Zum Hauptinhalt springen
Zusätzlich zum E-Mail-Login-Code, den alle Nutzer:innen erhalten, müssen Teammitglieder bei aktivierter MFA ein zeitbasiertes Einmalpasswort eingeben, das von einer Authenticator-App auf ihrem Mobilgerät generiert wird. Selbst wenn jemand einen Login-Code abfängt, kann er ohne physischen Zugang zum registrierten Gerät nicht auf PastaHR zugreifen.

MFA für deine Organisation aktivieren

MFA ist standardmäßig nicht aktiviert. Um es für deinen PastaHR-Workspace einzuschalten, muss ein Admin das PastaHR-Support-Team kontaktieren: E-Mail: support@pastahr.com Gib dabei euren Firmennamen und den Workspace an, für den MFA aktiviert werden soll.
Sobald MFA für deine Organisation aktiviert ist, müssen alle Nutzer:innen bei ihrer nächsten Anmeldung die MFA-Einrichtung abschließen. Informiere dein Team rechtzeitig, bevor du die Aktivierung anforderst, damit niemand überrascht wird.

MFA-Ersteinrichtung für Nutzer:innen

Wenn sich eine Nutzer:in zum ersten Mal einloggt, nachdem MFA aktiviert wurde, oder wenn eine neue Nutzer:in eine Einladung annimmt, nachdem MFA bereits aktiv ist, wird sie automatisch durch den Einrichtungsprozess geführt.
1

Authenticator-App installieren

Vor der Einrichtung benötigt die Nutzer:in eine der unterstützten Authenticator-Apps auf ihrem Mobilgerät.

Google Authenticator

Microsoft Authenticator

2

QR-Code scannen

Während des Login- oder Kontoakzeptanz-Flows zeigt PastaHR einen QR-Code auf dem Bildschirm an. Die Nutzer:in öffnet ihre Authenticator-App, tippt auf Konto hinzufügen (oder den +-Button) und wählt QR-Code scannen. Anschließend richtet sie die Kamera auf den von PastaHR angezeigten QR-Code.
3

Einmalpasswort eingeben

Nach dem Scannen beginnt die Authenticator-App sofort, sechsstellige Codes für das PastaHR-Konto zu generieren. Die Nutzer:in gibt den aktuellen Code in das PastaHR-Bestätigungsfeld ein, um die erfolgreiche Einrichtung zu verifizieren.
4

Einrichtung abgeschlossen

MFA ist jetzt mit dem Konto der Nutzer:in verknüpft. Bei jedem zukünftigen Login wird sie nach dem E-Mail-Login-Code nach einem Code aus der Authenticator-App gefragt.
Empfehle deinen Teammitgliedern, in ihrer Authenticator-App die Cloud-Sicherung zu aktivieren (verfügbar in Google Authenticator und Microsoft Authenticator). So können sie bei einem verlorenen oder ersetzten Smartphone ihre MFA-Konten wiederherstellen, ohne aus PastaHR ausgesperrt zu werden.

Gesperrtes Konto wiederherstellen

Falls eine Nutzer:in keinen Zugang mehr zu ihrer Authenticator-App hat und keinen MFA-Code generieren kann, kann sie den Login-Flow nicht abschließen. Ein Admin kann MFA für jedes Teammitglied direkt in den Einstellungen zurücksetzen.
1

Zu Einstellungen → Accounts navigieren

Logge dich als Admin bei PastaHR ein und navigiere in der linken Seitenleiste zu Settings, dann klicke auf Accounts.
2

Aktionsmenü für die betroffene Nutzer:in öffnen

Suche das Teammitglied, das gesperrt ist, und klicke auf das Drei-Punkte-Menü (⋮) neben dem Namen.
3

MFA zurücksetzen auswählen

Wähle **MFA zurücksetzen **aus dem Menü.
4

Nutzer:in richtet MFA beim nächsten Login erneut ein

Beim nächsten Login wird die Person aufgefordert, MFA von Grund auf neu einzurichten.
Falls du der einzige Admin bist und selbst ausgesperrt bist, kontaktiere support@pastahr.com für Unterstützung.