Zum Inhalt springen

Passwort ändern oder zurücksetzen

Sie können Ihr eigenes Passwort nach einer Anmeldung ändern. Wenn Sie es vergessen haben, fordern Sie über Passwort vergessen? einen Reset-Code an. Organisationsadministratoren können außerdem ein Passwort für einen anderen Benutzer der eigenen Organisation zurücksetzen; diese Verwaltungsaufgabe ist nicht Teil der öffentlichen Anmeldemaske.

TODO: Screenshot – Bereich Passwort vergessen mit E-Mail-Eingabe

Für die Änderung des eigenen Passworts benötigen Sie eine aktive Anmeldung und Ihr aktuelles Passwort. Für den Reset benötigen Sie Zugriff auf die hinterlegte E-Mail-Adresse. Ein administrativer Reset erfordert eine Berechtigung zur Benutzerverwaltung innerhalb derselben Organisation.

Ein neues Passwort muss mindestens 12 Zeichen enthalten, einen Großbuchstaben, eine Zahl und ein Sonderzeichen. Es darf UTF-8-kodiert höchstens 72 Bytes lang sein.

  1. Öffnen Sie das Benutzermenü und wählen Sie Passwort ändern.
  2. Geben Sie Aktuelles Passwort, Neues Passwort und Neues Passwort bestätigen ein.
  3. Wählen Sie Passwort ändern.
  4. Melden Sie sich nach der Bestätigung erneut an.
  1. Wählen Sie auf der Anmeldemaske Passwort vergessen?.
  2. Geben Sie Ihre E-Mail ein und wählen Sie Reset-Code senden.
  3. Öffnen Sie die Passwort-Seite über die Reset-E-Mail.
  4. Geben Sie E-Mail, Reset-Code, Neues Passwort und Neues Passwort bestätigen ein.
  5. Wählen Sie Passwort ändern und melden Sie sich anschließend an.

Die Antwort auf eine Reset-Anforderung lautet auch dann „Falls ein Konto existiert, wurde eine E-Mail gesendet.“, wenn kein passendes Konto gefunden wird.

Feld Pflicht Bedeutung Validierung
Aktuelles Passwort Beim eigenen Wechsel Nachweis für die Änderung des angemeldeten Kontos Muss zum aktuellen Passwort passen.
Neues Passwort Ja Neues Passwort für das Konto Mindestens 12 Zeichen, Großbuchstabe, Zahl und Sonderzeichen; höchstens 72 UTF-8-Bytes.
Neues Passwort bestätigen Ja Wiederholung des neuen Passworts Muss mit Neues Passwort übereinstimmen.
E-Mail Beim Reset E-Mail-Adresse des zurückzusetzenden Kontos Erforderlich zusammen mit Code und neuem Passwort.
Reset-Code Beim Reset Code aus der Reset-E-Mail Einmalig verwendbar und eine Stunde gültig.

Nach einem erfolgreichen eigenen Passwortwechsel oder Reset werden die aktiven Sitzungen und vertrauenswürdigen MFA-Geräte des Kontos widerrufen. Bei einem erfolgreichen Reset wird eine eventuell gesetzte Pflicht zum Passwortwechsel aufgehoben. Bei einem administrativen Reset kann die Administration einen Passwortwechsel bei der nächsten Anmeldung vorgeben.

Der Reset-Code wird nicht als Klartext gespeichert und ist zeitlich begrenzt. Die Reset-Anfrage gibt unabhängig davon, ob ein Konto existiert, dieselbe Bestätigung aus. Dadurch ist aus der Antwort nicht ableitbar, ob eine E-Mail-Adresse im System hinterlegt ist.

Meldung Ursache Lösung
„Aktuelles Passwort falsch“ Das bisherige Passwort stimmt nicht. Geben Sie das aktuelle Passwort erneut ein oder verwenden Sie den Reset-Prozess.
„Passwörter stimmen nicht überein“ Die beiden Eingaben für das neue Passwort unterscheiden sich. Wiederholen Sie beide Eingaben identisch.
„Passwort muss mindestens 12 Zeichen lang sein“ Das neue Passwort ist zu kurz. Verwenden Sie mindestens 12 Zeichen.
„Ungültiger oder abgelaufener Code“ Der Reset-Code ist falsch oder nicht mehr gültig. Fordern Sie einen neuen Reset-Code an.
„Der Code ist abgelaufen. Bitte fordern Sie einen neuen an.“ Der Reset-Code ist älter als eine Stunde. Starten Sie die Reset-Anforderung erneut.