> ## Documentation Index
> Fetch the complete documentation index at: https://docs.pastahr.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Multi-Faktor-Authentifizierung (MFA) in PastaHR aktivieren

> Multi-Faktor-Authentifizierung (MFA) fügt dem PastaHR-Login-Prozess eine zweite Verifizierungsebene hinzu.

Zusätzlich zum E-Mail-Login-Code, den alle Nutzer:innen erhalten, müssen Teammitglieder bei aktivierter MFA ein zeitbasiertes Einmalpasswort eingeben, das von einer Authenticator-App auf ihrem Mobilgerät generiert wird. Selbst wenn jemand einen Login-Code abfängt, kann er ohne physischen Zugang zum registrierten Gerät nicht auf PastaHR zugreifen.

## MFA für deine Organisation aktivieren

MFA ist standardmäßig nicht aktiviert. Um es für deinen PastaHR-Workspace einzuschalten, muss ein Admin das PastaHR-Support-Team kontaktieren:

**E-Mail:** [support@pastahr.com](mailto:support@pastahr.com)

Gib dabei euren Firmennamen und den Workspace an, für den MFA aktiviert werden soll.

<Warning>
  Sobald MFA für deine Organisation aktiviert ist, müssen alle Nutzer:innen bei ihrer **nächsten Anmeldung** die MFA-Einrichtung abschließen. Informiere dein Team rechtzeitig, bevor du die Aktivierung anforderst, damit niemand überrascht wird.
</Warning>

## MFA-Ersteinrichtung für Nutzer:innen

Wenn sich eine Nutzer:in zum ersten Mal einloggt, nachdem MFA aktiviert wurde, oder wenn eine neue Nutzer:in eine Einladung annimmt, nachdem MFA bereits aktiv ist, wird sie automatisch durch den Einrichtungsprozess geführt.

<Steps>
  <Step title="Authenticator-App installieren">
    Vor der Einrichtung benötigt die Nutzer:in eine der unterstützten Authenticator-Apps auf ihrem Mobilgerät.

    <CardGroup cols={2}>
      <Card title="Google Authenticator" icon="google" href="https://support.google.com/accounts/answer/1066447" />

      <Card title="Microsoft Authenticator" icon="microsoft" href="https://www.microsoft.com/en-us/security/mobile-authenticator-app" />
    </CardGroup>
  </Step>

  <Step title="QR-Code scannen">
    Während des Login- oder Kontoakzeptanz-Flows zeigt PastaHR einen QR-Code auf dem Bildschirm an. Die Nutzer:in öffnet ihre Authenticator-App, tippt auf **Konto hinzufügen** (oder den **+**-Button) und wählt **QR-Code scannen**. Anschließend richtet sie die Kamera auf den von PastaHR angezeigten QR-Code.
  </Step>

  <Step title="Einmalpasswort eingeben">
    Nach dem Scannen beginnt die Authenticator-App sofort, sechsstellige Codes für das PastaHR-Konto zu generieren. Die Nutzer:in gibt den aktuellen Code in das PastaHR-Bestätigungsfeld ein, um die erfolgreiche Einrichtung zu verifizieren.
  </Step>

  <Step title="Einrichtung abgeschlossen">
    MFA ist jetzt mit dem Konto der Nutzer:in verknüpft. Bei jedem zukünftigen Login wird sie nach dem E-Mail-Login-Code nach einem Code aus der Authenticator-App gefragt.
  </Step>
</Steps>

<Tip>
  Empfehle deinen Teammitgliedern, in ihrer Authenticator-App die **Cloud-Sicherung** zu aktivieren (verfügbar in Google Authenticator und Microsoft Authenticator). So können sie bei einem verlorenen oder ersetzten Smartphone ihre MFA-Konten wiederherstellen, ohne aus PastaHR ausgesperrt zu werden.
</Tip>

## Gesperrtes Konto wiederherstellen

Falls eine Nutzer:in keinen Zugang mehr zu ihrer Authenticator-App hat und keinen MFA-Code generieren kann, kann sie den Login-Flow nicht abschließen. Ein Admin kann MFA für jedes Teammitglied direkt in den Einstellungen zurücksetzen.

<Steps>
  <Step title="Zu Einstellungen → Accounts navigieren">
    Logge dich als Admin bei PastaHR ein und navigiere in der linken Seitenleiste zu **Settings**, dann klicke auf **Accounts**.
  </Step>

  <Step title="Aktionsmenü für die betroffene Nutzer:in öffnen">
    Suche das Teammitglied, das gesperrt ist, und klicke auf das **Drei-Punkte-Menü (⋮)** neben dem Namen.
  </Step>

  <Step title="MFA zurücksetzen auswählen">
    Wähle \*\*MFA zurücksetzen \*\*aus dem Menü.
  </Step>

  <Step title="Nutzer:in richtet MFA beim nächsten Login erneut ein">
    Beim nächsten Login wird die Person aufgefordert, MFA von Grund auf neu einzurichten.
  </Step>
</Steps>

<Note>
  Falls du der einzige Admin bist und selbst ausgesperrt bist, kontaktiere [support@pastahr.com](mailto:support@pastahr.com) für Unterstützung.
</Note>
