Start



Der Login-Prozess

Der Administrationsbereich der Applikation ist durch einen personenbezogenen Login geschĆ¼tzt.Ā Ā Nur mit einem gĆ¼ltigen Accountnamen und dem dazugehƶrigen Passwort kƶnnen Sie sich einloggen.Ā Der Login zum Adminbereich wird durch das ACL-RechtĀ area_wwwĀ geschĆ¼tzt. Sie benƶtigen Schreibrecht, um sich einloggen zu kƶnnen.Ā Wenn Sie eine eigene EFS-Installation haben, kƶnnen Sie Ihr Logo in die Login-Dialoge integrieren lassen. Mƶchten Sie diese Option nutzen, wenden Sie sich bitte an Ihren Ansprechpartner.

Ā 

image-20240617-091913.png

Ā 

RegelmƤƟige PasswortƤnderungen schĆ¼tzen Ihren Account gegen unberechtigte Zugriffe:

  • Beim ersten Einloggen werden Sie automatisch aufgefordert, das Passwort zu Ƥndern und eine Sicherheitsfrage festzulegen.

  • Das Passwort lƤuft bei Standardeinstellung alle 100 Tage ab. Loggen Sie sich nach dem Ablaufdatum ein, so werden Sie Ć¼ber den Bildschirm zum Ƅndern des Passworts aufgefordert. Falls erforderlich, kann der Ablaufzeitraum vom Support-Team installationsspezifisch angepasst werden.

  • Sie kƶnnen Ihr Passwort auch jederzeit im MenĆ¼Ā BenutzerĀ ā†’Ā Eigener AccountĀ ā†’Ā Passwort verƤndern.

Passwort vergessen?

Wenn Sie Passwort oder Accountname vergessen haben, kƶnnen Sie auf automatisierte Hilfsfunktionen zurĆ¼ckgreifen: Bei Eingabe eines falschen Passworts oder Accountnamens werden Sie Ć¼ber den Login-Bildschirm aufgefordert, einen speziellen Link anzuklicken. Folgen Sie dann weiter den Anleitungen auf dem Bildschirm.

  • Benutzeraccounts aufĀ EFS-Installationen haben grundsƤtzlich immer ein Verfallsdatum, nach dessen Ablauf sie automatisch deaktiviert werden. Meist ist dieses Datum identisch mit dem Ablaufsdatum des Mietvertrags. Ist Ihr Account abgelaufen, wenden Sie sich bitte an Ihren Ansprechpartner oder an das Support-Team.

Der Link, um ein neues Passwort zu vergeben, ist 24 Stunden gĆ¼ltig. Der Link verliert seine GĆ¼ltigkeit, wenn der User erneut auf "Passwort vergessen" klickt. Es gilt immer nur der zuletzt angeforderte Link.

Sicherheitsfrage

Die Funktion zum Zusenden eines vergessenen Passworts wird durch eine Sicherheitsfrage geschĆ¼tzt.

  • Definiert wird diese Sicherheitsfrage beim ersten Einloggen: Sie kƶnnen die gewĆ¼nschte Frage aus einer Vorschlagsliste auswƤhlen oder eigenstƤndig eingeben, die Antwort geben Sie selbst ein.

  • SpƤter kann die Sicherheitsfrage im MenĆ¼Ā BenutzerĀ ā†’Ā Eigener AccountĀ bearbeitet werden.

image-20240617-101040.png

Sicherheitskriterien

FĆ¼r Accountnamen und Passwƶrter gelten die folgenden Sicherheitskriterien:

  • Das Passwort muss nach dem ersten Einloggen geƤndert werden und lƤuft dann alle 100 Tage ab. Loggt sich der Nutzer nach dem Ablaufdatum ein, so fordert der Bildschirm zur Ƅnderung des Passworts auf.

  • Abweichende GroƟ- und Kleinschreibung beim Accountnamen ist zulƤssig.

  • Abweichende GroƟ- und Kleinschreibung beim Passwort ist nicht zulƤssig.

  • Das Passwort muss mindestens 6 Zeichen haben.

  • Das Passwort muss Zeichen aus mindestens zwei der folgenden vier Gruppen enthalten: a-z, A-Z, 0-9, sonstige druckbare ASCII-Zeichen.

  • Das Passwort darf keine Leerzeichen enthalten.

  • Beim Passwortwechsel nach dem ersten Einloggen oder nach Ablauf eines Monats darf nicht erneut dasselbe Passwort verwendet werden.

