2FA nutzt neben dem Passwort einen zweiten Faktor, beispielsweise über Ihr Mobiltelefon, um Ihre Identität zu bestätigen. Dies schützt Ihr Domain-Portfolio und verlangt nach dem Login die Bestätigung jeder Domain-Aktion durch einen Code auf Ihrem Smartphone.
Sie haben bei uns die Möglichkeit Ihren Login ins Domain-Portfolio mit der zweistufigen Verifizierung zu schützen. Wie das funktioniert lesen Sie hier. In diesem Artikel erklären wir die Zwei-Faktor-Authentifizierung speziell für einzelne Domains und deren zugehörige Aktionen.
Die Zwei-Faktor-Authentifizierung für Ihre Domain ist nicht einzel bestellbar, sondern zusammen mit DNSSEC und Whois Domain Privacy Teil des Domain-Tresors.
Sie können den Domain-Tresor direkt bei der Bestellung Ihrer Domain auswählen. Aktivieren Sie dazu im Warenkorb, nach Auswahl der gewünschten Domain, die Checkbox Domain-Tresor dazu bestellen in der Domain-Tabelle.
Aktivieren Sie die Zwei-Faktor-Authentifizierung für Domain-Aktionen auf der Konfigurationsseite des Domain-Tresors mit dem Button Aktivieren.
Folgende Sie den Anweisungen im Rahmen der Zwei-Faktor-Authentifizierung:
- Geben Sie zuerst Ihre Mobilfunknummer ein.
- Scannen Sie mit Ihrer Authenticator App Ihrer Wahl den angezeigten QR-Code und geben im Feld Verifizierungscode den in der Authenticator App angezeigten Code an.
Wichtig: Vergessen Sie nicht, sich im folgenden Screen Backup-Codes zu erstellen und auszudrucken oder diese auf Papier zu notieren. Diese können Sie nutzen, um Ihre Zwei-Faktor-Authentifizierung zu deaktivieren für den Fall, dass Sie keinen Zugriff mehr auf Ihr Smartphone haben.
Häufig gestellte Fragen:
Wie kann ich mir nachträglich Backup-Codes für meine Zwei-Faktor-Authentifizierung generieren?
Rufen Sie im Config-Menü Ihre Domain, die Kachel Domain-Tresor rechts unten auf.
Auf der Konfigurationsseite des Domain-Tresors können Sie im Block Zwei-Faktor-Authentifizierung den Button Konfigurieren klicken.
Klicken Sie dort auf Neue Codes generieren.
Geben im folgenden Dialog den in Ihrer Authenticator-App angezeigten Code ein. Ist der Code korrekt, sind nun alle Domainaktionen 2FA-geschützt.
Die von mir eingegebenen Codes aus der Authenticator App funktionieren nicht. Was kann ich tun?
Jeder Code in Ihrer Authenticator App hat eine Gültigkeit, die meist neben dem Code als ablaufendes Element dargestellt wird. Manchmal kann es passieren, dass ein von Ihnen gerade eingegebener Code noch vor dem Absenden ungültig geworden ist. Geben Sie in diesem Fall den neu generierten Code aus Ihrer Authenticator App erneut ein. Meist funktioniert dieser Code dann.
Sollten Sie weiterhin Probleme mit der Eingabe von Codes aus Ihrer Authenticator App haben, geben Sie einen Backup-Code ein.
Welche Authenticator-App kann bzw. muss ich verwenden?
Grundsätzlich funktioniert die Zwei-Faktor-Authentifizierung mit allen gängigen Authenticator Apps. Wir empfehlen den Einsatz des Google Authenticators.
- für Android im Google Play Store: Google Authenticator
- iOs Geräte im App Store: Google Authenticator
Kann ich für die Absicherung von Domain-Aktionen dieselbe Zwei-Faktor-Authentifizierung wie für meinen Portfolio-Login nutzen?
Nein, das ist nicht möglich. Es handelt sich hier um zwei technisch voneinander unabhängige Prozesse. Haben Sie sowohl Ihr Portfolio-Login, als auch die Domain-Aktionen Ihrer Domain mit einer Zwei-Faktor-Authentifizierung geschützt, so haben Sie in Ihrer Authenticator App dafür zwei Einträge.
Kann ich für mehrere Domains dieselbe Zwei-Faktor-Authentifizierung verwenden?
Nein, das ist nicht möglich. Da die Administration verschiedener Domains verschiedenen Personen zugeordnet sein könnte, ist es wichtig, dass es für jede 2FA-geschützte Domain eine eigene und unabhängige 2FA-Konfiguration gibt. Verwaltet Sie auf demselben Smartphone mehrere Domains eines Portfolios, so haben Sie in Ihrer Authenticator App einen Eintrag je Domain.