Kurzbeschreibung
Diese Anleitung beschreibt die Verwaltung des Behandler Logins in ZaWin Cloud. Sie umfasst das Anzeigen, Erstellen, Verwalten und Löschen von Logins sowie die Konfiguration von Passwörtern, Zweifaktor-Authentifizierung (2FA), Trusted-IP-Einstellungen und globalen Sicherheitsvorgaben.
Inhalt
Behandler Login anzeigen
Behandler für das Login freischalten
Berechtigungen / Gruppen verwalten
Behandler Login löschen
Passwort / 2FA Einstellungen
Passwort / 2FA Einstellungen ändern
Globale Passworteinstellungen
Trusted / Untrusted – Einstellungen
Globale Trusted IPs
Behandler Login anzeigen
Das Fenster zur Verwaltung der Behandler Logins wird folgenden Pfad geöffnet:
Menü: Extras > Passwortverwaltung > Passwortverwaltung
Behandler für das Login freischalten
Jeder Behandler sollte sein eigenes Login haben. Das Passwort sollte nicht mit anderen geteilt werden, um zu verhindern, im Namen eines anderen Behandlers Änderungen oder Einstellungen in ZaWin vorzunehmen.
Öffnen Sie das Fenster Behandler Logins verwalten.
Falls für einen Behandler noch kein Login existiert, wählen Sie Hinzufügen.
ID: Initialen des Behandlers eingeben
-
Passwort eingeben und wiederholen. Dieses beliebige Passwort muss zuerst erstellt werden, bevor der Behandler sein gewünschtes Passwort einrichten kann.
Bei der ersten Anmeldung muss der Behandler das beliebige Passwort zuerst eingeben und wird dann aufgefordert, das Passwort zu ändern. Nur so können Sie den Datenschutz auch wirklich gewährleisten. Nun kann der Behandler sein eigenes Passwort einrichten.
-
Speichern Sie sämtliche Änderungen über den grünen Haken
.
Hinweis: Standardmässig ist das Login über ID und Passwort (Untrusted) von überall erlaubt.
Berechtigungen / Gruppen verwalten
In der Passwortverwaltung kann man verschiedene Berechtigungen vergeben oder sperren.
Ist der Haken Administrator der Passwortverwaltung bei einem Behandler gesetzt, so kann dieser mit seinem Login in die Einstellungen der Passwortverwaltung rein. Bei jenen ohne Haken sind diese Einstellungen gesperrt.
Ist der Haken Gruppen zuweisen bei einem Behandler gesetzt, so kann dieser alle Passwortgruppen verwalten. Bei jenen ohne Haken ist diese Einstellung gesperrt.
Passwortgruppen
Hier werden Gruppen definiert, die spezielle Berechtigungen haben. Man kann die Behandler diesen Gruppen zuweisen und somit gewisse Einstellungen freigeben oder sperren.
Über das Icon öffnen sich die Einstellungen der Passwortgruppen.
Hier kann man Gruppen hinzufügen, umbenennen (für alle Sprachen), löschen und kopieren. Beim Kopieren werden alle zugewiesenen Programme ebenfalls mit kopiert.
Eine Gruppe kann mit der Checkbox Admin so definiert werden, dass nur Administratoren der Passwortverwaltung das Recht haben Behandler an die Gruppe zuzuweisen.
In dieser Spalte werden alle Programme angezeigt, die für diese Gruppe gewählt wurden. Mit können Programme entfernt werden. Mit
wird bei Alle Programme der entsprechende Eintrag gesucht.
In dieser Spalte werden alle Programme angezeigt, die geschützt werden können.
- grün: Geschütztes Programm, das in der gewählten Gruppe enthalten ist.
- rot: Geschütztes Programm, das in der gewählten Gruppe nicht enthalten ist, aber von einer anderen Gruppe geschützt ist.
- schwarz: Nicht geschütztes Programm
Behandler Login löschen
Öffnen Sie das Fenster Behandler Login verwalten (siehe Behandler Login verwalten)
Markieren Sie den entsprechenden Behandler.
Wählen Sie Löschen.
Bestätigen Sie die Sicherheitsabfrage, dann werden sämtliche zugeteilten Logindaten vollständig entfernt.