Ā 

Ā 

Ob ein Passwort die standardmƤƟig voreingestellten Sicherheitskriterien erfĆ¼llt, wird bereits wƤhrend der Eingabe geprĆ¼ft und dynamisch angezeigt.Ā Der Adminbereich kann optional im High-Security-Modus betrieben werden. In diesem Betriebsmodus werden ergƤnzend zu den Standard-Sicherheitsfeatures vonĀ EFSĀ zusƤtzliche SchutzmaƟnahmen aktiviert, die auch erweiterten Anforderungen an die Sicherheit einer Web-Applikation genĆ¼gen. Dazu gehƶren insbesondere strengere Sicherheitskriterien fĆ¼r die Passwƶrter der Benutzer. Detaillierte Informationen zum High-Security-Modus bietet eine Sonderdokumentation, die Sie im Kundencenter herunterladen kƶnnen.

Die simultane Nutzung eines EFS Admin-Accounts ist nicht mƶglich. Die gleichzeitige Verwendung eines EFS Admin-Accounts fĆ¼hrt zur Invalidierung der vorhergehenden Anmeldung.

Browser-UnterstĆ¼tzung

Die aktuellen Versionen der gƤngigen Browsers, nƤmlichĀ Chrome,Ā Firefox,Ā Internet Explorer,Ā EdgeĀ undĀ SafariĀ (ausschlieƟlich auf macOS), werden in den aktuellenĀ EFS-Versionen unterstĆ¼tzt. Sollte Ihre Installation noch auf einer ƤlterenĀ EFS-Version basieren, wird der Browser-Support fĆ¼r diese Version nicht fortgesetzt, was bedeutet, dass fĆ¼r diese Ƥltere Version keine Browser-Bug-Fixes mehr angeboten wird, da bereits aktuellere und mit Bug-Fixes ausgestattete Versionen vorliegen.

Die UnterstĆ¼tzung vonĀ Chrome,Ā FirefoxĀ undĀ EdgeĀ beschrƤnkt sich auf die aktuellste Version. Ƅltere Versionen werden nicht unterstĆ¼tzt. GrundsƤtzlich wird die Safari-Version des aktuellen und des vorherigen macOS-Releases unterstĆ¼tzt. Aktuell wird fĆ¼rĀ SafariĀ die Version 11 oder hƶher unterstĆ¼tzt.

Wir unterstĆ¼tzen die grundlegende Survey/OSPE-FunktionalitƤt auf mobilen EndgerƤten:

  • Safari auf iOS (iPhone & iPad) des aktuellen und des vorherigen Betriebssystem-Releases. Stand 2018: iOS 11+.

  • Standardbrowser auf Android 5.0+

  • Mobile EndgerƤte werden im Adminbereich nicht unterstĆ¼tzt.

Ɯbersicht



Edge (aktuellste Version)

Firefox (aktuellste Version)

Chrome (aktuellste Version)

Safari (12+)

Mobile (iOS 11 +, Android 5.0+ und nur mitĀ Responsive LayoutoderĀ EFS Portals



Edge (aktuellste Version)

Firefox (aktuellste Version)

Chrome (aktuellste Version)

Safari (12+)

Mobile (iOS 11 +, Android 5.0+ und nur mitĀ Responsive LayoutoderĀ EFS Portals

EFS Admin-Area

EFS Survey/Panel (Ospe, Panel Website Standard Layout)

EFS Portals

Panel Website Responsive

Reporting +Ā 

EFS Leadership / Employee

Ā 

Schutz gegen Viren, Malware und Cross-Site-Angriffe

Mit EFS profitieren alle Kunden von einer Ad-hoc-Antiviren- und Malware-ƜberprĆ¼fung fĆ¼r alle Uploads innerhalb des EFS-Administrationsbereichs. WƤhrend Uploads werden Dateien sofort auf Malware gescannt, bevor sie an ihren endgĆ¼ltigen Bestimmungsort innerhalb der EFS-Plattform verschoben werden. Wird eine Schadsoftware gefunden, wird die Datei sofort aus dem temporƤren Speicher entfernt und der Benutzer wird benachrichtigt, dass der Upload nicht erfolgreich war. Dieser Ansatz stellt sicher, dass zu keinem Zeitpunkt Malware Ć¼ber EFS verbreitet werden kann.

Tivian verwendet auƟerdem CSRF-Tokens zur Absicherung des EFS-Administrationsbereichs gegen Cross-Site-Angriffe ā€“ ganz ohne Abstriche bei der Benutzerfreundlichkeit. WƤhrend der Bereich zuverlƤssig vor Cross-Site-Request-Forgery-Angriffen geschĆ¼tzt ist, kƶnnen Adminbenutzer in parallelen Browser-Tab-Sitzungen weiterarbeiten.

