Zwei-Faktor-Authentifizierung aktivieren und verwalten

Aktiviere oder deaktiviere die Zwei-Faktor-Authentifizierung (2FA) für dein Konto oder mache sie für deinen Workspace verpflichtend.

Du kannst 2FA per SMS oder über eine Authentifizierungs-App (TOTP) aktivieren. Admins können einen temporären Anmeldelink per E-Mail an Nutzer senden, die aus ihren Konten ausgesperrt sind.

Was du benötigst

  • Einzelne Mitglieder, eingeschränkte Mitglieder und Gäste können 2FA für ihre Konten in jedem ClickUp-Plan aktivieren.
  • 2FA für alle Personen in einem Workspace verpflichtend zu machen ist ab dem Business Plan verfügbar.
  • 2FA per Authentifizierungs-App ist in jedem ClickUp-Plan verfügbar.
  • 2FA per SMS ist ab dem Business Plan verfügbar.
  • 2FA per SMS ist möglicherweise nicht in allen Regionen verfügbar.

2FA für dein Konto aktivieren

Wenn 2FA nicht für deinen gesamten Workspace verpflichtend ist, kannst du sie für dein Konto aktivieren.

So aktivierst du 2FA für dein Konto per SMS oder über eine Authentifizierungs-App:

  1. Klicke in der oberen rechten Ecke auf deinen Konto-Avatar und wähle dann Einstellungen aus.
  2. Wähle im Abschnitt Zwei-Faktor-Authentifizierung als Authentifizierungstyp SMS-Textnachricht oder Authentifizierungs-App (TOTP) aus.

Textnachricht (SMS) verwenden

So verwendest du Textnachrichten:

  1. Klicke auf den Schalter, um SMS zu aktivieren.
  2. Gib dein ClickUp-Passwort ein und klicke auf Passwort bestätigen.
  3. Gib deine Telefonnummer ein und klicke auf Code senden.

    Screenshot des Dialogs, in dem du deine Telefonnummer eingibst, auf „Code senden

  4. Gib den an dein Gerät gesendeten Code in das Feld Verifizierungscode ein.
  5. Klicke auf Einrichten.
  6. Bei jeder Anmeldung an deinem Konto wirst du aufgefordert, den an dein Telefon gesendeten Authentifizierungscode einzugeben.

    Screenshot des Dialogs, der bei jeder Anmeldung an deinem Konto angezeigt wird und dich auffordert, den an dein Telefon gesendeten Authentifizierungscode einzugeben.

Authentifizierungs-App (TOTP) verwenden

Wir empfehlen eine der folgenden Apps:

So installierst du eine Authentifizierungs-App auf deinem Telefon:

  1. Klicke auf den Schalter, um TOTP zu aktivieren.
  2. Gib dein ClickUp-Passwort ein und klicke auf Passwort bestätigen.
  3. Du wirst aufgefordert, eine Authentifizierungs-App auf deinem Telefon zu installieren, deine Authentifizierungs-App zu öffnen oder zu SMS zu wechseln, falls du kein Smartphone hast.
  4. Öffne die Authentifizierungs-App auf deinem Telefon.
  5. Klicke in ClickUp auf Ja, bereit zum Scannen.

    Screenshot der Aufforderung, eine Authentifizierungs-App auf deinem Telefon zu installieren, deine Authentifizierungs-App zu öffnen oder zu SMS zu wechseln, falls du kein Smartphone hast.

  6. Scanne den QR-Code mit deiner Authentifizierungs-App.
  7. Gib den Code aus deiner App in das Feld Verifizierungscode eingeben ein.

    Screenshot des QR-Code-Dialogs, in dem du einen QR-Code mit deiner Authentifizierungs-App scannen kannst.

  8. Klicke auf Einrichten.
  9. Bei jeder Anmeldung an deinem Konto wirst du aufgefordert, den an dein Telefon gesendeten Authentifizierungscode einzugeben.

2FA für dein Konto deaktivieren

Wenn 2FA verpflichtend ist, können Nutzer in diesem Workspace 2FA nicht über ihre Kontoeinstellungen deaktivieren.

