{"id":9071,"date":"2024-05-27T09:53:13","date_gmt":"2024-05-27T07:53:13","guid":{"rendered":"https:\/\/support.tomedo.at\/handbuch\/tomedo\/praxisverwaltung\/passwort-verwaltung-in-tomedo\/"},"modified":"2024-09-02T14:25:47","modified_gmt":"2024-09-02T12:25:47","slug":"passwort-verwaltung","status":"publish","type":"docs","link":"https:\/\/support.tomedo.at\/handbuch\/tomedo\/praxisverwaltung\/passwort-verwaltung\/","title":{"rendered":"Passwort-Verwaltung"},"content":{"rendered":"\n

Passwortsicherheit und Passwortlebenszyklus<\/h2>\n\n\n\n

Der Admin und der Administrator k\u00f6nnen die Anforderungen an die Passwortsicherheit in den tomedo\u00ae-Einstellungen unter Praxis \u2192 Login & Sicherheit<\/em> definieren.<\/p>\n\n\n\n

\"\"<\/figure>\n\n\n\n

Im Feld 1<\/mark> kann die Mindestst\u00e4rke von Nutzerpassw\u00f6rtern festgelegt werden:<\/p>\n\n\n\n

    \n
  • keine<\/strong><\/li>\n\n\n\n
  • unsicher<\/strong>: Passw\u00f6rter haben einen Informationsgehalt von 20-40 Bits<\/li>\n\n\n\n
  • durchschnittlich<\/strong>: Passw\u00f6rter haben einen Informationsgehalt von 40-60 Bits<\/li>\n\n\n\n
  • sicher<\/strong>: Passw\u00f6rter haben einen Informationsgehalt von 60-80 Bits<\/li>\n\n\n\n
  • sehr sicher<\/strong>: Passw\u00f6rter haben einen Informationsgehalt von mindestens 80 Bits<\/li>\n<\/ul>\n\n\n\n

    Es handelt sich um allgemeine Passwort-St\u00e4rken. Innerhalb einer Praxis sollte es vollkommen ausreichen, wenn die Passw\u00f6rter die St\u00e4rke „durchschnittlich“ erf\u00fcllen. Ein Informationsgehalt von 20 Bits entspricht etwa 3 zuf\u00e4lligen Zeichen.<\/p>\n\n\n\n

    Bleibt die Checkbox darunter\u00a02<\/mark>\u00a0deaktiviert, bleiben alle Nutzer, die bereits ein Passwort haben, von den Anforderungs\u00e4nderungen vorerst unber\u00fchrt und k\u00f6nnen sich weiter mit ihrem gewohnten Passwort einloggen, auch wenn das gespeicherte Passwort nicht der neu festgelegten Anforderung gen\u00fcgt. Nutzer, die noch kein Passwort bis dahin hatten, sind nun beim n\u00e4chsten Login in tomedo\u00ae gezwungen, ein Passwort gem\u00e4\u00df der definierten Mindestsicherheit zu setzten. \u00c4ndert ein Nutzer sein Passwort, muss dieses ebenfalls der Passwortmindestsicherheit entsprechen. Wurde beispielsweise die Sicherheitsanforderung auf durchschnittlich gesetzt, muss das neue Passwort mindestens durchschnittlich sein. Das neue Passwort k\u00f6nnte aber nat\u00fcrlich auch sicher oder sehr sicher sein. Passw\u00f6rter mit der Sicherheitsstufe „unsicher“ oder gar nicht gesetzt werden nicht akzeptiert und folglich nicht gespeichert.<\/p>\n\n\n\n

    Im Bereich „Passwortlebenszyklus“ ist \u00fcber die Checkbox im Feld\u00a03<\/mark>\u00a0die G\u00fcltigkeitsdauer in Tagen seit der letzten \u00c4nderung von Passw\u00f6rtern festzulegen. Ist die G\u00fcltigkeitsdauer \u00fcberschritten, muss der Nutzer beim n\u00e4chsten Login ein neues Passwort setzen.<\/p>\n\n\n\n

