Um Ihren Intercom workspace sicher zu halten, bieten wir mehrere Authentifizierungsoptionen für teammates an. Diese Methoden helfen, unbefugten Zugriff zu verhindern, das Risiko von Phishing-Angriffen zu reduzieren und geben Ihnen bessere Kontrolle darüber, wie Ihr Team sich anmeldet.
Workspace-Admins mit Berechtigung zum Zugriff auf allgemeine und Sicherheitseinstellungen können Authentifizierungsmethoden für alle teammates konfigurieren. Einzelne teammates können ihre eigene 2FA in ihren persönlichen Kontoeinstellungen verwalten.
Sie können die folgenden Authentifizierungsmethoden für Ihren workspace konfigurieren:
Google Sign-In — Ermöglicht teammates die Anmeldung mit ihren Google Workspace-Konten
Zwei-Faktor-Authentifizierung (2FA) — erfordert von teammates die Eingabe eines Einmalcodes aus einer Authenticator-App zusätzlich zum Passwort
SAML Single Sign-On (SSO) — Authentifizierung über Ihren Identity Provider erzwingen (nur Enterprise)
Hinweis: Das Deaktivieren der E-Mail- und Passwort-Anmeldung wird dringend empfohlen. Passwörter sind der häufigste Einstiegspunkt für Angreifer. Sie sind anfällig für Phishing, Wiederverwendung und schwache Sicherheitspraktiken. Verwenden Sie SSO und/oder Google Sign-In mit 2FA, um einen stärkeren Schutz für Ihren workspace zu bieten.
Sie sollten die E-Mail- und Passwort-Anmeldung deaktivieren, indem Sie E-Mail & Passwort unter Einstellungen > Workspace > Sicherheit > Authentifizierungsmethoden ausschalten.
Wie richte ich die Authentifizierung für meinen workspace ein?
Gehen Sie zu Einstellungen > Workspace > Sicherheit und wählen Sie unter „Authentifizierungsmethoden“ die gewünschte Option aus.
Hinweis: Sie müssen Berechtigungen für den Zugriff auf allgemeine und Sicherheitseinstellungen haben, um dies zu aktivieren. Sobald Sie Google SSO oder SAML verlangen, stellen Sie sicher, dass Sie die E-Mail- und Passwort-Anmeldung deaktivieren.
Die folgende Tabelle vergleicht die vier verfügbaren Authentifizierungsmethoden für Intercom workspaces, einschließlich Verfügbarkeit im Plan, ob eine workspace-weite Durchsetzung unterstützt wird und relative Sicherheitsstärke.
Methode | Verfügbarkeit | Durchsetzung | Sicherheit |
E-Mail & Passwort | Alle Pläne | Nicht anwendbar | ❌ Schlecht |
E-Mail & Passwort mit 2FA | Alle Pläne | Kann durchgesetzt werden | ✅ Verbessert |
Google-Anmeldung erforderlich | Alle Pläne | Kann durchgesetzt werden | ✅ Stark |
SAML erforderlich | Kann durchgesetzt werden | ✅ Stark |
Hinweis: Sobald Sie Google SSO oder SAML verlangen, stellen Sie sicher, dass Sie die E-Mail- und Passwort-Anmeldung deaktivieren, um zu verhindern, dass teammates die SSO umgehen.
Wie richte ich die Zwei-Faktor-Authentifizierung (2FA) für meinen workspace ein?
Wenn Sie Ihren users erlauben müssen, sich mit E-Mail und Passwort anzumelden, können Sie mit der Zwei-Faktor-Authentifizierung eine zusätzliche Sicherheitsebene hinzufügen. teammates geben bei der Anmeldung einen einzigartigen Code aus einer Authenticator-App wie Google Authenticator oder Authy ein.
Verfügbar in allen Plänen
Kann workspace-weit durchgesetzt werden
Jeder teammate richtet sein eigenes Gerät ein
Hinweis: Wenn teammates 2FA noch nicht eingerichtet haben, wenn Sie dies für Ihren workspace aktivieren, werden sie bei der nächsten Anmeldung zur Einrichtung aufgefordert. Sie müssen einen QR-Code mit einer Authenticator-App wie Google Authenticator oder Authy scannen und können erst fortfahren, wenn die Einrichtung abgeschlossen ist.
