MiroxMirox
  • Plattform

    • Philosophie
    • Plattform-Übersicht
    • Plattform-Ressourcen
  • Mirox-Cloud

    • Cloud-Übersicht
    • Verbundene Microservices
  • Mirox-Agent

    • Agent-Übersicht
    • Bereitstellungsoptionen
    • Data Scraper
    • Digital Twin
  • Technische Details

    • Metriksammlung
  • Information

    • Unterstützte Anlagen
  • Anlagentypen

    • Solaranlagen
    • Windanlagen
    • Batteriespeicher
    • Alarmanlage
  • Überwachung & Visualisierung

    • Echtzeit-Monitoring
    • Digitaler Zwilling
    • Komponentenzustände
    • Wechselrichter-Statuscodes
    • Wechselrichter-Ereignisse
    • Verlusterkennung
    • Leistungsgrenzen & Abregelung
    • Effizienzerkennung
    • KPI-Dashboard
  • Datenverwaltung

    • Ereignisse
    • Alarmstufen
    • Tickets
    • Prognosen
    • Berichte
    • Metriken
  • Alert Manager

    • Übersicht
    • Alarmregeln
    • Alarme & Benachrichtigungen
    • Beispiele
  • Integration & Freigabe

    • Kooperationen
    • API-Tokens
    • VPN
    • VPN-Adresskonflikte
    • Proxy
  • KI

    • KI-Assistent & Wizards
    • Agentischer Zugriff (MCP)
  • Abrechnung

    • Markt & Tarife
    • So werden Erlöse berechnet
    • Buchhaltung & Abrechnung
  • Kollaboration

    • Einladungen
  • Sicherheit

    • Authentifizierung
    • Kontosperre
    • Sicherheitsrichtlinie der Organisation
    • Berechtigungssystem
    • Netzsegmentierung
    • Kooperationsbeschränkungen
    • Zugriffs-Audit-Logging
    • Aktivität & Audit-Trail
  • Knoten

    • mrxnode
  • Anwendung

    • Türsteuerung
    • Generisches Relais
  • Edge-Cluster

    • Orchestrierung
  • Erste Schritte

    • Onboarding
    • Einrichtung
  • Persönlich

    • VPN verwenden
    • Proxy verwenden
    • Zwei-Faktor-Authentifizierung
    • Sitzungen
    • API-Tokens
    • Benachrichtigungen
    • Microsoft Teams verbinden
  • Pro Anlage

    • Kontakte
    • Netzwerkgeräte
    • Datenlogger
    • Generischer Modbus-Leser
    • Komponenten
    • Direktes VPN (pro Agent)
    • Datenvolumen
    • Historie importieren
  • Organisation

    • Mitgliederberechtigungen
    • Sicherheitsrichtlinie
    • Kooperationen
    • Dateispeicher
    • VPN-Dienste
    • Mit Berichten arbeiten
  • Datenexport

    • Metric Export
    • Metric-Export-API
    • Umstieg auf den Metric Export
    • Legacy-Export-API
    • Externe Berichterstellung
    • Grafana
    • Grafana-Dashboards
    • API-Überblick
    • MiroxQL-Formeln (API)
  • Unterstützung

    • Eine Integration anfragen
  • mrxnode

    • Übersicht
    • Anleitungen
    • Container-Bereitstellung
    • Befehlsreferenz
    • Fehlerbehebung
  • Berichterstellung

    • Externer Berichtgenerator
    • Metric Export für Excel
  • Fernzugriff
  • Kontosicherheit
  • KI in Mirox
  • Historie importieren
  • Berichte
  • Daten-Export
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Plattform

    • Philosophie
    • Plattform-Übersicht
    • Plattform-Ressourcen
  • Mirox-Cloud

    • Cloud-Übersicht
    • Verbundene Microservices
  • Mirox-Agent

    • Agent-Übersicht
    • Bereitstellungsoptionen
    • Data Scraper
    • Digital Twin
  • Technische Details

    • Metriksammlung
  • Information

    • Unterstützte Anlagen
  • Anlagentypen

    • Solaranlagen
    • Windanlagen
    • Batteriespeicher
    • Alarmanlage
  • Überwachung & Visualisierung

