Benutzerbezogene Aktivierung und Nutzung der 2FA im PACS Web Client
Sichern Sie Ihren PACS Account mit der 2FA zusätzlich ab. So aktivieren und nutzen Sie die 2FA im PACS Web Client mit Hilfe einer Authenticator App.
So funktioniert die 2-Faktor-Authentifizierung in PACS
Als PACS Benutzer können Sie für den PACS Web Client die Sicherheit für Ihren Account erhöhen, indem Sie 2FA aktivieren. Hierfür benötigen Sie eine Authenticator App (Microsoft Authenticator, Google Authenticator oder eine andere kompatible App), welche in den bekannten App Stores heruntergeladen werden kann. Die App muss installiert werden auf Ihrem Smartphone/Tablet
Die 2FA ist aktuell nur für den PACS Web Client verfügbar, nicht jedoch für den PACS Rich Client. Die Aktivierung der 2FA durch den jeweiligen Benutzer ist zum heutigen Stand freiwillig, sie kann nicht erzwungen werden.
Die Zwei-Faktor-Authentifizierung einrichten
Zunächst muss durch einen PACS Key User die 2FA für Sie freigeschaltet werden.
Durch die Freischaltung wird im PACS Web Client bei Klick auf das Profil-Icon rechts oben in der Menüleiste der Menüpunkt "2FA-Verwaltung" sichtbar.

Klicken Sie auf den Menüpunkt "2FA-Verwaltung". Daraufhin öffnet sich ein separates Browserfenster.
In diesem Browserfenster sehen Sie den aktuellen 2FA-Status, also ob die 2FA aktiviert ist oder noch nicht.
Des Weiteren sehen Sie Informationen bzgl. Wiederherstellungscodes. Der Button "Wiederherstellungscodes verwalten", wird erst aktiv, wenn die 2FA eingerichtet wurde.

Installieren Sie zunächst eine Authenticator App (Microsoft Authenticator, Google Authenticator oder eine andere kompatible App) auf Ihrem Smartphone/Tablet.
Klicken Sie dann in PACS in der "2FA Verwaltung" auf den Button "2FA einrichten". Es wird Ihnen dann ein QR Code angezeigt.
Öffnen Sie Ihre Authenticator App und scannen Sie mit der App diesen QR Code.
Dadurch wird in Ihrer Authenticator App ein entsprechendes PACS Konto angelegt. Wenn Sie dieses öffnen, wird ein sechsstelliger Sicherheitscode angezeigt. Jeder Code ist für 30 Sekunden gültig, danach wird ein neuer Code erzeugt.
Tragen Sie einen dieser Codes innerhalb der Code-Gültigkeitsdauer in PACS in das Feld "Sicherheitscode" ein und klicken Sie auf "Verifizieren". Sofern die Verifizierung erfolgreich ist, ist ab diesem Zeitpunkt 2FA für Sie aktiv.
Wiederherstellungscodes
Nach der Verifizierung gelangen Sie zu den Wiederherstellungscodes. Wenn die Anmeldung mit Zwei-Faktor-Authentifizierung irgendwann nicht mehr möglich sein sollte, da Sie den Zugriff auf Ihren zweiten Faktor (Smartphone/Tablet) verloren haben, können Sie sich mit einem Wiederherstellungscode anmelden und so die Zwei-Faktor-Authentifizierung neu einrichten.
Klicken Sie auf "Neue Codes erstellen". Kopieren Sie die Wiederherstellungscodes heraus und bewahren Sie diese an einem sicheren Ort auf (bspw. in einer Passwortverwaltung)!
Die Wiederherstellungscodes sind durchnummeriert für die einfachere Handhabung. Jeder Wiederherstellungscode kann nur einmal verwendet werden.