Arbeiten mit einer Web-Applikation

Zur Navigation im Adminbereich von EFS stehen Ihnen MenĆ¼s, Buttons, Links und Breadcrumb-Pfad zur VerfĆ¼gung. Der Einsatz der Browser-Buttons (VorwƤrts, ZurĆ¼ck,Ā Aktualisieren) ist bei der Arbeit mit einer Webapplikation nicht sinnvoll: Da die Browserfunktionen ohne RĆ¼ckfrage an den Server durchgefĆ¼hrt werden, kƶnnten Informationen Ć¼ber bereits durchgefĆ¼hrte ArbeitsvorgƤnge verloren gehen oder Arbeitsschritte ungewollt doppelt ausgefĆ¼hrt werden.

Am Ende jedes Arbeitsvorganges speichern

Ɯblicherweise werden Ihre Eingaben erst an den Webserver gesendet und gespeichert, nachdem Sie ausdrĆ¼cklich mit dem Speichern-Button bestƤtigt haben. Wenn Sie in einem MenĆ¼ eine Auswahl treffen oder Eingabe machen, dann jedoch das MenĆ¼ verlassen ohne zu Speichern, werden Ihre Angaben nicht gespeichert. Bei Features wie beispielsweise dem Drag&Drop-Fragebogen-Editor ist jedoch kein ausdrĆ¼ckliches Speichern mehr erforderlich.

Mit Tastatur navigieren

Sie kƶnnen im Adminbereich von EFS verschiedene Tastatur-Kombinationen zur Navigation einsetzen. Die wichtigsten Regeln in KĆ¼rze:

  • Formulare werden mit <Alt>+<s> bzw. bei neuen Firefox-Versionen mit
    <Alt>+<Shift>+<s> abgeschickt.

  • Mit der Tabulator-Taste <Tab> kƶnnen Sie von Funktionsfeld zu Funktionsfeld springen, inklusive MenĆ¼punkten und Buttons. Bei einer Funktion, die durch Auswahl eines Radiobuttons oder einer Option in einer Drop-Down-Liste definiert wird, bedeutet dies dass der Cursor auf den ersten Radiobutton springt, und beim nƤchsten <Tab>-Klick zur nƤchsten Funktion wechselt. Bei einer Funktion mit Mehrfachauswahl gelangen Sie mit <Tab> von einer Checkbox zur nƤchsten.

  • Mit <Shift><Tab> kann man zurĆ¼cknavigieren.

  • Formulare werden mit <Alt>+<s> bzw. bei neuen Firefox-Versionen mit
    <Alt>+<Shift>+<s> abgeschickt.

  • Mit der Tabulator-Taste <Tab> kƶnnen Sie von Funktionsfeld zu Funktionsfeld springen, inklusive MenĆ¼punkten und Buttons. Bei einer Funktion, die durch Auswahl eines Radiobuttons oder einer Option in einer Drop-Down-Liste definiert wird, bedeutet dies dass der Cursor auf den ersten Radiobutton springt, und beim nƤchsten <Tab>-Klick zur nƤchsten Funktion wechselt. Bei einer Funktion mit Mehrfachauswahl gelangen Sie mit <Tab> von einer Checkbox zur nƤchsten.

  • Mit <Shift><Tab> kann man zurĆ¼cknavigieren.

  • Mit den AufwƤrts-/AbwƤrts-Pfeiltasten kƶnnen Sie bei Funktionen mit Einfachauswahl von einem Radiobutton oder einem Element der Drop-Down-Liste zum nƤchsten wechseln.

  • In Selectboxen kƶnnen Sie navigieren, indem Sie den ersten Buchstaben des gewĆ¼nschten Begriffs eintippen und dann, falls erforderlich, mit Hilfe der Pfeiltasten weiter- oder zurĆ¼ckspringen.

  • Sie kƶnnen Online-Hilfe und Logout Ć¼ber Accesskeys erreichen. In Firefox wird die Online-Hilfe wird mit <Alt>+<Shift>+<h> angesprochen, der Logout wird Ć¼ber <Alt>+<Shift>+<l> ausgelƶst. Im Internet Explorer wird fĆ¼r die Online-Hilfe <Alt>+<h>+<Return> und fĆ¼r den Logout <Alt>+<l>+<Return> verwendet.

Technische Voraussetzungen

FĆ¼r die Nutzung des Adminbereichs sollten folgende Voraussetzungen erfĆ¼llt sein:

  • AuflƶsungĀ  mindestens 1280x800

  • Aktiviertes JavaScript

  • Der Cookie, der vom Admin-Bereich gesetzt wird, muss angenommen werden

  • Falls Sie beispielsweise aus einem Firmennetzwerk heraus Ć¼ber einen Proxy-Server auf den Adminbereich zugreifen, darf der Zugriff nicht durch Zeitlimitierungen beschrƤnkt werden

  • Des Weiteren darf keine Requestmanipulation durch zwischengeschaltete Proxy-Server erfolgen

Ā© 2024 Tivian XI GmbH