierung (2FA) mit einem Schalter zum Aktivieren von 2FA und einem Link zum Herunterladen der Wiederherstellungscodes.

Screenshot der Seite Kontosicherheit, der den Abschnitt Zwei-Faktor-Authentifizierung (2FA) mit dem Schalter zum Aktivieren von 2FA und der Option für Wiederherstellungscodes zeigt

Ein QR-basiertes System wird verwendet, um eine Authenticator-App einzurichten. Ihr Fin workspace ist kompatibel mit beliebten Authenticator-Apps wie Google Authenticator und Authy.

Teammitglieder mit aktivierter 2FA für ihr Konto sollten ihre individuellen Wiederherstellungscodes herunterladen, indem sie zu Einstellungen > Kontosicherheit gehen. Dort sehen sie, falls 2FA aktiviert ist, einen Link zum Herunterladen dieser Codes.

Wichtig: Sie sollten Ihre Wiederherstellungscodes generieren und sicher speichern, um zu vermeiden, dass Sie möglicherweise den Zugriff auf Ihr Konto verlieren.

Wiederherstellungscodes sind besonders nützlich, wenn Sie Probleme mit Ihrer Authenticator-App haben oder keinen Zugriff auf Ihr Gerät mehr haben. Wenn Ihre Wiederherstellungscodes fehlen oder nicht funktionieren, können Sie einen neuen Wiederherstellungscode an Ihre registrierte E-Mail anfordern. Verwenden Sie diesen Code, um sich anzumelden und Ihre 2FA-Verbindung zurückzusetzen, indem Sie 2FA unter Einstellungen > Kontosicherheit deaktivieren und erneut aktivieren.

Hinweis: Wenn Sie Ihr Konto mit Google-Anmeldung erstellt haben, sehen Sie keine Option zur Einrichtung von 2FA, es sei denn, Sie setzen ein Passwort. Dies können Sie über den Passwort-Zurücksetzen-Prozess tun, indem Sie auf der Anmeldeseite den Link „Passwort vergessen?“ verwenden. Konfigurieren oder deaktivieren Sie 2FA in Ihren Kontoeinstellungen, nachdem Sie wieder Zugriff haben.

Wie migriere ich meine Authenticator-App auf ein neues Gerät?

Um auf ein neues Gerät zu migrieren, müssen Sie 2FA deaktivieren und erneut aktivieren. Folgen Sie diesen Schritten:

  1. Schalten Sie „2FA aktivieren“ unter „Zwei-Faktor-Authentifizierung (2FA)“ aus.

  2. Nachdem Sie 2FA deaktiviert haben, schalten Sie es wieder ein, um es mit Ihrem neuen Telefon einzurichten.

  3. Scannen Sie den auf Ihrem Computerbildschirm angezeigten QR-Code mit der Authenticator-App auf Ihrem neuen Telefon.

Der 2FA-Einrichtungsbildschirm zeigt den Schalter „2FA aktivieren“ im eingeschalteten Zustand mit einem QR-Code zum Scannen mit Ihrer Authenticator-App.

Screenshot der Seite Kontosicherheit, der die 2FA-Einrichtungsoberfläche mit dem eingeschalteten Schalter „2FA aktivieren“ und den Anweisungen zum Scannen des QR-Codes zeigt


Fehlerbehebung bei 2FA-Problemen

Warum funktionieren meine Authenticator-App-Codes nicht?

Wenn Ihre Authenticator-App-Codes nicht funktionieren, versuchen Sie folgende Strategien:

  1. Geräteeinstellungen und App-Synchronisation:

    • Stellen Sie sicher, dass die Zeit- und Datumseinstellungen Ihres Mobilgeräts auf „Automatisch einstellen“ stehen, da Abweichungen dazu führen können, dass Codes nicht funktionieren.

    • Starten Sie Ihr Mobilgerät neu, um die Zeiteinstellungen Ihrer Authenticator-App erneut zu synchronisieren.

  2. App-Neukonfiguration:

    • Setzen Sie Ihre 2FA-Verbindung zurück, indem Sie sie unter Einstellungen > Kontosicherheit deaktivieren und erneut aktivieren. Scannen Sie dann einen neuen QR-Code mit Ihrer Authenticator-App.

