Anmeldung & Benutzerkonten
Anleitungen im Bereich Anmeldung & Benutzerkonten
Abschnitt betitelt „Anleitungen im Bereich Anmeldung & Benutzerkonten“In diesem Bereich finden Sie folgende Schritt-für-Schritt-Anleitungen:
- SSO-Login starten (Authorization-URL + PKCE)
- SSO-Callback verarbeiten (Code → UserInfo + MFA-Required)
- Lokaler Email/Password-Login (Stufe 2 — parallel zu SSO)
- Passwort vergessen — Reset-Link per Email anfordern (Self-Service)
- Passwort zurücksetzen (Self-Service — mit Reset-Token aus Email)
- Eigenes Passwort ändern (Self-Service — altes Passwort bestätigen)
- MFA-Verifikation beim Login (TOTP → Session)
- Session ausstellen (nach SSO, falls MFA disabled)
- Access-Token refreshen (Refresh-Token Rotation)
- Logout (Refresh + Access revoked)
- Access-Token verifizieren (Signatur + Blocklist)
- Eigene Locale-Präferenz ändern (Self-Service — Stufe 4 i18n)
- MFA-Enrollment starten (TOTP-Secret + QR-URI)
- MFA-Enrollment abschließen (ersten TOTP-Code verifizieren)
- MFA deaktivieren (Secret löschen, Sessions revoked)
- WebAuthn-Enrollment starten (Passkey-Registration-Options)
- WebAuthn-Enrollment abschließen (Attestation verifizieren → Passkey gespeichert)
- WebAuthn-Passkeys eines Users auflisten
- WebAuthn-Passkey entfernen (Credential löschen)
- WebAuthn-Login-Options generieren (passkey-basiert, passwordless)
- WebAuthn-Login abschließen (Assertion verifizieren → Session)
- User nach ID abrufen
- Users eines Mandanten auflisten (optional nach Standort filterbar)
- MFA-Status eines Users setzen (legacy)
- Admin: Passwort für einen User zurücksetzen (ohne altes Passwort)