# Zwei-Faktor-Authentifizierung & SSO

> Jedes Konto mit Passkeys oder TOTP schützen und Ihren Identity Provider per SAML oder OIDC anbinden.

Source: https://docs.avenlith.com/de/two-factor-and-sso  
Category: Sicherheit & Compliance  
Last updated: 2026-09-22

## Zwei-Faktor-Authentifizierung

Öffnen Sie **Konto → Sicherheit** und fügen Sie einen Passkey (WebAuthn) oder eine Authenticator-App (TOTP) hinzu. Bewahren Sie die zehn Wiederherstellungscodes sicher auf.

Projekt-Owner können 2FA unter **Projekt → Einstellungen → Sicherheit** für alle Mitglieder erzwingen.

## Single Sign-on

SAML 2.0 und OpenID Connect werden unterstützt – Okta, Microsoft Entra ID, Google Workspace, Keycloak und weitere. Verwenden Sie diese Werte in Ihrem Identity Provider:

```text
Entity ID:          https://console.avenlith.com/saml/metadata
ACS URL:            https://console.avenlith.com/saml/acs
Name ID format:     emailAddress
Attributes:         email, firstName, lastName, groups
```

Gruppen aus dem Identity Provider lassen sich Avenlith-Rollen zuordnen – verlässt jemand das Unternehmen, wird der Zugang automatisch entzogen.

> **Warning:** > Behalten Sie ein Owner-Konto mit Passkey außerhalb von SSO als Notfallzugang, falls Ihr Identity Provider ausfällt.