    • Verwenden Sie nach Möglichkeit eine andere Authenticator-App als Backup.

Wie helfe ich einem Teammitglied, das sein 2FA-Gerät verloren hat?

Wenn ein Teammitglied aufgrund von 2FA-Problemen keinen Zugriff auf sein Konto hat, kann ein Teammitglied mit Vollzugriff auf den Fin-Arbeitsbereich im Namen des Betroffenen einen Wiederherstellungscode generieren.

Wenn Wiederherstellungscodes fehlschlagen, kann der Administrator die fehlgeschlagenen Anmeldeversuche zurücksetzen und einen neuen Wiederherstellungscode ausstellen. Ermutigen Sie das Teammitglied, die 2FA-Einrichtung zurückzusetzen und neu zu konfigurieren, um zukünftige Probleme zu vermeiden. Befolgen Sie diese Schritte:

  1. Um Hilfe bei einem Teammitglied bitten:

  2. Wiederherstellungscode generieren und senden:

    • Das Teammitglied soll auf die Schaltfläche „2FA Recovery“ neben Ihrem Konto klicken.

    • Ein Wiederherstellungscode wird an Ihre registrierte E-Mail-Adresse gesendet.

  3. Wiederherstellungscode verwenden:

    • Wählen Sie auf der 2FA-Anmeldeseite Geben Sie einen Wiederherstellungscode ein.

    • Geben Sie den Code aus der E-Mail ein, um wieder Zugriff auf Ihr Konto zu erhalten.

Die Seite Einstellungen > Teammitglieder zeigt neben jedem Teammitglied in der Liste eine Schaltfläche für die 2FA-Wiederherstellung an. Die Schaltfläche erscheint nur bei Teammitgliedern, die 2FA aktiviert haben. Ein Klick darauf sendet einen Wiederherstellungscode an die registrierte E-Mail-Adresse des Teammitglieds.

Screenshot der Seite Einstellungen > Teammitglieder mit der Schaltfläche 2FA Recovery neben dem Konto eines Teammitglieds, die von einem Administrator verwendet wird, um einen Wiederherstellungscode an die registrierte E-Mail-Adresse des Teammitglieds zu senden

Was soll ich tun, nachdem ich wieder Zugriff auf mein Konto erhalten habe?

Nachdem Sie einen Wiederherstellungscode verwendet haben, um nach einer 2FA-Sperre wieder Zugriff auf Ihr Konto zu erhalten, bleibt 2FA weiterhin aktiviert. Um zukünftige Unterbrechungen zu vermeiden, führen Sie die folgenden Schritte aus:

  1. Schalten Sie bei Bedarf 2FA aus, um sie vorübergehend zu deaktivieren.

  2. Aktivieren Sie 2FA erneut und richten Sie sie mit einer Authenticator-App auf einem neuen oder vorhandenen Gerät ein, um die Sicherheit weiterhin zu gewährleisten. Für erweiterte Backup-Optionen laden Sie zusätzliche Wiederherstellungscodes aus Ihren Kontoeinstellungen für die zukünftige Verwendung herunter.

Vorbeugende Maßnahmen, um einen reibungslosen Zugriff auf Ihr Konto in der Zukunft zu gewährleisten:

  • Bewahren Sie Wiederherstellungscodes nach der Ersteinrichtung stets sicher auf.

  • Koppeln Sie nach Möglichkeit mehrere Geräte mit Ihrer 2FA-Einrichtung.

  • Aktualisieren Sie regelmäßig Ihre 2FA-Einstellungen, um geänderte Geräte oder Präferenzen zu berücksichtigen.

Warum erhalte ich meinen Verifizierungscode oder meine Anmelde-E-Mail nicht?

Wenn Sie keinen Verifizierungscode oder keine Anmelde-E-Mail erhalten, versuchen Sie Folgendes:

  • Verzögerte Verifizierungscodes: Verwenden Sie den zuletzt erhaltenen Code, solange er nicht abgelaufen ist. Wenn er abgelaufen ist, fordern Sie einen neuen Code an und verwenden Sie ihn sofort.

