Sicherheitseinstellungen

Diese Sicherheitseistellungen sollten gemacht werden

Im Webinterface können Sie zusätzliche Einstellungen vornehmen, um den Zugang zu Ihrem sciebo-Konto zu schützen.

Zwei-Faktor-Authentifizierung

Die Zwei-Faktor-Authentifizierung ist eine Funktion, die die Sicherheit beim Zugriff auf das sciebo-Webinterface erhöht. Beim Login müssen Sie zusätzlich zum sciebo-Kennwort eine 6-stellige Ziffernfolge eingeben, die Sie jeweils aktuell über eine 2-Faktor-App erhalten.

Nextcloud-Benachrichtigung

Bevor Sie die Nextcloud-Benachrichtigung als 2-Faktor-Authentifizierung verwenden können, empfehlen wir Ihnen, eine Desktop- oder Mobile-App zu installieren und diese mit dem Nextcloud-Server zu verbinden. Damit Sie die Benachrichtigungen erhalten können.

  1. Melden Sie sich anschließend im sciebo-Webinterface an.
  2. Klicken Sie in der oberen Menüleiste auf Ihren Namen, dann auf „Einstellungen” und dort auf „Sicherheit”. Aktivieren Sie die Nextcloud-Benachrichtigungen, indem Sie auf die Schaltfläche neben “Benutzen: Zwei-Faktor-Authentifizierung über Nextcloud-Benachrichtigungen” klicken.

TOTP (Authenticator app)

  1. Bevor Sie die 2-Faktor-Authentifizierung in sciebo aktivieren können, müssen Sie eine 2-Faktor-App für Ihr Mobilgerät herunterladen (z.B. FreeOTP, Google Authenticator).
  2. Melden Sie sich anschließend im sciebo-Webinterface an.
  3. Klicken Sie in der oberen Menüleiste auf Ihren Namen, dann auf “Einstellungen” und dort auf “Sicherheit”.
  4. Setzen Sie das Häkchen TOTP aktivieren, im Abschnitt TOTP (Authenticator app) um die 2-Faktor-Authentifizierung zu aktivieren.
  5. Ihnen wird ein QR-Code angezeigt. Scannen Sie den Code mit Ihrer 2-Faktor-App. (Alternativ können Sie den angezeigten Zahlencode manuell eingeben.)
  6. Geben Sie nun die aktuelle Ziffernfolge aus der 2-Faktor-App ein in das dafür vorgesehene Feld ein und klicken Sie auf “Überprüfen”.
  7. Wird “Geprüft” angezeigt, ist die Funktion aktiviert. (Wenn Sie den Code zu langsam eingeben bzw. zu spät bestätigen, müssen diesen Schritt mit der nächsten Ziffernfolge wiederholen.)

Hinweise:

  • Wenn Sie verschiedene Mobilgeräte für die 2-Faktor-Authentifizierung verwenden möchten, scannen Sie den QR-Code direkt mit allen Geräten, da er später aus Sicherheitsgründen nicht mehr angezeigt wird.
  • Falls Sie die 2-Faktor-App von Ihrem Mobilgerät löschen wollen, müssen Sie zuerst die 2-Faktor-Authentifizierung in sciebo deaktivieren. Ansonsten haben Sie nicht länger Zugriff auf das sciebo-Webinterface.
  • Beim Einschalten von 2FA verlieren externe Apps, die durch WebDAV an die Cloud angebunden waren, ihren Zugriff auf die Cloud. Sie können sie erneut anbinden bei Nutzung von App-Passwort.

App-Passwörter

App-Passwörter sind 16-stellige Sicherheitscodes, die einem Gerät den Zugriff auf Ihr sciebo-Konto ermöglichen. Sie sind nur ein Mal gültig und werden anstelle des sciebo-Passwort beim Login eingegeben. Die Nutzung von App-Passwörtern ist nur in Ausnahmefällen sinnvoll, beispielsweise wenn das sciebo-Passwort auf Ihrem Endgerät im Klartext hinterlegt werden würde.

  1. Melden Sie sich im sciebo-Webinterface an.
  2. Klicken Sie in der oberen Menüleiste auf Ihren Namen, dann auf “Einstellungen” und dort auf “Sicherheit” und weiter zum “Geräte & Sitzungen”.
  3. Geben Sie im Feld “App-Name” einen Namen ein und klicken Sie auf “Neuen App-Passcode erstellen”.
  4. Das App-Passwort wird Ihnen nun angezeigt. Verwende Sie es, um sich in der gewünschten App bzw. auf dem gewünschten Gerät bei sciebo anzumelden.
  5. Klicken Sie auf “Erledigt” um den Vorgang abzuschließen.