Ein Leitfaden für Kontoinhaber:innen und Nutzer-Admins zur Wiederherstellung des Nutzerzugriffs über einen Wiederherstellungscode
Kontext: Worum es in diesem Artikel geht
Spendesk verwendet die starke Kundenauthentifizierung (SCA), um Konten sicher zu halten. SCA ist ein zusätzlicher Verifizierungsschritt, der bei der Anmeldung oder bei der Genehmigung bestimmter Aktionen erforderlich ist. Sie funktioniert über eine der folgenden Methoden:
📱 Eine Authentifizierungs-App (wie Google Authenticator), die einen temporären Code generiert
💬 SMS, bei der ein einmaliger Code an Ihre registrierte Telefonnummer gesendet wird
🟣 Die Spendesk Mobile App, die eine Push-Benachrichtigung zur Genehmigung der Aktion sendet
Dieser Artikel behandelt eine bestimmte Situation: Ein Nutzer kann sich noch bei Spendesk anmelden, ist jedoch bei diesem zusätzlichen Verifizierungsschritt blockiert, weil er keinen Zugriff mehr auf seine Authentifizierungsmethode hat (z. B., weil er sein Telefon verloren, die Telefonnummer geändert, das Gerät gewechselt oder die App gelöscht hat).
ℹ️ Es geht hierbei nicht um einen Nutzer, der sein Passwort vergessen hat oder vollständig aus seinem Konto ausgesperrt wurde. Dieser Artikel gilt nur für Nutzer, die den SCA-Verifizierungsschritt nicht abschließen können.
👤 Nutzerperspektive: Was der blockierte Nutzer erlebt
Wenn ein Nutzer den Zugriff auf seine Authentifizierungsmethode verloren hat, wird er:
In der Lage sein, die Spendesk-Anmeldeseite zu erreichen und seine Zugangsdaten normal einzugeben
Beim Verifizierungsschritt feststecken, bei dem er nach einem Code oder einer Genehmigung gefragt wird, den bzw. die er nicht mehr generieren oder erhalten kann
Seine(n) Kontoinhaber:in oder Nutzer-Admin kontaktieren müssen, um einen Wiederherstellungscode anzufordern
Der Nutzer sollte sich über einen vertrauenswürdigen Kanal melden (z. B. Direktnachricht, Telefonanruf). Er sollte sich nicht ausschließlich auf E-Mails verlassen, da sein E-Mail-Konto ebenfalls gefährdet sein könnte.
Perspektive des Nutzer-Admins / Kontoinhaber:innen: Wie Sie den Zugriff des Nutzers wiederherstellen
Nachdem sich ein Nutzer um Hilfe gemeldet hat, kann ein(e) Kontoinhaber:in oder Nutzer-Admin in seinem Namen einen Wiederherstellungscode generieren.
*⚠️ **Überprüfen Sie immer die Identität der anfragenden Person, bevor Sie handeln. Wenn Phishing vermutet wird, behandeln Sie das Konto als kompromittiert, und fahren Sie nicht fort.*
Schritte:
Gehen Sie zu Einstellungen > Organisation.
Öffnen Sie das Profil des blockierten Nutzers und klicken Sie auf Profil des Mitglieds bearbeiten.
Navigieren Sie zum Tab Sicherheit.
Klicken Sie auf Wiederherstellungscode generieren.
Es erscheint eine Bestätigungsaufforderung. Klicken Sie nur auf Ich bestätige, wenn Sie sich der Identität der anfragenden Person sicher sind.
Wählen Sie aus, wie der Wiederherstellungscode geteilt werden soll:
Authentifizieren Sie sich, wenn Sie dazu aufgefordert werden.
Der Wiederherstellungscode wird zugestellt - entweder automatisch per E-Mail versendet oder zur manuellen Weitergabe angezeigt.
Wie es weitergeht (Nutzerseite)
Sobald der Nutzer den Wiederherstellungscode erhalten hat, kann er ihn verwenden, um den Verifizierungsschritt zu überspringen und sich wieder bei Spendesk anzumelden:
Melden Sie sich bei Spendesk an.
Klicken Sie auf „Eine alternative Authentifizierungsmethode verwenden".
Klicken Sie auf „Einen Wiederherstellungscode eingeben".
Sie sind bei Spendesk angemeldet! 🎉
*💡 **Tipp:** Richten Sie nach der Anmeldung unbedingt eine neue Authentifizierungsmethode ein - entweder eine neue Authentifizierungs-App, SMS oder die Spendesk Mobile App -, um einen erneuten Zugriffsverlust zu vermeiden.*
