Aktualisiert · Zammad 7.1.1 · Juli 2026

Volltextsuche

Was möchten Sie nachschlagen?

Durchsucht Titel und Inhalte aller 22 Kapitel.

Die Suche schaut auch in den Kapiteltext.

Zum Beispiel nach Ticketnummer, Makro, Warten oder macOS.

auswählenEnter öffnenEsc schließen
Kapitel 03Anmeldung, Profil & Sicherheit
EinstiegKapitel 3 von 22

Anmeldung, Profil & Sicherheit

Sprache, Darstellung, Benachrichtigungen, Abwesenheit, Sitzungen und Zwei-Faktor-Authentifizierung sicher einstellen.

Lesefortschritt
In diesem Kapitel11 Abschnitte

Ihr Profil steuert Darstellung, Benachrichtigungen und mehrere persönliche Sicherheitsfunktionen. Nehmen Sie sich zu Beginn einige Minuten dafür – besonders für Zwei-Faktor-Authentifizierung, aktive Sitzungen und Benachrichtigungen.

Für wen: Alle Zammad-Nutzenden
Voraussetzung: Persönliches Konto; für Passwortänderungen gegebenenfalls Kenntnis des aktuellen Passworts
Abhängig von der Konfiguration: Anmeldeverfahren, Zwei-Faktor-Methoden, API-Token und verbundene Konten werden durch die Administration vorgegeben.

Sicher anmelden und abmelden

  1. Öffnen Sie die Zammad-Adresse Ihrer Organisation.
  2. Verwenden Sie Ihr persönliches Konto oder den angebotenen zentralen Anmeldedienst.
  3. Bestätigen Sie – falls verlangt – den zweiten Faktor.
  4. Prüfen Sie nach der Anmeldung, ob Name und verfügbare Gruppen zu Ihrer Rolle passen.

Melden Sie sich an gemeinsam genutzten Arbeitsplätzen immer vollständig über das Benutzermenü oder mit Umschalt + L ab. Umschalt + W schließt dagegen nur den aktuellen Ticket-Tab.

Wichtig: Browserfenster schließen und abmelden sind nicht dasselbe. Nutzen Sie auf fremden Geräten keinen dauerhaften Passwortspeicher und keine dauerhafte Anmeldung.

Profil und Darstellung anpassen

Öffnen Sie unten in der linken Navigation Ihren Avatar und anschließend das Profil beziehungsweise die Einstellungen. Je nach Berechtigung stehen folgende Bereiche zur Verfügung:

BereichTypische EinstellungEmpfehlung
Erscheinungsbildhell, dunkel oder SystemvorgabeGute Lesbarkeit und geeigneten Kontrast wählen
SpracheOberflächenspracheGemeinsame Fachbegriffe im Team berücksichtigen
AvatarProfilbildEin neutrales, gut erkennbares Bild verwenden
BenachrichtigungenEreignisse, Gruppen, Kanal, TonNur arbeitsrelevante Signale aktivieren
AbwesenheitZeitraum und VertretungVor Urlaub oder längerer Abwesenheit pflegen
Übersichtenpersönliche ReihenfolgeHäufig genutzte Listen nach oben ziehen
KalenderiCal-AbonnementLink wie ein Geheimnis behandeln

Benachrichtigungen sinnvoll einstellen

Legen Sie fest, wann, wo und für welche Gruppen Zammad Sie informiert. Eine praxistaugliche Auswahl umfasst meist neue Zuweisungen, Erwähnungen, Statusänderungen eigener Tickets und erreichte Erinnerungen.

Zu viele Hinweise führen schnell dazu, dass wichtige Signale übersehen werden. Nutzen Sie im Zweifel Auf Standard zurücksetzen und passen Sie anschließend schrittweise an. Die Gruppen-Auswahl kann durch Ihre Rechte eingeschränkt sein.

Abwesenheit und Vertretung

  1. Tragen Sie Beginn und Ende Ihrer Abwesenheit ein.
  2. Wählen Sie eine abgestimmte Vertretung.
  3. Prüfen Sie vorab offene und bald fällige Tickets.
  4. Informieren Sie die Vertretung zusätzlich über besonders kritische Vorgänge.

Eine Vertretungsregel ersetzt keine fachliche Übergabe. Halten Sie Entscheidungen und nächste Schritte direkt im Ticket fest.

