Skip to content

Sicherheitsstufen

Welche Sicherheitsstufen gibt es?

Passkey ist Teil eines dreistufigen Sicherheitskonzeptes in OpenOlat:

Stufe 1 - Passwort: Anmeldung nur mit Passwort
Stufe 2 - Passkey: Anmeldung nur mit Passkey
Stufe 3 - Passwort & Passkey (2FA): Anmeldung mit Passwort und Passkey (2-Faktor-Authentifizierung)

Zusätzlich kann die Administration den One Time Code aktivieren. Benutzer:innen ohne hinterlegten Passkey bestätigen ihre Anmeldung dann mit einem Bestätigungscode per E-Mail.

Durch Administrator:innen gesetzte Sicherheitsstufen

Für manche Rollen macht eine höhere Sicherheitsstufe Sinn, z.B. für Benutzerverwalter:innen oder Administrator:innen. In OpenOlat kann deshalb für jede Rolle separat eine minimal erforderliche Sicherheitsstufe eingestellt werden. Administrator:innen legen die Stufe pro Rolle in der System-Administration fest unter:
Administration > Login > Password und Authentifizierung > Tab "Authentifizierung"

Mit dem Button "Alle Rolle auf Stufe… setzen" lässt sich eine Stufe für alle Rollen gleichzeitig übernehmen.

Auswahl der Mindeststufe 1 bis 3 je Rolle und Option zum selbständigen Erhöhen der Sicherheitsstufe, Konfiguration Passkey in der System-Administration

Sicherheitsstufen wechseln

Administrator:innen können mit der Option "Sicherheitsstufe selbständig erhöhen" die Erlaubnis erteilen, dass Benutzer:innen ihre Sicherheitsstufe selbst bestimmen.

Die Umstellung erfolgt mit dem Button "Sicherheitsstufe wechseln" unter:
Persönliches Menü > Passwort

Aktuelle Sicherheitsstufe 2 - Passkey, daneben die Wahl zwischen Stufe 3 und Stufe 1 mit dem Button Sicherheitsstufe wechseln, Tab Passwort im persönlichen Menü

Wird für das Höherstufen ein Passkey benötigt, können die Benutzer:innen den Passkey selbst generieren, ebenfalls unter Persönliches Menü > Passwort.

Wenn Benutzer:innen ihre Sicherheitsstufe selbst ändern dürfen, ist prinzipiell ein Erhöhen oder Herunterstufen möglich. Ob ein Herunterstufen möglich ist, hängt aber von der Vorgabe der Administrator:innen ab.

Die minimale Stufe wird von Administrator:innen gesetzt. Wenn z.B. Stufe 2 für die Rolle Benutzerverwalter:in vorgeschrieben wird, kann eine Benutzerverwalter:in nicht auf Stufe 1 (nur Passwort) herunterstufen, sondern nur zwischen Stufe 2 (nur Passkey) und Stufe 3 (2-Faktor-Authentifizierung) wählen.

Weiterführende Informationen

Passkey >
One Time Code >

Zum Seitenanfang ^