  • Codes funktionieren nicht in der mobilen App: Stellen Sie sicher, dass Sie den neuesten Code eingeben und korrigieren Sie die Zeit- und Datumseinstellungen Ihres Mobilgeräts, um Abweichungen zu vermeiden. Starten Sie die App neu und versuchen Sie es erneut mit dem Code.

  • E-Mail-Einstellungen überprüfen: Überprüfen Sie Ihren Spam-, Junk- oder Werbeordner, um sicherzustellen, dass E-Mails von Intercom nicht gefiltert oder verzögert werden.

  • Stellen Sie sicher, dass die Gerätezeit korrekt ist: Wenn Sie eine mobile App verwenden, stellen Sie sicher, dass Datum und Uhrzeit Ihres Geräts auf „Automatisch einstellen“ gesetzt sind. Starten Sie die App neu und versuchen Sie es erneut.

    • Fehler bei der Authenticator-App: Wenn der von Ihrer App generierte Authentifizierungscode ständig abgelehnt wird, setzen Sie Ihre 2FA-Verbindung zurück, indem Sie sie in Einstellungen > Kontosicherheit deaktivieren und erneut aktivieren, und scannen Sie dann einen neuen QR-Code. Wenn das Problem weiterhin besteht, versuchen Sie eine andere Authenticator-App.

Was soll ich tun, wenn mein SSO nach einer Änderung der E-Mail-domain nicht mehr funktioniert?

Wenn Sie die folgende Fehlermeldung sehen:

„​Für diesen Arbeitsbereich existiert keine aktive Einladung mit Ihrer E-Mail-Adresse. Einladungen können nur mit der genauen E-Mail-Adresse eingelöst werden, an die sie gesendet wurden. Wenn Sie glauben, die richtige E-Mail-Adresse zum Einlösen der Einladung zu verwenden, wenden Sie sich bitte an Ihren Administrator.“

Dies wird normalerweise durch eine SSO-Token-Übereinstimmung verursacht. Ein SSO-Token ist der eindeutige Bezeichner, der Ihr Fin-Konto mit Ihrem Google-Konto verknüpft. Wenn Ihr Unternehmen kürzlich seine E-Mail-domain geändert hat, ist Ihr SSO-Token noch mit Ihrer alten Adresse verknüpft.

Zum Beispiel die Änderung Ihrer E-Mail von example@olddomain.com zu example@newdomain.com.

​In Ihrem Fin-Arbeitsbereich ist Ihr SSO-Token weiterhin mit Ihrer alten E-Mail-Adresse verknüpft, und wenn Sie versuchen, sich mit Google SSO unter Verwendung einer neuen Einladung anzumelden, ist es immer noch mit der alten domain verknüpft. Dies löst den Fehler „Einladungen können nur mit der genauen E-Mail-Adresse eingelöst werden, an die sie gesendet wurden.“ aus.

​Um dies zu beheben, wenden Sie sich bitte an das Support-Team, das das SSO-Token von Ihrer alten E-Mail-Adresse entkoppeln kann, damit Sie Google SSO mit Ihrer aktualisierten Adresse verwenden können.

Was passiert, wenn ich die E-Mail-Adresse in meinem Google-Konto aktualisiere?

Wenn Sie ein bestehendes Google-Konto mit einer neuen E-Mail-Adresse aktualisieren, gibt es keine Probleme. Teammitgliedskonten werden mit Google-Konten abgeglichen, indem die Google-Konto-ID gespeichert wird – nicht die E-Mail-Adresse.

Wenn etwas schiefgeht, können Sie immer E-Mail und Passwort verwenden, um Zugriff zu erhalten (wenn Ihr Arbeitsbereich E-Mail/Passwort als Anmeldemethode erlaubt). Beachten Sie, dass Ihre Teammitglieder möglicherweise keine Passwörter haben, da sie Google SSO zum Einlösen von Einladungen verwendet haben. In diesem Fall können sie sich aus ihrem Fin-Arbeitsbereich abmelden und ihr Passwort auf der Anmeldeseite zurücksetzen.

Hat dies deine Frage beantwortet?