    • Echtzeit-Monitoring
    • Digitaler Zwilling
    • Komponentenzustände
    • Wechselrichter-Statuscodes
    • Wechselrichter-Ereignisse
    • Verlusterkennung
    • Leistungsgrenzen & Abregelung
    • Effizienzerkennung
    • KPI-Dashboard
  • Datenverwaltung

    • Ereignisse
    • Alarmstufen
    • Tickets
    • Prognosen
    • Berichte
    • Metriken
  • Alert Manager

    • Übersicht
    • Alarmregeln
    • Alarme & Benachrichtigungen
    • Beispiele
  • Integration & Freigabe

    • Kooperationen
    • API-Tokens
    • VPN
    • VPN-Adresskonflikte
    • Proxy
  • KI

    • KI-Assistent & Wizards
    • Agentischer Zugriff (MCP)
  • Abrechnung

    • Markt & Tarife
    • So werden Erlöse berechnet
    • Buchhaltung & Abrechnung
  • Kollaboration

    • Einladungen
  • Sicherheit

    • Authentifizierung
    • Kontosperre
    • Sicherheitsrichtlinie der Organisation
    • Berechtigungssystem
    • Netzsegmentierung
    • Kooperationsbeschränkungen
    • Zugriffs-Audit-Logging
    • Aktivität & Audit-Trail
  • Knoten

    • mrxnode
  • Anwendung

    • Türsteuerung
    • Generisches Relais
  • Edge-Cluster

    • Orchestrierung
  • Erste Schritte

    • Onboarding
    • Einrichtung
  • Persönlich

    • VPN verwenden
    • Proxy verwenden
    • Zwei-Faktor-Authentifizierung
    • Sitzungen
    • API-Tokens
    • Benachrichtigungen
    • Microsoft Teams verbinden
  • Pro Anlage

    • Kontakte
    • Netzwerkgeräte
    • Datenlogger
    • Generischer Modbus-Leser
    • Komponenten
    • Direktes VPN (pro Agent)
    • Datenvolumen
    • Historie importieren
  • Organisation

    • Mitgliederberechtigungen
    • Sicherheitsrichtlinie
    • Kooperationen
    • Dateispeicher
    • VPN-Dienste
    • Mit Berichten arbeiten
  • Datenexport

    • Metric Export
    • Metric-Export-API
    • Umstieg auf den Metric Export
    • Legacy-Export-API
    • Externe Berichterstellung
    • Grafana
    • Grafana-Dashboards
    • API-Überblick
    • MiroxQL-Formeln (API)
  • Unterstützung

    • Eine Integration anfragen
  • mrxnode

    • Übersicht
    • Anleitungen
    • Container-Bereitstellung
    • Befehlsreferenz
    • Fehlerbehebung
  • Berichterstellung

    • Externer Berichtgenerator
    • Metric Export für Excel
  • Fernzugriff
  • Kontosicherheit
  • KI in Mirox
  • Historie importieren
  • Berichte
  • Daten-Export
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • FAQ

    • Fernzugriff — Häufig gestellte Fragen
    • Kontosicherheit — Häufig gestellte Fragen
    • KI in Mirox — Häufig gestellte Fragen
    • Historie importieren — Häufige Fragen
    • Berichte — Häufige Fragen
    • Daten-Export — Häufig gestellte Fragen

Kontosicherheit — Häufig gestellte Fragen

Die Fragen, die zur Anmeldung, zur Abmeldung und zur Zwei-Faktor-Authentifizierung (2FA) gestellt werden. Wie die Anmeldung funktioniert, steht unter Authentifizierung; welche Regeln eine Organisation festlegen kann, unter Sicherheitsrichtlinie der Organisation.

Anmelden und abgemeldet werden

1. Warum wurde ich abgemeldet?

Eine Anmeldung gilt nicht für immer. Ist ihre Zeit abgelaufen, werden Sie abgemeldet und melden sich erneut an: mit Ihrem Passwort und, wenn Ihr Konto Zwei-Faktor-Authentifizierung (2FA) hat, mit Ihrem 6-stelligen Code oder Ihrem Passkey. Die Anmeldeseite nennt den Grund für die Abmeldung, und nach der Anmeldung kehren Sie auf die Seite zurück, auf der Sie waren.