Passwort / 2FA Einstellungen
Die einfachste und gebräuchlichste Anmeldeart erfolgt über ID und Passwort. Zusätzlich kann die Sicherheit durch eine Zweifaktor-Authentifizierung (2FA) erhöht werden. Es bestehen folgende Möglichkeiten als zweiter Faktor:
SMS-Code
Öffnen Sie den Tab 2FA / Trusted IPs.
Wählen Sie als zweiten Faktor 2FA SMS.
Erfassen Sie die Mobilnummer des Behandlers, sofern diese noch nicht hinterlegt ist.
Hinweis: Ist keine Mobilnummer vorhanden, fordert das System diese beim ersten Login automatisch an.Nach der Anmeldung mit ID und Passwort muss der per SMS empfangene Code eingegeben werden.
Hinweis: Der SMS-Code ist nur eine Minute gültig.
TOTP (Time-based One-Time Password)
Öffnen Sie den Tab 2FA / Trusted IPs.
Wählen Sie als zweiten Faktor 2FA TOTP.
Installieren Sie auf dem Mobiltelefon des Behandlers den Google Authenticator oder Microsoft Authenticator.
Der Behandler meldet sich erstmals mit ID und Passwort an und scannt den angezeigten QR-Code mit der Authenticator-App und gibt anschliessend zur Bestätigung den aktuell in der App angezeigten Code ein.
Nach Abschluss erscheint eine Meldung, dass das TOTP-Setup erfolgreich eingerichtet wurde.
Bei jeder weiteren Anmeldung ist zusätzlich der aktuelle Code aus der Authenticator-App einzugeben.
SMS und TOTP aktiv
Es können mehrere Methoden der Zweifaktor-Authentifizierung gleichzeitig aktiviert werden.
Beim Login wählt der Behandler aus, mit welchem zweiten Faktor die Authentifizierung erfolgen soll.
Yubi Key
Der Yubi Key kann als:
erster Faktor verwendet werden: ZaWin startet automatisch, sobald der Stick eingesteckt wird.
zweiter Faktor verwendet werden: Anmeldung erfolgt über ID und Passwort, zusätzlich muss der Stick eingesteckt werden.
Passwort / 2FA Einstellungen ändern
Der Behandler kann seine Logindaten selbständig ändern.
Menü: Extras > Passwortverwaltung > Passwort ändern / Login verwalten
Abhängig von den aktivierten Login-Optionen stehen unterschiedliche Tabs zur Verfügung.
-
Es können unter anderem folgende Einstellungen angepasst werden:
Passwort
Mobilnummer für den SMS-Code
Authenticator-Einstellungen
Über Details kann der QR-Code für den Authenticator erneut angezeigt werden.
Beim Ändern des Passworts werden im Bereich Info die aktuell gültigen Passwortregeln angezeigt.
BILD
Globale Passworteinstellungen
Öffnen Sie Behandler Login verwalten (siehe Behandler Login verwalten)
Wählen Sie das Symbol Weltkugel mit Zahnrad
-
Legen Sie fest:
Mindestlänge des Passworts
Verwendung von Zahlen
Verwendung von Grossbuchstaben
-
Verwendung von Sonderzeichen
Hinweis: Diese Einstellungen werden nur berücksichtigt, wenn:
der Behandler als Trusted mit hinterlegter statischer IP definiert ist, oder
bei Untrusted eine 2FA aktiviert ist.
Trusted / Untrusted – Einstellungen
Ist beim Behandler die Option Trusted aktiviert, ist der Login nur von definierten IP-Adressen möglich.
Nur bei aktivem Trusted kann die minimale Passwortlänge verändert werden.
Hinterlegen Sie eine oder mehrere Trusted IP-Adressen pro Behandler, beispielsweise für Homeoffice-Arbeitsplätze.
Wichtig: Diese Einstellung ist nur möglich, wenn sie eine statische, also fixe IP-Adresse haben. Bei den meisten Routern ändert sich die IP-Adresse stetig. Fragen Sie hierzu am besten Ihren Internet-Anbieter.
Globale Trusted IPs
Im Bereich Globale trusted IPs werden IP-Adressen hinterlegt, die für alle Behandler gelten.
--> Diese Einstellung wirkt nur, wenn bei einem Behandler Trusted aktiviert ist.Über den vorgesehenen Button kann die eigene IP-Adresse ermittelt werden.
Hinweis: Arbeiten Mitarbeitende an mehreren Standorten, müssen alle entsprechenden IP-Adressen hinterlegt werden.