Sublogin
Geben Sie Mitarbeitern, Abteilungen, Niederlassungen oder Einkäufern eigene Zugänge unter einem Magento-Kundenkonto. Das Hauptkonto behält den Überblick, während jedes Unterkonto passende Adressen, Zahlungsarten und Bestellsichten erhält.
Ergänzen Sie Magento 2 Kundenkonten um Authenticator-Codes und Wiederherstellungscodes, mit optionaler oder verpflichtender Einrichtung.
SoftwareSilo Customer TFA ergänzt Magento-Kundenkonten im Storefront um einen zweiten Prüfschritt. Nachdem Magento E-Mail-Adresse und Passwort akzeptiert hat, gibt ein eingerichteter Kunde einen aktuellen sechsstelligen Code aus seiner Authenticator-App oder einen unbenutzten Wiederherstellungscode ein.
Optional oder verpflichtend einführen: Bei optionaler TFA entscheiden Kunden in ihrem Konto selbst über die Einrichtung. Bei verpflichtender TFA werden noch nicht eingerichtete Kunden während der Anmeldung durch die Einrichtung geführt, bevor sie geschützte Kontoseiten nutzen können.
Kompatibel mit gängigen Authenticator-Apps: Die Einrichtung erfolgt über einen QR-Code oder einen manuellen Schlüssel für zeitbasierte Einmalpasswörter. TFA wird erst aktiv, nachdem der Kunde die Einrichtung mit einem aktuellen Code bestätigt hat.
Wiederherstellung ohne Offenlegung des Schlüssels: Nach der Einrichtung erzeugt das Modul eine konfigurierbare Anzahl einmalig nutzbarer Wiederherstellungscodes. Sie werden einmal angezeigt, als Hash gespeichert und nach ihrer Verwendung einzeln ungültig. Für die Neuerzeugung kann der aktuelle TFA-Code oder das Kundenpasswort verlangt werden.
Verwaltung im Kundenkonto: Kunden sehen die verbleibende Anzahl ihrer Wiederherstellungscodes, können neue Codes erzeugen und TFA deaktivieren, wenn die Shop-Richtlinie dies erlaubt. Der ursprüngliche Einrichtungsschlüssel und verwendete Codes werden nicht erneut angezeigt.
Gezielte Hilfe im Admin ohne Zugriff auf private Codes: Ein eigener Bereich im Kundenformular zeigt den TFA-Status und erlaubt berechtigten Administratoren das Zurücksetzen. Authenticator-Schlüssel und Wiederherstellungscodes sind für Administratoren nicht einsehbar.
Konfigurierbare Prüfgrenzen: In den Store-Einstellungen legen Sie Ausstellername, Lebensdauer der Einrichtung, Anzahl der Wiederherstellungscodes und maximale Fehlversuche fest. Nach Erreichen der Grenze wird der aktuelle Prüfvorgang beendet.
Auf Storefront-Kundenkonten ausgerichtet: Das Paket schützt Magento-Kundensitzungen. Es ersetzt nicht die TFA für Magento-Administratoren, sendet keine Codes per E-Mail oder SMS, merkt keine vertrauenswürdigen Geräte und ergänzt keine Kunden-TFA-Endpunkte für REST oder GraphQL.
Verwenden Sie zeitbasierte sechsstellige Codes, nachdem Magento das Kundenpasswort geprüft hat.
Lassen Sie Kunden selbst entscheiden oder verlangen Sie die Einrichtung vor geschützten Kontoseiten.
Erzeugen Sie eine konfigurierbare Anzahl gehashter Codes, die nach der Verwendung ungültig werden.
Kunden richten TFA ein, prüfen die Code-Anzahl, erzeugen neue Codes und deaktivieren optionale TFA.
Berechtigte Administratoren prüfen den Status und setzen TFA zurück, ohne private Codes zu sehen.
Beenden Sie die aktuelle Prüfung nach der konfigurierten Anzahl falscher Codes.
Legen Sie fest, ob berechtigte Login-as-Customer-Sitzungen die Storefront-TFA überspringen.
Wenn Ihre Umgebung von den angegebenen Anforderungen abweicht, prüfen wir die Kompatibilität vorab auf Wunsch. Kontaktieren Sie uns dazu gerne über das Kontaktformular.
Das Modul verwendet standardisierte zeitbasierte Einmalpasswörter. Authenticator-Apps mit TOTP-Unterstützung und QR-Code-Einrichtung können verwendet werden.
Nein. Die Prüfung verwendet eine Authenticator-App oder einen einmaligen Wiederherstellungscode des Kunden.
Ja. Im optionalen Modus richten Kunden TFA in ihrem Konto ein. Im verpflichtenden Modus ist die Einrichtung während der Anmeldung erforderlich.
Nein. Sie werden nach der Erzeugung einmal angezeigt und als Hash gespeichert. Im Konto ist nur die Anzahl unbenutzter Codes sichtbar.