Passwort und Zwei-Faktor-Authentifizierung

Wenn die lokale Anmeldung aktiv ist, finden Sie Passwort- und Authentifizierungsfunktionen im Profil. Bei zentraler Anmeldung kann die Passwortverwaltung außerhalb von Zammad liegen.

Zweiten Faktor einrichten

  1. Öffnen Sie Passwort & Authentifizierung.
  2. Wählen Sie bei einer verfügbaren Methode Einrichten.
  3. Bestätigen Sie bei Aufforderung Ihr Passwort.
  4. Registrieren Sie einen Sicherheitsschlüssel oder eine Authentifizierungs-App – abhängig von der Freigabe Ihrer Organisation.
  5. Testen Sie die Methode und legen Sie sie gegebenenfalls als Standard fest.

Ist Zwei-Faktor-Authentifizierung verpflichtend, kann Zammad die weitere Nutzung bis zur Einrichtung sperren. Stehen mehrere Methoden zur Verfügung, können Sie bei der Anmeldung eine alternative Methode wählen.

Wiederherstellungscodes schützen

Zammad kann einmal verwendbare Wiederherstellungscodes bereitstellen. Bewahren Sie diese getrennt vom Passwort und vom primären zweiten Faktor auf – zum Beispiel im freigegebenen Passwortmanager Ihrer Organisation.

Achtung: Beim Neuerzeugen werden ältere Wiederherstellungscodes ungültig. Ersetzen Sie gespeicherte Kopien sofort und geben Sie Codes niemals per ungeschützter E-Mail oder Ticketnotiz weiter.

Geräte und aktive Sitzungen prüfen

Im Profil können Sie angemeldete Geräte beziehungsweise Sitzungen einsehen und widerrufen.

Gehen Sie so vor, wenn ein Gerät verloren ging oder eine Anmeldung unbekannt ist:

  1. Widerrufen Sie die betreffende Sitzung – im Zweifel alle unbekannten Sitzungen.
  2. Ändern Sie Ihr Passwort, sofern Zammad es verwaltet.
  3. Prüfen Sie Ihre Zwei-Faktor-Methoden und verbundenen Konten.
  4. Melden Sie den Vorfall nach dem internen Sicherheitsprozess.

API-Token und verbundene Konten

API-Token erlauben Anwendungen den Zugriff in Ihrem Namen. Erstellen Sie für jede Anwendung ein eigenes Token, vergeben Sie nur die benötigten Rechte und löschen Sie nicht mehr benötigte Token.

Sicherheitswarnung: Ein API-Token ist ein Zugangsschlüssel. Kopieren Sie ihn weder in Tickets noch in Quellcode, Chatnachrichten oder Bildschirmfotos. Wenn ein Token offengelegt wurde, widerrufen Sie es unverzüglich; bloßes Umbenennen reicht nicht.

Verbundene Konten entstehen beispielsweise durch externe Anmeldedienste. Entfernen Sie eine Verknüpfung erst, nachdem Sie geprüft haben, dass eine andere Anmeldemöglichkeit erhalten bleibt.

Persönlicher Sicherheitscheck

Weiterführende Originalquellen

Unabhängig recherchiert, eigenständig erklärt und transparent belegt.

Produkt, Originaldokumentation, Lizenz und Beispieldarstellungen bleiben klar getrennt.

Dieses unabhängige Anwenderhandbuch wurde von einfach.digital eigenständig auf Grundlage öffentlich zugänglicher Produktinformationen und der offiziellen Zammad User Documentation erstellt (Funktionsstand 7.1.1, geprüft im Juli 2026). Bei technischen Abweichungen sind die Originaldokumentation und die konkrete Systemkonfiguration maßgeblich. Texte, Beispieldaten und UI-Darstellungen dieses Handbuchs wurden neu erstellt.

Die Zammad-Software und das Repository der offiziellen Benutzerdokumentation stehen jeweils unter der GNU Affero General Public License v3.0; für die Dokumentation gilt deren separater Lizenzhinweis. Die Softwarelizenz lizenziert dieses eigenständige Handbuch nicht automatisch. Zammad und das Zammad-Logo sind Marken der Zammad Foundation. Dieses Handbuch ist weder offizielle Zammad-Dokumentation noch von Zammad Foundation oder Zammad GmbH herausgegeben, geprüft oder unterstützt.