Benutzerverwaltung

Prev Next

Dieser Artikel zeigt Ihnen, wie Sie Benutzer hinzufügen, löschen oder verwalten können.

Sie können über die Navigation auf der linken Seite auf die Oberfläche zugreifen:

  • Klicken Sie auf Konfigurationen > Verwaltung und Abrechnung > Benutzerverwaltung
    screenshot-staging-admin_billwerk_plus-2024_11_27-22_15_47.png

Neuen Benutzer anlegen

Wenn Sie einen Benutzer einladen möchten, klicken Sie auf Benutzer einladen in der oberen rechten Ecke.

Reepay_Admin_-_Benutzer_Einladen_Schaltfläche.png

Die folgende Seite Benutzer hinzufügen wird geöffnet.

Reepay_Admin_-_Einladen_Benutzer.png

Sie können die E-Mail-Adresse des neuen Benutzers eingeben und die Berechtigungen festlegen.

Benutzer bearbeiten oder löschen

Am Ende eines jeden Benutzereintrags befinden sich zwei Symbole: Reepay_Admin_-_Users_Delete_Edit.png.

Mit dem Symbol Reepay_Admin_-_Pencil_icon.png können Sie einen Benutzer bearbeiten.

Mit dem Symbol Reepay_Admin_-_red_bin.png können Sie den Benutzer löschen.

Benutzerberechtigungen

In unserer App können Sie die Zugriffsrechte pro Benutzer individuell nach Ihrer internen Organisationsstruktur zusammenstellen.

Nachstehend finden Sie die vollständige Liste der Rechte:

Benutzerverwaltung, Kontoerstellung und Abrechnung

Beinhaltet:

Kunden, Abonnements, Rechnungen und Transaktionen anzeigen

Sie können zusätzlich Bearbeitungsrechte hinzufügen:

Zugang zu Statistiken und Berichten

Erlauben Sie den Zugriff auf diese Seiten:

Kontoeinstellungen, Pläne, Add-ons, Rabatte, Gutscheine usw.

Der Benutzer hat:

API-Anmeldedaten und Webhook-Einstellungen und -Verlauf

Es ermöglicht dem Benutzer:

Auszahlung ansehen

Der Benutzer hat Zugriff auf die Auszahlungsseite und kann Auszahlungen an Kunden vornehmen.

Hinweis

Ein gültiger Acquirer-Vertrag, der die Auszahlungen unterstützt, ist erforderlich.

Zugang Billwerk+ Sync

Billwerk+ Sync ist erst verfügbar, wenn Sie Ihre Billwerk+ Umgebung in Produktion ist (nach dem Go Live).

Zwei-Faktoren-Authentifizierung

Zwei-Faktor-Authentifizierung (2FA) dient als Sicherheitsmaßnahme für Identitäts- und Zugriffsmanagement. Es erfordert die Nutzung von zwei unterschiedlichen Identifikationsformen für den Zugriff auf Ressourcen und Daten.

Um die Zwei-Faktor-Authentifizierung zu implementieren, gehen Sie zu Konfigurationen > Verwaltung und Abrechnung > Benutzerverwaltung

screenshot-staging-admin_billwerk_plus-2024_11_27-22_15_47.png

Dann finden Sie neben der Schaltfläche Benutzer einladen in der oberen rechten Ecke die Möglichkeit, 2FA zu erzwingen.

Reepay_Admin_-_Benutzer_2FA.png

Wenn Enforce 2FA aktiviert ist, müssen sich Nutzer über ihr Mobiltelefon identifizieren, um sich bei Billwerk+ anzumelden. Wenn die Zwei-Faktor-Authentifizierung aktiviert ist, gilt sie für das gesamte Konto.

Alle bestehenden und neuen Nutzer müssen ab ihrem nächsten Login 2FA verwenden, wie hier gezeigt.

zweistufige_authentifizierung.png

Um diese Funktion zu aktivieren, müssen Nutzer eine Authentifizierungs-App wie Google Authenticator, Microsoft Authenticator und andere herunterladen und einrichten.

Anschließend scannen sie einen QR-Code und geben das von der Authenticator-App bereitgestellte 6-stellige Einmal-Passwort ein.

zweistufige_authentifizierung_2.png

Die 2FA ist für jede weitere Anmeldung obligatorisch.

In den Benutzereinstellungen haben Sie die Möglichkeit zu überprüfen, welcher Benutzer bereits 2FA implementiert hat:

zweistufige_authentifizierung_3.png

Passwort-Richtlinien

Um die Sicherheit und Integrität der Kundendaten zu gewährleisten, sollten die Benutzer die folgenden Passwortpraktiken einhalten:

  • Komplexität der Passwörter:

    • Passwörter sollten mindestens 12 Zeichen lang sein.

    • Passwörter sollten eine Kombination aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen (z. B. @, #, $ usw.) enthalten.

    • Passwörter sollten keine leicht zu erratenden Informationen enthalten, wie z. B. Namen, Wörter aus dem Wörterbuch oder sich wiederholende Zeichen.

  • Passwörter sollten mindestens alle 90 Tage geändert werden.

  • Die Benutzer sollten ihre Passwörter nicht an andere weitergeben.

  • Bei einem Verdacht auf eine Passwortkompromittierung sollten die Benutzer ihr Passwort sofort ändern und den Kontoverwalter informieren.