Anmeldung, Profil & Sicherheit
Sprache, Darstellung, Benachrichtigungen, Abwesenheit, Sitzungen und Zwei-Faktor-Authentifizierung sicher einstellen.
In diesem Kapitel11 Abschnitte
Ihr Profil steuert Darstellung, Benachrichtigungen und mehrere persönliche Sicherheitsfunktionen. Nehmen Sie sich zu Beginn einige Minuten dafür – besonders für Zwei-Faktor-Authentifizierung, aktive Sitzungen und Benachrichtigungen.
Für wen: Alle Zammad-Nutzenden
Voraussetzung: Persönliches Konto; für Passwortänderungen gegebenenfalls Kenntnis des aktuellen Passworts
Abhängig von der Konfiguration: Anmeldeverfahren, Zwei-Faktor-Methoden, API-Token und verbundene Konten werden durch die Administration vorgegeben.
Sicher anmelden und abmelden
- Öffnen Sie die Zammad-Adresse Ihrer Organisation.
- Verwenden Sie Ihr persönliches Konto oder den angebotenen zentralen Anmeldedienst.
- Bestätigen Sie – falls verlangt – den zweiten Faktor.
- Prüfen Sie nach der Anmeldung, ob Name und verfügbare Gruppen zu Ihrer Rolle passen.
Melden Sie sich an gemeinsam genutzten Arbeitsplätzen immer vollständig über das
Benutzermenü oder mit Umschalt + L ab. Umschalt + W schließt dagegen nur
den aktuellen Ticket-Tab.
Wichtig: Browserfenster schließen und abmelden sind nicht dasselbe. Nutzen Sie auf fremden Geräten keinen dauerhaften Passwortspeicher und keine dauerhafte Anmeldung.
Profil und Darstellung anpassen
Öffnen Sie unten in der linken Navigation Ihren Avatar und anschließend das Profil beziehungsweise die Einstellungen. Je nach Berechtigung stehen folgende Bereiche zur Verfügung:
| Bereich | Typische Einstellung | Empfehlung |
|---|---|---|
| Erscheinungsbild | hell, dunkel oder Systemvorgabe | Gute Lesbarkeit und geeigneten Kontrast wählen |
| Sprache | Oberflächensprache | Gemeinsame Fachbegriffe im Team berücksichtigen |
| Avatar | Profilbild | Ein neutrales, gut erkennbares Bild verwenden |
| Benachrichtigungen | Ereignisse, Gruppen, Kanal, Ton | Nur arbeitsrelevante Signale aktivieren |
| Abwesenheit | Zeitraum und Vertretung | Vor Urlaub oder längerer Abwesenheit pflegen |
| Übersichten | persönliche Reihenfolge | Häufig genutzte Listen nach oben ziehen |
| Kalender | iCal-Abonnement | Link wie ein Geheimnis behandeln |
Benachrichtigungen sinnvoll einstellen
Legen Sie fest, wann, wo und für welche Gruppen Zammad Sie informiert. Eine praxistaugliche Auswahl umfasst meist neue Zuweisungen, Erwähnungen, Statusänderungen eigener Tickets und erreichte Erinnerungen.
Zu viele Hinweise führen schnell dazu, dass wichtige Signale übersehen werden. Nutzen Sie im Zweifel Auf Standard zurücksetzen und passen Sie anschließend schrittweise an. Die Gruppen-Auswahl kann durch Ihre Rechte eingeschränkt sein.
Abwesenheit und Vertretung
- Tragen Sie Beginn und Ende Ihrer Abwesenheit ein.
- Wählen Sie eine abgestimmte Vertretung.
- Prüfen Sie vorab offene und bald fällige Tickets.
- Informieren Sie die Vertretung zusätzlich über besonders kritische Vorgänge.
Eine Vertretungsregel ersetzt keine fachliche Übergabe. Halten Sie Entscheidungen und nächste Schritte direkt im Ticket fest.
Passwort und Zwei-Faktor-Authentifizierung
Wenn die lokale Anmeldung aktiv ist, finden Sie Passwort- und Authentifizierungsfunktionen im Profil. Bei zentraler Anmeldung kann die Passwortverwaltung außerhalb von Zammad liegen.
Zweiten Faktor einrichten
- Öffnen Sie Passwort & Authentifizierung.
- Wählen Sie bei einer verfügbaren Methode Einrichten.
- Bestätigen Sie bei Aufforderung Ihr Passwort.
- Registrieren Sie einen Sicherheitsschlüssel oder eine Authentifizierungs-App – abhängig von der Freigabe Ihrer Organisation.
- Testen Sie die Methode und legen Sie sie gegebenenfalls als Standard fest.
Ist Zwei-Faktor-Authentifizierung verpflichtend, kann Zammad die weitere Nutzung bis zur Einrichtung sperren. Stehen mehrere Methoden zur Verfügung, können Sie bei der Anmeldung eine alternative Methode wählen.
Wiederherstellungscodes schützen
Zammad kann einmal verwendbare Wiederherstellungscodes bereitstellen. Bewahren Sie diese getrennt vom Passwort und vom primären zweiten Faktor auf – zum Beispiel im freigegebenen Passwortmanager Ihrer Organisation.
Achtung: Beim Neuerzeugen werden ältere Wiederherstellungscodes ungültig. Ersetzen Sie gespeicherte Kopien sofort und geben Sie Codes niemals per ungeschützter E-Mail oder Ticketnotiz weiter.
Geräte und aktive Sitzungen prüfen
Im Profil können Sie angemeldete Geräte beziehungsweise Sitzungen einsehen und widerrufen.
Gehen Sie so vor, wenn ein Gerät verloren ging oder eine Anmeldung unbekannt ist:
- Widerrufen Sie die betreffende Sitzung – im Zweifel alle unbekannten Sitzungen.
- Ändern Sie Ihr Passwort, sofern Zammad es verwaltet.
- Prüfen Sie Ihre Zwei-Faktor-Methoden und verbundenen Konten.
- Melden Sie den Vorfall nach dem internen Sicherheitsprozess.
API-Token und verbundene Konten
API-Token erlauben Anwendungen den Zugriff in Ihrem Namen. Erstellen Sie für jede Anwendung ein eigenes Token, vergeben Sie nur die benötigten Rechte und löschen Sie nicht mehr benötigte Token.
Sicherheitswarnung: Ein API-Token ist ein Zugangsschlüssel. Kopieren Sie ihn weder in Tickets noch in Quellcode, Chatnachrichten oder Bildschirmfotos. Wenn ein Token offengelegt wurde, widerrufen Sie es unverzüglich; bloßes Umbenennen reicht nicht.
Verbundene Konten entstehen beispielsweise durch externe Anmeldedienste. Entfernen Sie eine Verknüpfung erst, nachdem Sie geprüft haben, dass eine andere Anmeldemöglichkeit erhalten bleibt.