Wie aktiviere ich Google Sign-In für meinen workspace?
Google Sign-In ermöglicht teammates die Anmeldung mit ihren Google Workspace-Konten. Nach der Aktivierung werden teammates bei der nächsten Anmeldung aufgefordert, sich mit Google anzumelden. Stellen Sie sicher, dass alle teammates ein Google-Konto mit einer E-Mail-Adresse haben, die mit ihrem Intercom-Konto übereinstimmt, bevor Sie diese Methode workspace-weit erzwingen.
Verfügbar in allen Plänen
Einfach in Ihren Sicherheitseinstellungen zu aktivieren
Optionale domain-Einschränkung — Sie können die Anmeldung auf eine bestimmte domain beschränken (z. B. nur @yourcompany.com-Adressen). Konfigurieren Sie dies in den Google Sign-In-Einstellungen nach der Aktivierung.
Wie richte ich SAML SSO für meinen workspace ein?
SAML SSO (Security Assertion Markup Language Single Sign-On) ermöglicht Ihrem Team die Anmeldung über Ihren Identity Provider (IdP – ein Dienst, der die Anmeldungen Ihres Teams verwaltet, wie Okta, Azure AD oder OneLogin). Diese Option ist nur in Enterprise-Plänen verfügbar.
Verfügbar in Enterprise-Plänen
Unterstützt Just-in-Time (JIT) Provisioning – Teamkollegen-Konten werden automatisch bei der ersten Anmeldung erstellt – und SCIM (System for Cross-domain Identity Management) für automatisierte Kontoerstellung und -löschung
Erfordert DNS domain-Verifizierung und Identity Provider (IdP)-Konfiguration
Wie kann ich SAML SSO mit einem Identity Provider erzwingen?
Die Integration von Intercom mit einem Identity Provider wie Okta oder OneLogin ist der sicherste und einfachste Weg für Ihr Team, sich anzumelden.
Folgen Sie den Schritten in diesem Artikel, um Ihren Identity Provider zu konfigurieren, um SAML SSO (Single Sign On) von allen Ihren Teamkollegen zu verlangen oder es als eine Ihrer Anmeldeoptionen anzubieten.
Wechsel zwischen Authentifizierungsmethoden
Wie wechsle ich von Google SSO zurück zur Anmeldung mit E-Mail und Passwort?
Um zur Anmeldung mit E-Mail und Passwort zurückzukehren, gehen Sie zu Einstellungen > Workspace > Sicherheit > Authentifizierungsmethoden, schalten Sie Google-Anmeldung erforderlich aus und E-Mail & Passwort ein.
Hinweis: Teamkollegen, die sich ursprünglich über Google SSO angemeldet haben, haben möglicherweise kein Passwort gesetzt. Sie müssen den Link „Passwort vergessen?“ auf der Anmeldeseite verwenden, um eines zu erstellen, bevor sie sich mit E-Mail und Passwort anmelden können.
Wie wechsle ich von der Anmeldung mit E-Mail und Passwort zu Google SSO?
Um zu Google SSO zu wechseln, gehen Sie zu Einstellungen > Workspace > Sicherheit > Authentifizierungsmethoden und schalten Sie Google-Anmeldung erforderlich ein. Sobald alle Teamkollegen bestätigt haben, dass sie sich mit Google anmelden können, deaktivieren Sie die Anmeldung mit E-Mail und Passwort, um die Sicherheit Ihres Workspace zu erhöhen. Stellen Sie sicher, dass alle Teamkollegen ein Google-Konto mit einer E-Mail-Adresse haben, die mit ihrem Intercom-Konto übereinstimmt, bevor Sie diese Methode workspace-weit durchsetzen.
Was soll ich tun, wenn das SSO eines Teamkollegen nach einer Änderung der Firmen-E-Mail domain nicht mehr funktioniert?