Wie lange eine Anmeldung gilt, legt Ihre Organisation fest. Ohne eigene Regel gelten die Mirox-Standards: 1 Jahr in der Web-App und 1 Jahr in der Mobile App. Hat Ihre Organisation eine erneute 2FA-Abfrage festgelegt, melden sich Konten mit 2FA öfter erneut an, siehe Frage 3.

Weitere Gründe für eine Abmeldung:

  • Ihre Organisation hat ihre Regeln geändert (Frage 4), oder Sie sind einer Organisation mit strengeren Regeln beigetreten.
  • Die Sitzung wurde in der Sitzungsliste Ihres Profils abgemeldet.
  • Ihr Passwort wurde zurückgesetzt. Das Zurücksetzen des Passworts meldet Sie überall ab, auch in der Mobile App.
  • Der Mirox-Support hat Ihren zweiten Faktor zurückgesetzt (Frage 7).

Siehe Wie lange eine Anmeldung gilt.

2. Was bedeutet der Countdown in der Kopfzeile?

Er zeigt, wie lange Ihre Anmeldung in diesem Browser noch gilt. Der Countdown erscheint in den letzten 24 Stunden. Kurz vor dem Ende warnt Mirox Sie noch einmal. Dann erscheint die Anmeldeseite mit einem Satz, der den Grund nennt.

Einen halb offenen Zustand gibt es nicht: Sie sind entweder angemeldet oder Sie melden sich erneut an. Text, den Sie in ein Formular getippt und nicht gespeichert haben, geht verloren, wenn die Anmeldung endet. Speichern Sie also, bevor der Countdown abläuft. Siehe Der Countdown in der Kopfzeile.

3. Warum melde ich mich öfter an, seit ich 2FA habe?

Nur wenn Ihre Organisation eine erneute 2FA-Abfrage festgelegt hat. Standardmäßig gibt es keine. Mit einem festgelegten Abstand wird ein Konto mit 2FA (Authenticator-App oder Passkey) eine festgelegte Zeit nach dem letzten Nachweis seines zweiten Faktors in dieser Anmeldung abgemeldet, zum Beispiel alle 7 Tage in der Web-App. Ihre Organisation legt den Abstand getrennt für die Web-App und die Mobile App fest. Sie werden nie mitten in der Arbeit nach einem Code gefragt. Sie werden abgemeldet und melden sich mit Passwort und Code oder Passkey erneut an.

Der Grund: Ein zweiter Faktor schützt Ihr Konto nur, wenn er regelmäßig vorgelegt wird. Sonst könnte ein angemeldet gelassener Browser wochenlang ohne den Code benutzt werden. Konten ohne 2FA folgen nur der Anmeldedauer. Siehe Erneute 2FA-Abfrage.

4. Warum wurden nach einer Regeländerung alle abgemeldet?

Weil laufende Anmeldungen den neuen Regeln folgen. Eine Organisation kann ihre Regeln jederzeit ändern:

  • Werden die Regeln strenger, enden Anmeldungen, die jetzt zu alt sind, kurze Zeit nach der Änderung, nach etwa 10 bis 70 Minuten. Offene Browser-Tabs zeigen vorher eine Warnung.
  • Werden die Regeln lockerer, gelten Anmeldungen einfach länger. Niemand muss sich erneut anmelden.

Die Änderung wird im Aktivitätsprotokoll der Organisation festgehalten, mit der Angabe, wer sie vorgenommen hat. Siehe Wenn Sie die Regeln ändern.

5. Wer legt diese Regeln fest, und wo sehe ich, wann meine Anmeldung endet?

Die Admins und Moderatoren Ihrer Organisation legen die Regeln im Reiter Sicherheit der Organisation fest. Jeder Wert kann auf Plattform-Standard bleiben; dann gelten die Mirox-Standards. Wenn Sie keiner Organisation angehören, gelten ebenfalls die Mirox-Standards.

Ihre eigenen Anmeldungen stehen im Reiter Sicherheit Ihres Profils: jeder Browser und jede App, wann sie zuletzt aktiv waren und wann die Anmeldung endet. Dort können Sie andere Sitzungen abmelden. Siehe Ihre Sitzungen verwalten und, für Admins und Moderatoren, Sicherheitsrichtlinie Ihrer Organisation festlegen.