Die Codes werden aus Sicherheitsgründen als sog. "Salted Hashes" in der Datenbank gespeichert, d.h. es ist unmöglich vorhandene Codes aus der Datenbank wieder lesbar zu machen.
Die erstellten Codes werden Ihnen also nur ein einziges Mal angezeigt und können danach nicht erneut angezeigt werden.
Wenn Sie ihre Wiederherstellungscodes verloren haben sollten, können Sie jederzeit via Button „Alle vorhandenen Codes deaktivieren“ die gültigen Codes ungültig machen und via „Neue Codes erstellen“ neue Codes generieren.
Sobald Sie die Wiederherstellungscodes herauskopiert haben, können Sie das Browserfenster schließen.
Wenn Sie die "2FA Verwaltung" erneut aufrufen, dann sollte der 2FA-Status nun aktiv sein und mindestens ein gültiger Wiederherstellungscode vorhanden sein.

Anmeldung im PACS Web Client mit 2FA
Geben Sie zunächst Ihre normalen Anmeldedaten in die Anmeldemaske ein (Benutzername und Passwort). Sofern Benutzer und Passwort korrekt angegeben wurden und 2FA aktiviert ist, erscheint im nächsten Schritt die 2FA-Code-Abfrage.
Öffnen Sie Ihre Authenticator App und tippen Sie Ihr PACS Konto an. Daraufhin wird ein Code angezeigt, der Code ist für 30 Sekunden gültig, danach wird ein neuer Code erzeugt. Tragen Sie einen dieser Codes innerhalb der Code-Gültigkeitsdauer in PACS in das 2FA-Code-Feld ein
Drei Falscheingaben sind problemlos möglich. Ab der vierten Falscheingabe wird aus Sicherheitsgründen eine wachsende Wartezeit für den jeweils nächsten Versuch erzwungen.

2FA Wiederherstellung mit Wiederherstellungscodes
Wenn die Anmeldung mit Zwei-Faktor-Authentifizierung nicht möglich ist, da Sie den Zugriff auf Ihren zweiten Faktor (Smartphone/Tablet) verloren haben, können Sie sich mit einem Wiederherstellungscode anmelden und so die Zwei-Faktor-Authentifizierung neu einrichten.
Starten Sie den Anmeldeprozess so, als wollten Sie sich ganz normal an PACS Anmelden.
Unterhalb des Eingabefeldes für den "2FA-Code" klicken Sie auf den Link "2FA Wiederherstellung starten". Nun öffnet sich ein neues Browserfenster "PACS 2FA-Wiederherstellung". Der Wiederherstellungsprozess umfasst vier Schritte.
2FA-Wiederherstellungsprozess - Schritt 1
Geben Sie erneut Ihre Anmeldedaten (Benutzername und Passwort) in die Anmeldemaske ein.
2FA-Wiederherstellungsprozess - Schritt 2
Geben Sie einen Ihrer noch gültigen Wiederherstellungscodes ein und klicken Sie auf "Anwenden". Jeder Code kann nur einmal verwendet werden.

2FA-Wiederherstellungsprozess - Schritt 3
Bei Eingabe eines korrekten Wiederherstellungscodes erscheint dann ein QR Code. Öffnen Sie Ihre Authenticator App und scannen Sie mit der App diesen QR Code. Dadurch wird in Ihrer Authenticator App ein entsprechendes PACS Konto angelegt.
Wenn Sie dieses öffnen, wird ein sechsstelliger Sicherheitscode angezeigt. Jeder Code ist für 30 Sekunden gültig, danach wird ein neuer Code erzeugt. Tragen Sie einen dieser Codes innerhalb der Code-Gültigkeitsdauer in PACS in das Feld "Sicherheitscode" ein und klicken Sie auf "Verifizieren".
2FA-Wiederherstellungsprozess - Schritt 4
Sofern die Verifizierung erfolgreich war, ist ab diesem Zeitpunkt 2FA für Sie wieder aktiv. Sie können das Browser-Fenster schließen und mit der Anmeldung durch Eingabe eines 2FA-Codes fortfahren.
Der Sicherheitscode, den Sie bei der Reaktivierung der 2FA verwendet haben, darf im Anschluss nicht auch für die Anmeldung als "2FA-Code" benutzt werden. D.h. Sie müssen ggf. einige Sekunden abwarten, bis die Authenticator App einen neuen Code erzeugt hat, und dann diesen neuen Code eingeben.