Wenn die Firma eines Teamkollegen kürzlich ihre E-Mail domain geändert hat (zum Beispiel von example@olddomain.com zu example@newdomain.com), kann dieser Fehler beim Akzeptieren einer Workspace-Einladung angezeigt werden:
„Für diese Workspace existiert keine aktive Einladung mit Ihrer E-Mail-Adresse. Einladungen können nur mit der exakten E-Mail-Adresse eingelöst werden, an die sie gesendet wurden.“
Dies wird normalerweise durch eine SSO-Token-Übereinstimmung verursacht. Ein SSO-Token ist der eindeutige Identifikator, der Ihr Intercom-Konto mit Ihrem Google-Konto verknüpft. Wenn Ihre Firma kürzlich ihre E-Mail domain geändert hat, ist Ihr SSO-Token noch mit Ihrer alten Adresse verknüpft. Kontaktieren Sie den Intercom-Support – sie können das SSO-Token von der alten Adresse trennen, damit sich der Teamkollege mit seiner aktualisierten E-Mail anmelden kann.
Wie schützt Intercom vor verdächtigen Anmeldungen?
Intercom überwacht kontinuierlich die Anmeldeaktivitäten und schützt automatisch Teamkollegen-Konten. Wenn eine verdächtige E-Mail/Passwort-Anmeldung erkannt wird, ist vor Abschluss der Anmeldung eine E-Mail-Verifizierung erforderlich. Dies umfasst:
Intelligenter Login- und Sitzungs-Schutz: Zusätzliche Verifizierung bei ungewöhnlichen Anmeldemustern und erweiterte Maßnahmen gegen Missbrauch.
Sicherheitsbenachrichtigungen: Zeitnahe Warnungen über potenzielle Sicherheitsereignisse.
Der Teamkollege erhält eine Verifizierungs-E-Mail wie diese und muss den eindeutigen Verifizierungscode eingeben, bevor er fortfahren kann.
Wie verwalten Teamkollegen ihre eigenen Authentifizierungseinstellungen?
Wie aktiviere ich 2FA für mein individuelles Intercom-Konto?
Sie können 2FA für Ihr eigenes Intercom-Konto aktivieren, unabhängig von den Einstellungen eines Workspace, dessen Mitglied Sie sind.
Melden Sie sich bei Ihrem Intercom-Konto an.
Navigieren Sie zu Einstellungen > Persönlich > Kontosicherheit.
Klicken Sie im Abschnitt Zwei-Faktor-Authentifizierung auf 2FA aktivieren.
Scannen Sie den auf dem Bildschirm angezeigten QR-Code mit Ihrer Authenticator-App (z. B. Google Authenticator oder Authy).
Geben Sie den 6-stelligen Code ein, der von der App generiert wurde, um die Einrichtung abzuschließen.
Laden Sie die während der Einrichtung bereitgestellten Wiederherstellungscodes herunter und speichern Sie sie sicher. 2FA ist jetzt aktiv – Sie werden bei der nächsten Anmeldung nach einem Code aus Ihrer Authenticator-App gefragt.
Ein QR-basiertes System wird verwendet, um eine Authenticator-App einzurichten. Intercom ist mit beliebten Authenticator-Apps wie Google Authenticator und Authy kompatibel.
Teamkollegen mit aktiviertem 2FA für ihr Konto sollten ihre individuellen Wiederherstellungscodes herunterladen, indem sie zu Einstellungen > Persönlich > Kontosicherheit gehen. Dort sollten sie, falls 2FA aktiviert ist, einen Link sehen, über den sie diese Codes herunterladen können.
Wichtig: Sie sollten Ihre Wiederherstellungscodes generieren und sicher speichern, um zu vermeiden, dass Sie möglicherweise den Zugriff auf Ihr Konto verlieren.