6. Meldet mich auch die Mobile App ab?

Ja, wenn ihre Zeit abgelaufen ist. Standardmäßig gilt eine Anmeldung in der Mobile App 1 Jahr, das ist der längste mögliche Wert, und Konten mit 2FA werden vorher nicht erneut gefragt. Ihre Organisation kann kürzere Werte und eine erneute 2FA-Abfrage für die App festlegen. Ist die Zeit abgelaufen, zeigt die App den Anmeldebildschirm, und Sie melden sich erneut an. Siehe Mobile App.

Zwei-Faktor-Authentifizierung

7. Ich habe meine Authenticator-App verloren. Was nun?

Wenn Sie Ihren Backup-Code noch haben: Geben Sie ihn bei der Anmeldung dort ein, wo sonst der 6-stellige Code abgefragt wird. Das meldet Sie an und schaltet die Authenticator-App für Ihr Konto aus (Frage 8); ein Passkey bleibt bestehen. Richten Sie 2FA gleich danach im Reiter Sicherheit Ihres Profils neu ein.

Wenn Sie auch den Backup-Code verloren haben und keinen Passkey besitzen: Wenden Sie sich an den Mirox-Support. Der Support kann Ihren zweiten Faktor zurücksetzen. Das meldet Sie überall ab. Danach melden Sie sich mit Ihrem Passwort an und richten 2FA neu ein.

Siehe Wenn Sie Ihre Authenticator-App verlieren.

8. Was bewirkt der Backup-Code wirklich?

Der Backup-Code ist Ihr Notschlüssel für den Tag, an dem Sie Ihre Authenticator-App nicht nutzen können. Er wird einmal angezeigt, wenn Sie 2FA einrichten.

  • Sie können ihn nur an einer Stelle verwenden: bei der Anmeldung, anstelle des 6-stelligen Codes.
  • Wenn Sie ihn verwenden, werden Sie angemeldet, und die Authenticator-App wird für Ihr Konto ausgeschaltet; ein Passkey bleibt bestehen.
  • Es wird nicht automatisch ein neuer Backup-Code ausgestellt. Einen neuen erhalten Sie, wenn Sie 2FA neu einrichten.

Solange Ihr Konto keinen zweiten Faktor hat, ist der Geräte-Proxy für Sie geschlossen, und Anlagen von Organisationen, die 2FA verlangen, sind ausgeblendet (Frage 10). Richten Sie 2FA also neu ein, sobald Sie angemeldet sind. Siehe Backup-Code speichern.

9. Ich habe mehrmals den falschen Code eingegeben. Bin ich gesperrt?

Möglicherweise, für kurze Zeit. Ein falscher Code bei der Anmeldung zählt wie ein falsches Passwort. Nach 5 Fehlversuchen innerhalb einer Stunde ist das Konto für 15 Minuten gesperrt; weitere Fehlversuche sperren es länger. Die Anmeldung kann auch für eine ganze Netzwerkadresse pausiert werden, nach 10 Fehlversuchen von dort. Warten Sie die angezeigte Zeit ab und versuchen Sie es dann mit einem frischen Code erneut. Siehe Konto vorübergehend gesperrt.

Anlagen, die durch eine 2FA-Pflicht ausgeblendet sind

10. Warum fehlen einige Anlagen?

Sehr wahrscheinlich verlangt die Organisation, der diese Anlagen gehören, 2FA für den Zugriff auf Anlagen, und Ihr Konto hat keinen zweiten Faktor. Ab dem Startdatum, das diese Organisation festgelegt hat, sehen Sie ihre Anlagen nicht mehr: nicht in Listen und Dashboards, nicht auf den Anlagenseiten, nicht über den Geräte-Proxy, nicht in Exporten und nicht in Grafana. Grafana folgt innerhalb von etwa einer Stunde, sowohl beim Beginn der Regel als auch nachdem Sie 2FA aktiviert haben.

