Answered

2FA noch vor Anstelldatum freischalten


Hallo zusammen, 

aktuell schalten wir die 2FA nur für aktive MA frei. Dafür gehen wir die Liste der “verfügbaren MA” in den Mitarbeiterrollen durch und prüfen den Status. Das tun wir, weil wir nicht wissen, ob es für MA im Onboarding möglich ist die 2FA bereits vor erstem LogIn freizuschalten, und wie das ganze dann aussieht. 

Konkreter: 

Wenn jemand im Onboarding ist, haben wir die private E-Mail Adresse hinterlegt. An diese wird dann, circa drei Wochen vor Start, der LogIn Link geschickt. Der MA generiert dann ein eigenes Passwort und kann danach seine Onboarding To Do’s erledigen.

Wenn wir bereits vor zusenden des LogIn Links die 2FA für diesen MA zugewiesen haben, kann dieser MA dann trotzdem ganz normal sein Passwort festlegen etc.?

Und wie sieht das ganze dann aus? Kriegt er eine Benachrichtigung per Mail, oder beim LogIn einen Barcode angezeigt, so wie wenn man die 2FA das erste Mal einrichtet?

Danke! :-) 

icon

Beste Antwort von ChristophS 9 February 2023, 19:10

Zum Originalpost

2 Antworten

Benutzerebene 1
Abzeichen +2

Hi @Emilia

ich habe das Ganze gerade einmal für Dich in meinem Testaccount durchgespielt. 

Wenn ich eine:n Mitarbeiter:in neu anlege, das Anstelldatum in die Zukunft lege, die 2FA anschließend aktiviere und dann erst den Login für diese:n Mitarbeiter:in anlege erhalte ich, als neuer Mitarbeiter, zunächst die klassische E-Mail, dass ein Konto für mich angelegt wurde und ich mich registrieren kann: 

Wenn ich nun auf den Link gehe, vergebe ich zunächst mein Passwort: 

Wenn ich nun mein Passwort vergeben habe und auf Registrieren klicke, gelange ich zunächst auf diese Seite: 

Diese Seite stellt mutmaßlich fest, dass die 2FA noch nicht korrekt eingerichtet wurde. Falls die 2FA nicht für die entsprechende Rolle verlangt wird, würde ich nun einfach eingeloggt werden.

Ich gebe das Verhalten intern an die Entwicklung weiter, damit wir hier nicht auf eine Fehlerseite laufen, sondern die 2FA vielleicht direkt eingerichtet wird. Aber Stand jetzt, muss hier zunächst auf den Button Zurück geklickt werden. 

Anschließend gelange ich auf den normalen Login-Bildschirm von Personio, mit der Meldung, dass mein Konto aktiviert wurde:
 

Wenn ich mich nun mit meiner E-Mailadresse und dem soeben vergebenen Passwort einlogge, gelange ich auf diesen Screen, in dem ich nun die 2FA einrichten muss: 

Das ist aktuell der Ist-Stand. Wie gesagt, leite ich gerne intern weiter, dass der Einrichtungs-Bildschirm für die 2FA im Idealfall direkt nach der Passwort-Vergabe erscheint. 

 

Ich hoffe, ich konnte Deine Anfrage damit klären! 😊

 

Liebe Grüße

Christoph

Hallo Christoph, 

vielen Dank für diese ausführliche und wirklich hilfreiche Antwort! 

Es wäre natürlich super, wenn der/die neue MA direkt zum Log In geleitet werden würde, daher danke, dass du das mitnimmst! 

Viele Grüße, 

Emilia

Deine Antwort