Der aktuelle Prüfvorgang endet nach der konfigurierten Höchstzahl. Der Kunde muss eine neue Anmeldung beginnen.
Ja, mit der gesonderten ACL-Berechtigung. Der Reset entfernt die TFA-Einrichtung, legt aber weder Schlüssel noch Wiederherstellungscodes offen.
Nein. Es schützt Kundenkonten im Storefront. Die Zwei-Faktor-Authentifizierung des Magento Admins bleibt eine getrennte Magento-Funktion.
Nein. Es ergänzt weder Trusted-Device-Cookies noch Kunden-TFA-Endpunkte für REST und GraphQL.
Die Lizenz gilt für eine Magento-Installation inklusive Multi-Website-Betrieb. Zusätzlich darf das Modul auf beliebig vielen Entwicklungs- oder Staging-Servern installiert werden. Weitere Details finden Sie in unseren Lizenzbestimmungen.
Installation und Konfiguration sind nicht im Preis enthalten. Wir unterstützen Sie auf Wunsch bei einer reibungslosen Integration in Ihr System.
Composer ist der Paketmanager für PHP, den auch Magento 2 für Module und deren Abhängigkeiten nutzt. Nach dem Kauf finden Sie die passenden Befehle in Ihrem Kundenkonto unter Lizenzen. Zuerst hinterlegen Sie das private SoftwareSilo-Repository und Ihren Lizenz-Token. Danach installieren Sie das angegebene Paket mit composer require und führen php bin/magento setup:upgrade sowie php bin/magento cache:clean aus.
Sie können per Kreditkarte (Stripe) oder per Überweisung (Vorkasse) bezahlen. Bei Kreditkartenzahlung wird die Bestellung sofort verarbeitet und die Zugangsdaten werden direkt in einer weiteren E-Mail bereitgestellt.
Nach Kreditkartenzahlung erhalten Sie unmittelbar Zugangsdaten für den Bezug des Moduls per Composer. Bei Überweisung erhalten Sie den Zugang, sobald die Rechnung bezahlt ist.
Individuelle Wünsche sind kein Problem. Wir passen unsere Magento‑2‑Module an Ihr Projekt an und pflegen eine eigene interne Version, sodass wir bei Supportanfragen genau wissen, was in Ihrem System läuft.
Sie können auf der Detailseite des jeweiligen Moduls eine eigene Demo-Instanz anfordern, in der Sie das Modul intensiv 7 Tage testen können. Eine lokale Demo-Version stellen wir jedoch nicht bereit.
Nein, der Quellcode unserer Module ist nicht verschlüsselt. Wenn Sie eine Anpassung wünschen, senden Sie uns gerne eine Anfrage. Wir melden uns zeitnah mit einem unverbindlichen Angebot.
Sie können Ihrer Bestellung ein Support-Paket hinzufügen. Es umfasst Unterstützung sowie Updates und Upgrades rund um das Modul. Ein dauerhaftes Abo ist nicht erforderlich.
Das Lizenzupdate können Sie bequem hier abschließen. Wenn Sie ein aktives Support-Paket haben, erhalten Sie Updates automatisch via Composer. Falls Ihr Support-Paket abgelaufen ist, können Sie Ihre Lizenz hier oder in Ihrem Kundenkonto verlängern.
Sie erreichen uns jederzeit über E-Mail.
Verlangen Sie einen zweiten Faktor für Konten mit Bestellungen, Adressen, Firmendaten oder Einkaufszugängen.
Führen Sie TFA zunächst freiwillig ein und wechseln Sie nach der Kundenkommunikation zur Pflicht.
Bieten Sie einmalige Wiederherstellungscodes und eine kontrollierte Neuerzeugung bei fehlendem Gerät.
Erlauben Sie einem gesondert berechtigten Administrator den Reset nach Prüfung der Kundenidentität.
Nutzen Sie die verpflichtende Einrichtung, wenn jedes Storefront-Kundenkonto einen zweiten Prüfschritt benötigt.
Legen Sie ausdrücklich fest, ob berechtigte Support-Sitzungen TFA beim Zugriff auf ein Kundenkonto überspringen.
Fordern Sie eine persönliche Demo an und testen Sie das Modul mit realistischen Beispieldaten im Magento-Admin und im Shop. So können Sie in Ruhe prüfen, ob es zu Ihren Anforderungen und Abläufen passt.
Praxisnahe Magento-2-Anleitungen, Entwicklerdokumentation und API-Referenzen für Installation, Konfiguration und Troubleshooting.
Zur Knowledge BaseIhre Anforderungen gehen über den Funktionsumfang unserer Magento 2 Module hinaus? Wir entwickeln passende Magento 2 Module und Integrationen für Ihre Geschäftsprozesse.
Jetzt anfragen