Sortiment

Schütze deinen Account: Verifizierung in zwei Schritten (2FA)

Wenn du die Verifizierung in zwei Schritten aktivierst, wird bei der Anmeldung zusätzlich zu deinem Passwort eine Bestätigung benötigt. Diese erfolgt entweder über eine Authenticator-App oder per E-Mail. So schützt du deinen Account vor unbefugtem Zugriff – selbst dann, wenn dein Passwort in falsche Hände geraten sollte.

Wie du die Verifizierung in zwei Schritten aktivierst, liest du in diesem Beitrag.

Unterscheidung zwischen Account und Kundenkonto (Debitor)

Um Missverständnisse zu vermeiden, ist es wichtig, zwischen Account und Kundenkonto zu unterscheiden.

Der Account ist die Kombination aus E-Mail-Adresse und Passwort, mit dem du dich in unserem Onlineshop anmeldest. Das Kundenkonto («Debitor») steht für das bei uns registrierte Unternehmen. Es hat eine eigene Kundennummer (z.B. A123123). Jedes Kundenkonto hat eine Eigentümerin oder einen Eigentümer. Deren Account wird beim Anlegen des Kundenkontos als «Owner»-Account definiert.

Es können mehrere Accounts auf das gleiche Kundenkonto zugreifen. Umgekehrt kann ein Account auch Zugriff auf mehrere Kundenkonten (z. B. Filialen) haben.

Die Verifizierung in zwei Schritten bezieht sich immer auf den Account. Wenn du diese auf deinem Account aktivierst, wird künftig bei jedem Login-Versuch mit deinem Account die Code-Eingabe verlangt.

Als Eigentümerin oder Eigentümer («Owner») eines Kundenkontos kannst du aber auch verlangen, dass alle Accounts, die auf dein Kundenkonto zugreifen können, die Verifizierung in zwei Schritten aktiviert haben müssen.

So aktivierst du die Verifizierung in zwei Schritten auf deinem Account

Um die Verifizierung in zwei Schritten zu aktivieren, meldest du dich mit deiner E-Mail-Adresse und deinem Passwort in unserem Onlineshop an und wählst im Debitoren-Auswahlfenster den Punkt «Einstellungen».

Alternativ findest du die Einstellung unter «MyAlltron» > «Kundenkonto» > «Sicherheitseinstellungen».

Hier findest du den Menüpunkt «Verifizierung in zwei Schritten (2FA)». 

Wähle diesen an und bestätige im nächsten Schritt mit «Aktivieren».

Anschliessend wählst du die gewünschte Art der Authentifizierung: via Authenticator oder E-Mail. Wir empfehlen Authenticator als sicherere Methode. Falls mehrere Benutzer:innen den gleichen Account (Benutzername und Passwort) verwenden, kann es sich lohnen, E-Mail als zusätzliche Authentifizierungsmetode zu aktivieren. 

Wenn du Authenticator wählst, wird anschliessend ein QR-Code angezeigt, den du mit deiner bevorzugten Authenticator-App scannen kannst. Unterstützt werden unter anderem:

  • Google Authenticator
  • Apple Passwörter
  • Authy

Nachdem du den QR-Code hinzugefügt hast, generiert die App einen sechsstelligen Bestätigungscode. Gib diesen Code im entsprechenden Feld ein und bestätige mit «Verifizieren».

Danach ist die Verifizierung in zwei Schritten für deinen Account aktiviert.

Alternativ kannst du die Verifizierung per E-Mail nutzen. Wähle dazu bei den Verifizierungs-Methoden die Option «E-Mail» und klicke auf «Aktivieren». Du erhältst anschliessend einen Bestätigungscode an deine hinterlegte E-Mail-Adresse.

Möchtest du eine aktivierte Methode wieder deaktivieren, kannst du dies jederzeit in den Sicherheitseinstellungen deines Accounts tun. Die Änderung muss aus Sicherheitsgründen ebenfalls bestätigt werden.

So setzt du die Verifizierung in zwei Schritten als Bedingung für den Zugriff auf dein Kundenkonto

Wenn du Eigentümerin oder Eigentümer − sprich «Owner» − eines Kundenkontos bist, kannst du veranlassen, dass alle Accounts, die auf dein Kundenkonto zugreifen, über die Verifizierung in zwei Schritten gesichert sein müssen. Du findest diese Einstellung im Abschnitt «Kundenkonto» unter «My Alltron».

Hinweis: Damit du die Verifizierung in zwei Schritten als Bedingung für den Zugriff auf dein Kundenkonto setzen kannst, musst du diese zuerst auf deinem eigenen («Owner»-)Account aktivieren.

Wähle «Sicherheitseinstellungen» an und im nächsten Menü den Punkt «Dieser Debitor verlangt Verifizierung in zwei Schritten für alle verknüpften Accounts (MFA)».

Klicke im folgenden Fenster auf die Option «Aktivieren», um den Vorgang abzuschliessen.

Bitte beachte, dass dadurch alle Accounts vom Zugriff auf dein Benutzerkonto ausgeschlossen werden, bis sie die Verifizierung in zwei Schritten aktiviert haben. Die betroffenen Accounts werden dein Benutzerkonto in ihrem Benutzerkonten-Auswahlmenü nicht mehr sehen, sondern lediglich eine Meldung, dass ein verknüpftes Kundenkonto die Verifizierung in zwei Schritten verlangt. Diese Meldung erhalten sie ausserdem einmalig per Mail.

Auf dem gleichen Weg kannst du die Verifizierung in zwei Schritten als Bedingung für die Anmeldung aller verknüpften Accounts in deinem Benutzerkonto auch wieder deaktivieren.

Zwei Beispiele: Accounts und deren Verknüpfung mit Kundenkonten

Im ersten Beispiel hat der Account die Verifizierung in zwei Schritten für sich selbst und für das Kundenkonto 1, dessen Eigentümer («Owner») er ist, aktiviert. Er kann auf alle mit seinem Account verknüpften Kundenkonten zugreifen, unabhängig davon, ob diese sie die Verifizierung verlangen (Kundenkonto 1) oder nicht (Kundenkonten 2 und 3).

Im zweiten Beispiel hat Account 1, der «Owner» von Kundenkonto 1, bei seinem Kundenkonto die Einstellung vorgenommen, dass bei allen Accounts, die auf das Kundenkonto zugreifen wollen, die Verifizierung in zwei Schritten aktiviert sein muss.

Account 2 hat diese nicht aktiviert und kann auf Kundenkonto 1 nicht mehr zugreifen, jedoch weiterhin auf Kundenkonto 2, für das keine Verifizierung verlangt wird. Im Debitoren-Auswahlmenü von Account 2 wird Kundenkonto 1 nicht mehr erscheinen, sondern lediglich eine Meldung, dass ein verknüpftes Kundenkonto die Verifizierung in zwei Schritten verlangt. Diese Meldung erhält der Account ausserdem einmalig per E-Mail.

Erst nach der Aktivierung der Verifizierung in zwei Schritten auf seinem Account kann Account 2 wieder auf Kundenkonto 1 zugreifen.

Dein Feedback

Haben dir auf dieser Seite Informationen gefehlt? Oder möchtest du uns Anregungen für die Verbesserung der Funktion mitteilen? Dann kontaktiere uns einfach über dieses Formular. Gib optional deine Kontaktangaben für Rückfragen an.