Wiederherstellungscodes sind besonders nützlich, wenn Sie Probleme mit Ihrer Authenticator-App haben oder keinen Zugriff auf Ihr Gerät mehr haben. Wenn Ihre Wiederherstellungscodes fehlen oder nicht funktionieren, können Sie einen neuen Wiederherstellungscode an Ihre registrierte E-Mail senden lassen. Verwenden Sie diesen Code, um sich anzumelden und die 2FA-Verbindung zurückzusetzen, indem Sie 2FA in Einstellungen > Persönlich > Kontosicherheit deaktivieren und erneut aktivieren.
Hinweis: Wenn Sie Ihr Konto mit Google-Anmeldung erstellt haben, sehen Sie keine Option zur Einrichtung von 2FA, es sei denn, Sie haben ein Passwort festgelegt. Dies können Sie über den Passwort-Zurücksetzen-Prozess tun, indem Sie den Link „Passwort vergessen?“ auf der Anmeldeseite verwenden. Konfigurieren oder deaktivieren Sie 2FA in Ihren Kontoeinstellungen, nachdem Sie wieder Zugriff haben.
Wie deaktiviere ich 2FA für mein persönliches Intercom-Konto?
Um 2FA für Ihr persönliches Intercom-Konto zu deaktivieren, gehen Sie wie folgt vor:
Gehen Sie zu Einstellungen > Persönlich > Kontosicherheit.
Schalten Sie im Abschnitt Zwei-Faktor-Authentifizierung (2FA) 2FA aktivieren aus.
Schalten Sie 2FA aus. Je nach Kontoeinrichtung oder Workspace-Richtlinien benötigen Sie möglicherweise einen Wiederherstellungscode, um diesen Vorgang abzuschließen. Nach der Deaktivierung werden Sie bei der nächsten Anmeldung nicht mehr nach einem Verifizierungscode gefragt.
Hinweis: Persönliche 2FA-Einstellungen gelten nur für Ihre individuelle Anmeldung. Wenn 2FA workspace-weit erzwungen wird, können Sie sie in Ihren persönlichen Einstellungen nicht deaktivieren – wenden Sie sich an Ihren Workspace-Administrator.
Wie verwalten Workspace-Administratoren 2FA im gesamten Workspace?
Workspace-Administratoren können persönliche 2FA-Einstellungen einzelner Teamkollegen nicht ändern, aber 2FA workspace-weit erzwingen. Wenn erzwungen, werden Teamkollegen bei der nächsten Anmeldung aufgefordert, 2FA einzurichten. Für Workspace-Einstellungen gehen Sie zu Einstellungen > Workspace > Sicherheit.
Wie migriere ich meine Authenticator-App auf ein neues Gerät?
Um 2FA auf ein neues Gerät zu migrieren, müssen Sie es deaktivieren und erneut aktivieren. Gehen Sie wie folgt vor:
Gehen Sie zu Einstellungen > Persönlich > Kontosicherheit.
Schalten Sie aus 2FA unter „Zwei-Faktor-Authentifizierung (2FA)“ aus.
Nachdem Sie 2FA deaktiviert haben, schalten Sie es wieder ein, um es mit Ihrem neuen Telefon einzurichten.
Scannen Sie den auf Ihrem Computerbildschirm angezeigten QR-Code mit der Authenticator-App auf Ihrem neuen Telefon.
Geben Sie den 6-stelligen Code ein, der in Ihrer Authenticator-App angezeigt wird, um die neue Geräteverbindung zu bestätigen und die Einrichtung abzuschließen. 2FA ist jetzt auf Ihrem neuen Gerät aktiv.
Wie behebe ich 2FA-Probleme?
Warum funktionieren meine Authenticator-App-Codes nicht?
Wenn Ihre Authenticator-App-Codes nicht funktionieren, versuchen Sie Folgendes:
Geräteeinstellungen und App-Synchronisation:
Stellen Sie sicher, dass die Zeit- und Datumseinstellungen Ihres Mobilgeräts auf „Automatisch einstellen“ gesetzt sind, da Abweichungen dazu führen können, dass Codes fehlschlagen.
Starten Sie Ihr Mobilgerät neu, um die Zeiteinstellungen Ihrer Authenticator-App erneut zu synchronisieren.