    Weiter kann \u00fcber die Checkbox in Feld 4<\/mark> geregelt werden, ob Passw\u00f6rter mehrmals verwendet werden k\u00f6nnen. Mit Aktivieren der Checkbox wird die Passworthistorie f\u00fcr die Nutzer gespeichert. Bereits gespeicherte Passw\u00f6rter erf\u00fcllen stets keine Sicherheitsanforderung. Dementsprechend kann ein Passwort nicht mehrmals verwendet werden.<\/p>\n\n\n\n

    Hinweis:<\/strong> In der Passworthistorie werden auch die Passw\u00f6rter gespeichert, die vom Admin f\u00fcr einen bestimmten Nutzer gesetzt wurden.<\/p>\n\n\n\n

    \u00dcber den Button „Passworthistorie f\u00fcr alle Nutzer zur\u00fccksetzen“\u00a05<\/mark>\u00a0kann die gesamte Passworthistorie f\u00fcr alle Nutzer gel\u00f6scht werden. Anschlie\u00dfend k\u00f6nnen die Nutzer bereits verwendete Passw\u00f6rter erneut speichern.<\/p>\n\n\n\n

    Speichern von Passw\u00f6rtern<\/h2>\n\n\n\n

    Jeder Nutzer kann in den Einstellungen von tomedo\u00ae unter Nutzer \u2192 Anmeldung<\/em> ein neues Passwort speichern.<\/p>\n\n\n\n

    \"\"<\/figure>\n\n\n\n

    Dazu muss das alte Passwort 1<\/mark> korrekt eingegeben werden und das neue Passwort 2<\/mark> muss den vom Admin gesetzten Sicherheitsanforderungen entsprechen.<\/p>\n\n\n\n

    In dem Balken 4<\/mark> wird die Sicherheit des aktuell eingegebenen Passwortes angezeigt sowie die Mindestsicherheit (ein Strich im Balken), die erreicht werden muss. Bei der Anzeige der Bewertung bez\u00fcglich Passwortsicherheit im Balken werden bereits vergebene Passw\u00f6rter, welche je nach Einstellungen nicht mehrmals verwendet werden d\u00fcrfen, nicht ber\u00fccksichtigt. Das Feedback dar\u00fcber erh\u00e4lt der Nutzer erst nach dem Speichern.<\/p>\n\n\n\n

    Das Passwort muss au\u00dferdem noch einmal wiederholt\u00a03<\/mark> werden.<\/p>\n\n\n\n

    \u00dcber den Button „speichern“\u00a05<\/mark>\u00a0 kann das neue Passwort gespeichert werden. Wurde die Mindestsicherheit nicht erreicht, stimmen die neuen Passworteingaben nicht \u00fcberein oder ist das alte Passwort falsch, wird das neue Passwort nicht gespeichert und das alte Passwort ist aktiv. In einem Hinweisfenster erh\u00e4lt der Nutzer Feedback, ob das Passwort gespeichert wurde bzw. warum nicht.<\/p>\n\n\n\n

    Hinweis:<\/strong>\u00a0\u00dcber den Button \u201eAktualisieren\u201c am unteren Reiter des Fensters k\u00f6nnen neue Passw\u00f6rter nicht gespeichert werden!<\/p>\n\n\n\n

    Admins k\u00f6nnen via Nutzerverwaltung (Admin \u2192 Nutzerverwaltung<\/em> oder Admin \u2192 Praxisorganisation \u2192 Nutzer<\/em>) unter dem Reiter „Mitarbeiter“ die Passw\u00f6rter f\u00fcr alle Nutzer festlegen. Das zu setzende Passwort unterliegt ebenfalls den gesetzten Sicherheits- sowie Passwortlebenszyklus-Anforderungen.<\/p>\n\n\n\n

    \"\"<\/figure>\n\n\n\n

    Im Balken\u00a01<\/mark>\u00a0wird analog zum Fenster \u201eLogineinstellungen\u201c die Sicherheit, des aktuell eingegebenen Passwortes angezeigt sowie die aktuelle Sicherheit in Worten\u00a02<\/mark>. Wenn eine Mindestsicherheit angegeben wird, die erreicht werden muss, wird zus\u00e4tzlich ein vertikaler Balken angezeigt, der darstellt, ob die aktuelle Sicherheit dar\u00fcber oder darunter liegt. Bei der Bewertung der Passwortsicherheit werden die bereits gesetzten Passw\u00f6rter nicht ber\u00fccksichtigt. Diese Validierung erfolgt erst beim Verlassen des Passwort-Eingabefeldes. Falls das Passwort in der Vergangenheit bereits einmal verwendet wurde, erscheint ein entsprechender Hinweis.<\/p>\n\n\n\n