Sie bleiben angemeldet. Ihr Profil, Ihre Einstellungen und die Organisationsseiten funktionieren weiter, und ein Hinweis in der Kopfzeile fordert Sie auf, 2FA zu aktivieren. Sobald Sie 2FA aktivieren, sind die Anlagen wieder da. Anlagen anderer Organisationen sind nicht betroffen.

Dasselbe geschieht, nachdem Sie sich mit Ihrem Backup-Code angemeldet haben, denn das schaltet die Authenticator-App aus – sofern Sie nicht auch einen Passkey haben (Frage 8). Wie Sie 2FA aktivieren, steht unter Zwei-Faktor-Authentifizierung einrichten.

11. Gilt die Regel einer Partnerorganisation auch für mich?

Die 2FA-Pflicht ja. Sie gehört zu der Organisation, der die Anlage gehört. Sie gilt deshalb auch für Sie auf den Anlagen, die ein Kooperationspartner mit Ihrer Organisation teilt. Die Kooperationsliste zeigt, ob ein Partner 2FA verlangt.

Die Regeln zur Anmeldedauer nicht. Wie lange Sie angemeldet bleiben und wie oft Sie sich mit 2FA erneut anmelden, richtet sich immer nach der Organisation, der Sie angehören. Siehe Wessen Regel für wen gilt.

12. Kommen Alarme weiterhin an?

Ja. Alarm-Benachrichtigungen werden immer zugestellt, auf den Kanälen, die Sie eingerichtet haben: E-Mail, Push, Telegram und Webhook. Das gilt auch für Anlagen, die für Sie durch eine 2FA-Pflicht ausgeblendet sind, und es hängt nicht davon ab, wie lange Ihre Anmeldung gilt. Siehe Alarme und Ihre Anmeldung.

13. Gilt unsere 2FA-Pflicht auch für den Mirox-Support?

Nein. Mirox-Plattformadministratoren (der Mirox-Support) unterliegen nicht der 2FA-Pflicht einer Organisation. Wie der Zugriff des Supports funktioniert, steht unter Administrativer Zugriff.

Was nicht betroffen ist

14. Brauchen API-Tokens 2FA?

Nein. API-Tokens sind für die Automatisierung gemacht. Ein Token wird nie nach einem zweiten Faktor gefragt, und die Regeln zur Anmeldedauer beenden es nicht. Es funktioniert, bis es abläuft oder Sie es widerrufen.

Eine Regel gilt: Solange Ihre eigene Organisation 2FA verlangt und Ihr Konto keinen zweiten Faktor hat, können Sie kein neues Token erstellen. Ihre bestehenden Tokens funktionieren weiter. Siehe Tokens und Zwei-Faktor-Authentifizierung.

15. Hängt das VPN von 2FA ab?

Nein. Das VPN beruht auf einem Zertifikat. Es hängt weder von Ihrer Anmeldung an der Web-App oder der Mobile App noch von 2FA ab: Eine Abmeldung trennt es nicht, und eine 2FA-Pflicht ändert Ihre Routen nicht. Weil das Zertifikat der Schlüssel ist, bewahren Sie es sicher auf und widerrufen Sie es sofort, wenn ein Gerät verloren geht. Siehe VPN.

16. Warum kann ich ein Gerät nicht über den Proxy öffnen?

Der Geräte-Proxy hat zwei eigene Bedingungen, unabhängig von den Regeln Ihrer Organisation:

  • Ein zweiter Faktor auf Ihrem Konto, eine Authenticator-App oder ein Passkey. Ohne ihn öffnet der Proxy kein Gerät.
  • Eine laufende Anmeldung, bei der Sie den zweiten Faktor nachgewiesen haben (Code oder Passkey). Wenn Sie sich abmelden oder die Sitzung endet oder an anderer Stelle abgemeldet wird, wird die nächste Anfrage an das Gerät abgewiesen. Ein bereits geöffneter Live-Stream wird innerhalb von etwa einer Minute geschlossen.

Ein Proxy-Link, den Ihnen eine Kollegin oder ein Kollege geschickt hat, funktioniert genauso: Sie brauchen Ihre eigene Anmeldung mit 2FA und die Berechtigung auf der Anlage. Siehe Proxy.

17. Folgen der KI-Assistent und Grafana meiner Anmeldung?

Ja, beide.