Aktivieren Sie die automatische Zeitsynchronisation in den Zeiteinstellungen Ihres Geräts, um sicherzustellen, dass die Authenticator-App korrekt funktioniert.
App-Neukonfiguration:
Setzen Sie Ihre 2FA-Verbindung zurück, indem Sie sie unter Einstellungen > Persönlich > Kontosicherheit deaktivieren und wieder aktivieren. Scannen Sie dann einen neuen QR-Code mit Ihrer Authenticator-App.
Verwenden Sie nach Möglichkeit eine andere Authenticator-App als Backup.
Was soll ich tun, wenn ich 2FA nicht deaktivieren kann?
Wenn Sie 2FA in Ihrem Konto nicht deaktivieren können, versuchen Sie Folgendes:
Verwenden Sie einen Wiederherstellungscode: Wiederherstellungscodes werden Ihnen oft während der ersten 2FA-Einrichtung per E-Mail zugesandt. Geben Sie den Wiederherstellungscode auf der 2FA-Anmeldeseite ein, um den Zugriff wiederherzustellen.
Überprüfen Sie die Workspace-Richtlinien: Wenn Ihr Workspace 2FA für alle teammates erzwingt, wenden Sie sich an Ihren Administrator.
Warum werde ich nach dem Deaktivieren von 2FA weiterhin nach einem 6-stelligen Code gefragt?
Wenn Sie 2FA deaktiviert haben, aber weiterhin nach einem Code gefragt werden, befolgen Sie diese Schritte:
Melden Sie sich mit einem Wiederherstellungscode an.
Gehen Sie zu Einstellungen > Persönlich > Kontosicherheit und bestätigen Sie, dass 2FA deaktiviert ist.
Wenn 2FA aufgrund von Workspace-Einstellungen aktiv bleibt, wenden Sie sich für weitere Unterstützung an einen Administrator.
Wie helfe ich einem teammate, der sein 2FA-Gerät verloren hat?
Ein teammate mit der Berechtigung „Kann teammates, Plätze und Berechtigungen verwalten“ kann einen Wiederherstellungscode an die registrierte E-Mail-Adresse des ausgesperrten teammates senden. Wenn Wiederherstellungscodes nicht funktionieren, kann der Administrator die fehlgeschlagenen Anmeldeversuche zurücksetzen und einen neuen Wiederherstellungscode ausstellen. Befolgen Sie diese Schritte:
Lassen Sie einen teammate mit der Berechtigung „Kann teammates, Plätze und Berechtigungen verwalten“ zu Einstellungen > Workspace > teammates gehen.
Klicken Sie neben dem Konto des ausgesperrten teammates auf die Schaltfläche 2FA-Wiederherstellung. Ein Wiederherstellungscode wird an die registrierte E-Mail-Adresse gesendet.
Wählen Sie auf der 2FA-Anmeldeseite Wiederherstellungscode eingeben und geben Sie den Code aus der E-Mail ein, um den Zugriff wiederherzustellen.
Was soll ich tun, nachdem ich wieder Zugriff auf mein Konto habe?
Nachdem Sie mit einem Wiederherstellungscode nach einer 2FA-Sperre wieder Zugriff erhalten haben, ist 2FA weiterhin aktiviert. Um zukünftige Unterbrechungen zu vermeiden, führen Sie die folgenden Schritte aus:
Gehen Sie zu Einstellungen > Persönlich > Kontosicherheit.
Schalten Sie bei Bedarf 2FA in Ihren Einstellungen vorübergehend aus.
Aktivieren Sie 2FA erneut und richten Sie es mit einer Authenticator-App auf einem neuen oder vorhandenen Gerät ein. Laden Sie zusätzliche Wiederherstellungscodes aus Ihren Kontoeinstellungen für die zukünftige Verwendung herunter.
Um zukünftige Sperrungen zu vermeiden, beachten Sie diese bewährten Methoden:
Bewahren Sie Wiederherstellungscodes nach der ersten Einrichtung immer sicher auf.