    \u00dcber das Symbol\u00a03<\/mark>\u00a0k\u00f6nnen die Einstellungen „Login & Sicherheit“ ge\u00f6ffnet und ge\u00e4ndert werden.\u00a0Hinweis:<\/strong>\u00a0Die neu gesetzten Anforderungen sind sofort aktiv.<\/p>\n\n\n\n

    Ist ein Passwort gesetzt, wird das Passwortfeld 4<\/mark> mit 5 Sternen ausgepunktet. Analog dazu ist das Passwortfeld leer, wenn kein Passwort gesetzt ist.<\/p>\n\n\n\n

    Mit Klick in das Passwortfeld wird das ausgepunktete Passwort nicht zur\u00fcckgesetzt!<\/p>\n\n\n\n

    Achtung:<\/strong> Die Punkte entsprechen 5 Sternen und sollten deswegen nicht f\u00fcr das neue Passwort verwendet werden!<\/p>\n\n\n\n

    Die automatische Bildschirmsperre<\/h2>\n\n\n\n
    \"\"<\/figure>\n\n\n\n

    Die automatische Bildschirmsperre gew\u00e4hrleistet die Sicherheit vor dem physischem Zugriff Dritter und unterst\u00fctzt den Betriebsablauf durch Vermeiden von Versehen in der Nutzung falscher Accounts.<\/p>\n\n\n\n

    Um die automatische Bildschirmsperre zu nutzen, muss der Haken in gesetzt und eine Zeit in Sekunden festgesetzt werden.<\/p>\n\n\n\n

    Die Screenlock-Zeiten k\u00f6nnen sowohl vom Administrator f\u00fcr alle Nutzer als auch individuell gesetzt werden. Die vom Admin gesetzte Zeit gilt dabei als obere Schranke, das hei\u00dft einzelne Nutzer k\u00f6nnen lediglich k\u00fcrzere Zeiten einstellen.<\/p>\n","protected":false},"excerpt":{"rendered":"

    Passwortsicherheit und Passwortlebenszyklus Der Admin und der Administrator k\u00f6nnen die Anforderungen an die Passwortsicherheit in den tomedo\u00ae-Einstellungen unter Praxis \u2192 Login & Sicherheit definieren. Im Feld 1 kann die Mindestst\u00e4rke von Nutzerpassw\u00f6rtern festgelegt werden: Es handelt sich um allgemeine Passwort-St\u00e4rken. Innerhalb einer Praxis sollte es vollkommen ausreichen, wenn die Passw\u00f6rter die St\u00e4rke „durchschnittlich“ erf\u00fcllen. Ein Informationsgehalt von 20 Bits […]<\/p>\n","protected":false},"author":21,"featured_media":0,"parent":9045,"menu_order":3,"comment_status":"open","ping_status":"closed","template":"","doc_tag":[],"doc_badge":[],"class_list":["post-9071","docs","type-docs","status-publish","hentry"],"blocksy_meta":[],"_links":{"self":[{"href":"https:\/\/support.tomedo.at\/wp-json\/wp\/v2\/docs\/9071"}],"collection":[{"href":"https:\/\/support.tomedo.at\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/support.tomedo.at\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/support.tomedo.at\/wp-json\/wp\/v2\/users\/21"}],"replies":[{"embeddable":true,"href":"https:\/\/support.tomedo.at\/wp-json\/wp\/v2\/comments?post=9071"}],"version-history":[{"count":0,"href":"https:\/\/support.tomedo.at\/wp-json\/wp\/v2\/docs\/9071\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/support.tomedo.at\/wp-json\/wp\/v2\/docs\/9045"}],"wp:attachment":[{"href":"https:\/\/support.tomedo.at\/wp-json\/wp\/v2\/media?parent=9071"}],"wp:term":[{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/support.tomedo.at\/wp-json\/wp\/v2\/doc_tag?post=9071"},{"taxonomy":"doc_badge","embeddable":true,"href":"https:\/\/support.tomedo.at\/wp-json\/wp\/v2\/doc_badge?post=9071"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}