  • Der KI-Assistent in der App handelt für Sie, solange Sie angemeldet sind. Er sieht, was Sie sehen dürfen, also nicht die Anlagen, die durch eine 2FA-Pflicht ausgeblendet sind, und er stoppt, wenn Ihre Anmeldung endet. Externe KI-Werkzeuge, die sich mit einem API-Token verbinden, folgen stattdessen der Regel für Tokens (Frage 14).
  • Grafana folgt Ihrer Mirox-Anmeldung. Endet die Anmeldung, lädt ein geöffnetes Dashboard keine Daten mehr, bis Sie sich erneut anmelden. Eine Wandanzeige, die unter einem persönlichen Konto läuft, wird deshalb abgemeldet, wenn die Anmeldung dieses Kontos endet. Siehe Grafana folgt Ihrer Mirox-Anmeldung.

Passkeys

18. Kann ich einen Passkey statt der Authenticator-App verwenden?

Ja. Ein Passkey (Face ID, Touch ID, Windows Hello oder ein Sicherheitsschlüssel) ist für sich allein ein zweiter Faktor. Sie können nur Passkeys haben, nur eine Authenticator-App oder beides. Überall, wo Mirox einen zweiten Faktor verlangt, zählt ein Passkey: für den Geräte-Proxy, für die Anlagen einer Organisation, die 2FA verlangt, und zum Erstellen von API-Tokens. Sie fügen einen Passkey auf dem Reiter Sicherheit Ihres Profils hinzu; hat Ihr Konto noch keine 2FA, bestätigen Sie mit Ihrem Passwort. Mit einem Passkey können Sie sich auch ohne Passwort anmelden: Wählen Sie auf der Anmeldeseite Mit Passkey anmelden. Siehe Passkeys.

19. Ich habe meinen Passkey verloren. Was nun?

Haben Sie noch Ihre Authenticator-App, melden Sie sich wie gewohnt mit Passwort und Code an und entfernen den verlorenen Passkey in Ihrem Profil. War ein Passkey Ihr einziger zweiter Faktor: Melden Sie sich mit Ihrem Passwort an, wählen Sie auf der Code-Seite Code per E-Mail senden und geben Sie den 6-stelligen Code aus der E-Mail ein. Fügen Sie dann auf dem Reiter Sicherheit einen neuen Passkey hinzu oder aktivieren Sie eine Authenticator-App. Niemand muss Sie freischalten. Der E-Mail-Code wird nur Konten ohne Authenticator-App angeboten; Konten mit App verwenden den Backup-Code (Frage 7).

20. Warum fragt die App nach einem E-Mail-Code?

Weil Ihr einziger zweiter Faktor ein Passkey ist und das Gerät, an dem Sie sind, ihn nicht hat, oder weil es die Mobile App ist, die sich noch nicht mit Passkeys anmeldet. Mirox sendet dann einen einmaligen 6-stelligen Code an die E-Mail-Adresse Ihres Kontos. Er ist nur kurz gültig, es ist immer nur ein Code aktiv, und ein falscher Code zählt wie ein falsches Passwort (Frage 9). Geben Sie den Code ein, und Sie sind angemeldet. Das nächste App-Update bringt die Anmeldung mit Passkey in die Mobile App. Konten mit Authenticator-App erhalten nie einen E-Mail-Code.

Verwandte Funktionen

  • Authentifizierung — Anmeldung, 2FA, wie lange eine Anmeldung gilt und was Sie sehen, wenn sie endet
  • Sicherheitsrichtlinie der Organisation — die Regeln, die eine Organisation festlegen kann, und was sie nicht betreffen
  • Zwei-Faktor-Authentifizierung einrichten — 2FA aktivieren und den Backup-Code sicher aufbewahren
  • Ihre Sitzungen verwalten — Ihre Anmeldungen sehen und andere Sitzungen abmelden
  • Konto vorübergehend gesperrt — was nach zu vielen Fehlversuchen geschieht
  • FAQ Fernzugriff — Fragen zum VPN und zum Geräte-Proxy
Prev
Fernzugriff — Häufig gestellte Fragen
Next
KI in Mirox — Häufig gestellte Fragen
© 2026 Mirox Verwaltungs GmbH. Alle Rechte vorbehalten. | Datenschutz