Koppeln Sie nach Möglichkeit mehrere Geräte mit Ihrer 2FA-Einrichtung.
Aktualisieren Sie regelmäßig Ihre 2FA-Einstellungen, um geänderte Geräte oder Präferenzen zu berücksichtigen.
Warum erhalte ich meinen Verifizierungscode oder meine Login-E-Mail nicht?
Wenn Sie keinen Verifizierungscode oder keine Login-E-Mail erhalten, versuchen Sie Folgendes:
Verzögerte Verifizierungscodes: Verwenden Sie den zuletzt erhaltenen Code, solange er nicht abgelaufen ist. Wenn er abgelaufen ist, fordern Sie einen neuen Code an und verwenden Sie ihn sofort.
Codes funktionieren nicht in der mobilen App: Stellen Sie sicher, dass Sie den neuesten Code eingeben und korrigieren Sie die Zeit- und Datumseinstellungen Ihres Mobilgeräts, um Abweichungen zu vermeiden. Starten Sie die App neu und versuchen Sie den Code erneut.
Authenticator-App-Fehler: Wenn der von Ihrer App generierte Authentifizierungscode ständig abgelehnt wird, sollten Sie die App neu konfigurieren oder zu einer anderen wechseln.
E-Mail-Einstellungen überprüfen: Überprüfen Sie Ihren Spam-, Junk- oder Werbeordner, um sicherzustellen, dass E-Mails von Intercom nicht gefiltert oder verzögert werden.
Was soll ich tun, wenn mein SSO nach einer Änderung der E-Mail-domain nicht mehr funktioniert?
Wenn Sie die folgende Fehlermeldung sehen:
„Für diesen Workspace existiert keine aktive Einladung mit Ihrer E-Mail-Adresse. Einladungen können nur mit der genauen E-Mail-Adresse eingelöst werden, an die sie gesendet wurden. Wenn Sie glauben, die richtige E-Mail zum Einlösen der Einladung zu verwenden, wenden Sie sich bitte an Ihren Administrator.“
Dies wird normalerweise durch eine SSO-Token-Übereinstimmung verursacht. Ein SSO-Token ist der eindeutige Identifikator, der Ihr Intercom-Konto mit Ihrem Google-Konto verknüpft. Wenn Ihr Unternehmen kürzlich seine E-Mail-domain geändert hat, ist Ihr SSO-Token noch mit Ihrer alten Adresse verknüpft.
Zum Beispiel die Änderung Ihrer E-Mail von example@olddomain.com zu example@newdomain.com.
In Intercom ist Ihr SSO-Token weiterhin mit Ihrer alten E-Mail-Adresse verknüpft. Wenn Sie versuchen, sich mit Google SSO unter Verwendung einer neuen Einladung anzumelden, ist es immer noch mit der alten domain verknüpft. Dies löst den Fehler „Einladungen können nur mit der genauen E-Mail-Adresse eingelöst werden, an die sie gesendet wurden.“ aus.
Um dies zu lösen, wenden Sie sich an den Intercom Support, der das SSO-Token von Ihrer alten E-Mail-Adresse entkoppeln kann, sodass Sie Google SSO mit Ihrer aktualisierten Adresse verwenden können.
Was passiert, wenn ich die E-Mail-Adresse in meinem Google-Konto aktualisiere?
Wenn Sie ein bestehendes Google-Konto mit einer neuen E-Mail aktualisieren, gibt es keine Probleme. Intercom ordnet teammates Google-Konten zu, indem es deren Google-Konto-ID speichert – nicht die E-Mail-Adresse.
Wenn etwas schiefgeht, können Sie sich immer mit E-Mail und Passwort anmelden (wenn Ihr workspace E-Mail/Passwort als Anmeldemethode erlaubt). Hinweis: Es ist möglich, dass Ihre teammates keine Passwörter gesetzt haben, da sie Google SSO zur Einladungseinlösung verwendet haben. In diesem Fall können sie sich von Intercom abmelden und hier ein Passwort festlegen.





