> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/web-interface/administration/configuration/server-settings/security/multifactor.md).

# Multifaktor

Konfigurieren Sie die Multifaktor-Authentifizierung in Devolutions Server und wählen Sie Durchsetzungsrichtlinie, unterstützte Authentifikatoren und die Standard-MFA-Methode pro Benutzer.

Konfigurieren Sie die Multifaktor-Authentifizierung (MFA) in Devolutions Server, um der Anwendung eine zusätzliche Sicherheitsebene hinzuzufügen.

Devolutions Server unterstützt mehrere MFA-Typen. Sie können einen Standard-MFA-Typ für Ihre gesamte Organisation oder MFA benutzerweise konfigurieren. Wenn MFA konfiguriert ist, melden sich Benutzer mit ihrem Benutzernamen/Passwort sowie einem MFA-Produkt an.

### Multifaktor-Authentifizierung über die Weboberfläche konfigurieren

1. Um auf die MFA-Konfiguration zuzugreifen, navigieren Sie zu ***Administration – Servereinstellungen – Multifactor***.
2. Die erste Option besteht darin, auszuwählen, wie Sie die Multifaktor-Authentifizierung erzwingen möchten. Klicken Sie dazu auf das Informationssymbol neben ***MFA-Verwendung***, um zum Abschnitt ***Bedingte Zugriffsrichtlinien*** zu gelangen.
3. Wählen Sie ein ***Ziel*** (***Anmelden*** oder ***MFA***).
4. Wenn Sie im letzten Schritt ***MFA*** gewählt haben, wählen Sie eine ***Standardaktion, wenn keine Richtlinie zutrifft*** aus den folgenden Optionen:
   * ***MFA erforderlich***: MFA wird für alle Benutzer erzwungen. Für alle Benutzer wird ein Standard-MFA-Typ festgelegt.
   * ***MFA übersprungen***: MFA wird nicht erzwungen.
   * ***MFA optional pro Benutzer***: MFA wird individuell erzwungen. Der Administrator wählt aus, wer MFA verwendet und welches Produkt oder welche Technologie dabei zum Einsatz kommt. Wählen Sie diese Option, wenn nicht alle Benutzer für die Multifaktor-Authentifizierung eingerichtet sind.

{% hint style="info" %}
Wenn die MFA-Verwendung auf ***MFA optional pro Benutzer*** eingestellt ist, muss die MFA-Methode in ***Administration – Benutzer*** für jeden Benutzer konfiguriert werden. Bearbeiten oder fügen Sie einen Benutzer hinzu und gehen Sie dann zum Abschnitt ***Multifactor***, um sie zu konfigurieren. Sie können für den Benutzer auch einen MFA-Typ festlegen, wenn er ein anderes Produkt als die Standardmethode verwendet. Siehe [Multifactor (Benutzer bearbeiten)](/server/de/web-interface/administration/user-and-security-management/users/multifactor.md).
{% endhint %}

5. Zurück im Abschnitt ***Multifactor*** wählen Sie, an wen die Zurücksetzungs-E-Mail gesendet werden soll – an ***Administrator(en)*** oder an eine ***Spezifische E-Mail*** (in diesem Fall müssen Sie die E-Mail-Adresse im Feld ***Spezifische E-Mail*** angeben).
6. Aktivieren Sie die Kontrollkästchen neben den unterstützten Authentifikatoren, die Sie aktivieren möchten. Sie können so viele auswählen, wie erforderlich sind.

{% hint style="info" %}
Die derzeit unterstützten Multifaktor-Authentifikatoren sind Authenticator (TOTP), Yubikey, E-Mail, [SMS](/server/de/web-interface/administration/configuration/server-settings/security/multifactor/sms.md), Duo und Radius. Sie müssen sie separat anhand der jeweils daneben stehenden Anweisungen konfigurieren. Für die MFAs ***E-Mail*** und ***SMS*** (ohne Twilio) müssen E-Mails vorab in Devolutions Server konfiguriert werden.
{% endhint %}

7. Wählen Sie die ***Standard***-MFA aus den im vorherigen Schritt aktivierten Methoden aus.
8. Wählen Sie alternative Anmeldemöglichkeiten zwischen ***E-Mail*** und [***Sicherungscodes***](/server/de/web-interface/administration/configuration/server-settings/security/multifactor/backup-codes.md). Diese Optionen werden angeboten, wenn Benutzer keinen Zugriff auf ihre übliche Methode haben.
9. Klicken Sie auf ***Speichern***.

#### Siehe auch

* [Devolutions Academy – MFA für Benutzer über die Weboberfläche von Devolutions Server erzwingen](https://academy.devolutions.net/student/page/2747690-enforce-mfa-for-users-from-devolutions-server-web-interface?curriculum_activity_id=4182448\&path_id=2628397\&sid=8d455496-2d95-447f-9246-9311ad0fcf8b\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/web-interface/administration/configuration/server-settings/security/multifactor.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
