For the complete documentation index, see llms.txt. This page is also available as Markdown.

Zwei-Faktor-Authentifizierung

Um die Sicherheit deiner Enginsight Instanz zu erhöhen, solltest du eine Zwei-Faktor-Authentifizierung einrichten. Im Folgenden zeigen wir dir, welche Schritte du dafür vornehmen musst.

Bitte beachte: Bevor du die Zwei-Faktor-Authentifizierung in deinem Produktivsystem einsetzt, solltest du den Mailserver einrichten und testen, um E-Mail-Benachrichtigungen von der Enginsight Plattform erhalten zu können.


Zwei-Faktor-Authentifizierung einrichten und aktivieren

1

Melde dich auf dem Enginsight Applikationsserver an, sofern du dies noch nicht getan hast.

Du kannst dies entweder direkt in der Konsole deiner Applikationsserver-VM oder per Fernzugriff über SSH (Secure Shell) von einer anderen Maschine aus tun.

2

Öffne mit folgendem Befehl die Enginsight Konfigurationsdatei:

sudo nano /opt/enginsight/enterprise/conf/services/config.json

Bestätige deine Eingabe mit der Enter-Taste.

3

Navigiere zum Abschnitt twoFactor und passe ihn wie folgt an:

"twoFactor": {
      "enabled": true
    }
4

Speichere die Konfigurationsdatei (Strg + o) und bestätige den Speicherprozess. Schließe die Datei (Strg + x).

5

Nun musst du das Setup-Skript für den Applikationsserver noch einmal ausführen, um deine Anpassungen zu übernehmen.

Navigiere dazu mit folgendem Befehl ins Enginsight Installationsverzeichnis:

cd /opt/enginsight/enterprise

Bestätige deine Eingabe mit der Enter-Taste.

6

Führe mit folgendem Befehl das Setup-Skript neu aus und bestätige alle Abfragen mit der Enter-Taste:

sudo ./setup.sh
7

Mit der erneuten Ausführung des Setup-Skripts sind nun wichtige Funktionen in der Enginsight Plattform bereits mit einer Zwei-Faktor-Authentifizierung abgesichert.

Der zweite Faktor, der verwendet wird, ergibt sich dabei aus den Angaben, die du in der Enginsight Plattform unter EinstellungenBenutzerkonto und EinstellungenMulti-Faktor-Authentifizierung gemacht hast:

  • E-Mail-Adresse hinterlegt: Es wird ein Authentifizierungscode an die angegebene E-Mail-Adresse gesendet.

  • Handynummer hinterlegt: Es wird ein Authentifizierungscode per SMS an die angegebene Handynummer gesendet.

  • Authenticator-App hinzugefügt: Es wird ein Authentifizierungscode wird mit der hinzugefügten Authenticator-App generiert.

  • Handynummer hinterlegt und Authenticator-App hinzugefügt: Es wird ein Authentifizierungscode per SMS an die angegebene Handynummer gesendet und es wird ein Authentifizierungscode wird mit der hinzugefügten Authenticator-App generiert.

8

Wenn du zusätzlich eine Zwei-Faktor-Authentifizierung für die Anmeldung an der Enginsight Plattform einrichten möchtest, nimm folgende Schritte vor:

Option 1: Benutzerkonto

  1. Logge dich in der Enginsight Plattform ein und navigiere zu EinstellungenBenutzerkonto.

  2. Klappe den Bereich Erweiterte Einstellungen aus.

  3. Aktiviere den Schieberegler neben Zwei-Faktor-Authentifizierung bei Login.

  4. Klicke auf Änderungen speichern.

Option 2: Alle Teammitglieder

  1. Logge dich in der Enginsight Plattform ein und navigiere zu EinstellungenOrganisation.

  2. Klappe den Bereich Erweiterte Einstellungen aus.

  3. Aktiviere den Schieberegler neben Zwei-Faktor-Authentifizierung für alle Teammitglieder.

  4. Klicke auf Änderungen speichern.


Optional: Gültigkeitsdauer erhöhen

Wenn du die Gültigkeitsdauer des Authentifizierungscodes bei der Zwei-Faktor-Authentifizierung erhöhen möchtest, kannst du dies ebenfalls über die Enginsight Konfigurationsdatei tun.

Die standardmäßige Gültigkeitsdauer eines Authentifizierungscodes ist 30 Sekunden.

1

Öffne mit folgendem Befehl die Enginsight Konfigurationsdatei:

sudo nano /opt/enginsight/enterprise/conf/services/config.json

Bestätige deine Eingabe mit der Enter-Taste.

2

Navigiere zum Abschnitt twoFactor und passe ihn wie folgt an:

"twoFactor": {
  "enabled": true,
  "authenticatorWindow": <Zahl>
}

Vergiss dabei nicht, <Zahl> mit einem entsprechenden Wert zu ersetzen.

Die Formel für die Berechnung der Gültigkeitsdauer lautet wie folgt:

30 Sekunden x <Zahl> = Gültigkeitsdauer in Sekunden

Möchtest du also beispielsweise, dass ein Authentifizierungscode 2 Minuten lang gültig ist, setze für <Zahl> die 4 ein (30 Sekunden x 4 = 120 Sekunden = 2 Minuten).

3

Speichere die Konfigurationsdatei (Strg + o) und bestätige den Speicherprozess. Schließe die Datei (Strg + x).

4

Nun musst du das Setup-Skript für den Applikationsserver noch einmal ausführen, um deine Anpassungen zu übernehmen.

Navigiere dazu mit folgendem Befehl ins Enginsight Installationsverzeichnis:

cd /opt/enginsight/enterprise

Bestätige deine Eingabe mit der Enter-Taste.

5

Führe mit folgendem Befehl das Setup-Skript neu aus und bestätige alle Abfragen mit der Enter-Taste:

sudo ./setup.sh

Zuletzt aktualisiert

War das hilfreich?