Włączanie dwuskładnikowego logowania przez e-mail
Bei aktiver Zwei-Faktor-Anmeldung verlangt die Anmeldung nach dem korrekten Passwort einen zusätzlichen Code, den das Plugin an die im Konto hinterlegte E-Mail-Adresse schickt. Das Verfahren arbeitet ausschließlich mit E-Mail — TOTP oder eine Authenticator-App sind nicht vorgesehen. Eingeschaltet wird es zweistufig: einmal global und dann für jedes Konto einzeln.
Einrichten
- Rufe „Kakapo Security“ auf und klicke in der linken Seitenleiste auf „Zwei-Faktor“.
- Lege in der Karte „Zwei-Faktor-Schutz“ den Schalter „2FA global aktiv“ um. Ab Werk ist er aus.
- Die Zeile „E-Mail-Versand (wp_mail)“ in derselben Karte meldet lediglich, ob die Mail-Funktion von WordPress vorhanden ist — ob eine Nachricht tatsächlich zugestellt wird, prüft das Plugin nicht.
- Scrolle zur Karte „Administratoren“ und schalte die Abfrage über die Schaltfläche „Aktivieren“ für die gewünschten Konten frei.
- Probiere den Ablauf in einem privaten Fenster oder einem zweiten Browser aus, bevor du dich in der laufenden Sitzung abmeldest.
Was beim Anmelden passiert
- Nach korrektem Passwort erscheint der Bildschirm „Bestätigung erforderlich“ mit dem Feld „Bestätigungscode“ und der Schaltfläche „Anmeldung bestätigen“.
- Der Code ist sechsstellig und zehn Minuten gültig.
- Die Betreffzeile der Mail enthält den Hostnamen der Site und den Code.
- Meldet der Versand einen Fehler, steht auf dem Bestätigungs-Bildschirm ein entsprechender Hinweis.
- Fünf Fehleingaben sind erlaubt; danach wird der Vorgang verworfen und die Anmeldung beginnt von vorn.
- Anmeldungen über REST oder mit Anwendungspasswörtern durchlaufen die Abfrage nicht.
Die Karte „Administratoren“ listet Konten mit der Rolle Administrator nach Benutzernamen sortiert und zeigt höchstens 100 Einträge; Konten anderer Rollen lassen sich hier nicht umschalten. Dieselbe Schaltfläche schaltet die Abfrage für ein Konto wieder ab.
Czy ten artykuł był pomocny?