So deaktivierst du 2FA:

  1. Klicke auf den Schalter, um SMS oder TOTP zu deaktivieren.
  2. Gib dein ClickUp-Passwort ein und klicke auf Passwort bestätigen.
  3. Klicke auf Ja, deaktivieren.

2FA für einen gesamten Workspace verpflichtend machen

Workspace-Eigentümer oder Admins können 2FA für alle Personen mit Zugriff auf ihren Workspace verpflichtend machen.

  1. Klicke in der oberen linken Ecke auf deinen Workspace-Avatar und wähle dann Einstellungen aus.
  2. Wähle Sicherheit & Berechtigungen aus.
  3. Die Einstellung 2FA nicht vorschreiben ist standardmäßig aktiviert. Um 2FA verpflichtend zu machen, wähle im Abschnitt Sicherheit eine der folgenden Einstellungen:
    • 2FA für alle Mitglieder vorschreiben: Alle Workspace-Nutzer können sich dreimal anmelden, bevor 2FA verpflichtend wird. Nach drei Anmeldungen müssen alle Nutzer ohne 2FA diese per SMS aktivieren, um auf den Workspace zugreifen zu können.
    • 2FA für alle Nicht-SSO-Anmeldungen sofort vorschreiben: Alle Workspace-Nutzer, die sich nicht per SSO anmelden, müssen 2FA einrichten und sich damit anmelden. Nutzer ohne SSO müssen 2FA aktivieren und sich damit anmelden, um auf den Workspace zugreifen zu können. Im Enterprise Plan wird nach der Auswahl eines SSO-Anbieters und dieser Einstellung hier eine Option zur Ausnahme von Gästen angezeigt.
    • 2FA für alle Mitglieder sofort vorschreiben: Alle Workspace-Nutzer müssen 2FA einrichten und sich damit anmelden. Nutzer ohne 2FA müssen diese per SMS aktivieren, um auf den Workspace zugreifen zu können.

Anzeigen, wer 2FA aktiviert hat

Workspace-Eigentümer und Admins können sehen, wer in ihrem Workspace 2FA aktiviert hat.

  1. Klicke in der oberen linken Ecke auf deinen Workspace-Avatar und wähle dann Nutzer verwalten aus.
  2. Wähle Personen aus.
  3. In der Spalte Sicherheit wird das Symbol für Zwei-Faktor-Authentifizierung bei allen Personen angezeigt, die 2FA aktiviert haben.

    Screenshot der Personeneinstellungen von ClickUp, der zeigt, wer 2FA aktiviert hat und wer nicht.

Einen temporären Anmeldelink per E-Mail senden

Admins können einen sicheren, temporären Anmeldelink per E-Mail an Nutzer senden, die aus ihren Konten ausgesperrt sind.

So sendest du einen temporären Link:

  1. Klicke in der oberen linken Ecke auf deinen Workspace-Avatar.
  2. Wähle Nutzer verwalten aus.
  3. Scrolle auf der Seite „Personen verwalten" zum entsprechenden Nutzer.
  4. Fahre auf der rechten Seite der Zeile des Nutzers mit der Maus über das Ellipsis...-Menü.
  5. Wähle Sicheren Anmeldelink per E-Mail senden aus.

    Screenshot des Ellipsis-Menüs mit hervorgehobener Auswahl „Sicheren Anmeldelink per E-Mail senden

  6. Es wird eine Benachrichtigung angezeigt, die dich auffordert, das Senden des Links zu bestätigen. Klicke auf Bestätigen.
  7. Der Nutzer erhält eine E-Mail mit dem Link.
    • Links laufen nach 24 Stunden ab.
    • Wenn der Link abgelaufen ist, muss der Nutzer einen Admin kontaktieren, um einen neuen Link zu erhalten.
  8. Weise den Nutzer darauf hin, dass er nach der Anmeldung sein Passwort und alle erforderlichen Einstellungen aktualisieren sollte.