> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/web-interface/administration/configuration/server-settings/security/multifactor.md).

# Multifaktor

Konfigurieren Sie die Multifaktor-Authentifizierung (MFA) in Devolutions Server, um der Anwendung eine zusätzliche Sicherheitsebene hinzuzufügen.

Devolutions Server unterstützt mehrere Arten von MFA. Sie können einen Standard-MFA-Typ für Ihre gesamte Organisation oder MFA benutzerweise konfigurieren. Wenn MFA konfiguriert ist, melden sich Benutzer mit ihrem Benutzernamen/Passwort sowie einem MFA-Produkt an.

### Multifaktor-Authentifizierung über die Weboberfläche konfigurieren

1. Um auf die MFA-Konfiguration zuzugreifen, navigieren Sie zu ***Administration – Server settings – Multifactor***.
2. Die erste Option besteht darin, zu wählen, wie Sie die Multifaktor-Authentifizierung durchsetzen möchten. Klicken Sie dazu auf das Informationssymbol neben ***MFA usage***, um zum Abschnitt ***Bedingte Zugriffsrichtlinien*** zu gelangen.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2061.png" alt=""><figcaption></figcaption></figure>
3. Wählen Sie ein ***Target*** (***Login*** oder ***MFA***).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6001.png" alt=""><figcaption></figcaption></figure>
4. Wenn Sie im letzten Schritt ***MFA*** gewählt haben, wählen Sie eine ***Default action when no policy matches*** zwischen den folgenden:
   * ***MFA required***: MFA wird für alle Benutzer erzwungen. Ein Standard-MFA-Typ wird für alle Benutzer festgelegt.
   * ***MFA skipped***: MFA wird nicht erzwungen.
   * ***MFA optional per user***: MFA wird individuell erzwungen. Der Administrator wählt aus, wer MFA verwendet und welches Produkt oder welche Technologie verwendet wird. Wählen Sie diese Option, wenn nicht alle Benutzer für die Multifaktor-Authentifizierung eingerichtet sind.

{% hint style="info" %}
Wenn MFA usage auf ***MFA optional per user*** gesetzt ist, muss die MFA-Methode in ***Administration – users*** für jeden Benutzer konfiguriert werden. Bearbeiten oder fügen Sie einen Benutzer hinzu und gehen Sie dann zum Abschnitt ***Multifactor***, um sie zu konfigurieren. Sie können auch einen MFA-Typ für den Benutzer festlegen, wenn dieser ein anderes Produkt als die Standardmethode verwendet. Siehe [Multifactor (edit user)](/server/de/web-interface/administration/user-and-security-management/users/multifactor.md).
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6003.png)

5. Zurück im Abschnitt ***Multifactor*** wählen Sie, an wen die Zurücksetzungs-E-Mail gesendet werden soll: ***Administrator(s)*** oder eine ***Specific email*** (in diesem Fall müssen Sie die E-Mail-Adresse im Feld ***Specific email*** angeben).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2064.png" alt=""><figcaption></figcaption></figure>
6. Aktivieren Sie die Kontrollkästchen neben den unterstützten Authentifikatoren, die Sie aktivieren möchten. Sie können so viele auswählen, wie nötig.

{% hint style="info" %}
Die derzeit unterstützten Multifaktor-Authentifikatoren sind Authenticator (TOTP), Yubikey, Email, [SMS](/server/de/web-interface/administration/configuration/server-settings/security/multifactor/sms.md), Duo und Radius. Sie müssen sie separat gemäß den daneben angegebenen Anweisungen konfigurieren. Für die MFAs ***Email*** und ***SMS*** (ohne Twilio) müssen E-Mails vorab in Devolutions Server konfiguriert werden.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2065.png)

7. Wählen Sie die ***Default***-MFA unter den im vorherigen Schritt aktivierten aus.
8. Wählen Sie alternative Anmeldemöglichkeiten zwischen ***Email*** und [***Backup codes***](/server/de/web-interface/administration/configuration/server-settings/security/multifactor/backup-codes.md). Diese Optionen werden angeboten, wenn Benutzer keinen Zugriff auf ihre gewohnte Methode haben.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2066.png" alt=""><figcaption></figcaption></figure>
9. Klicken Sie auf ***Save***.

#### Siehe auch

* [Devolutions Academy – Enforce MFA for users from Devolutions Server web interface](https://academy.devolutions.net/student/page/2747690-enforce-mfa-for-users-from-devolutions-server-web-interface?curriculum_activity_id=4182448\&path_id=2628397\&sid=8d455496-2d95-447f-9246-9311ad0fcf8b\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/web-interface/administration/configuration/server-settings/security/multifactor.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
