Ein Cloudflare-Login steuert DNS und Sicherheitseinstellungen Ihrer Domains: Wer es hat, kann Ihre Website und Ihre E-Mails woandershin umleiten oder die Website lahmlegen. Cloudflare empfiehlt 2FA für jeden Benutzer, und die Super Administrators eines Kontos können sie vorschreiben — eingeladene Mitglieder müssen sie dann aktivieren, bevor sie beitreten können.
Zwei-Faktor-Authentifizierung bei Cloudflare aktivieren
Cloudflare braucht eine bestätigte E-Mail-Adresse, bevor 2FA aktiviert wird — laut Dokumentation können Sie sich ohne sie selbst aussperren. Außerdem empfiehlt Cloudflare mindestens zwei verschiedene Methoden, zum Beispiel die Authenticator-App und einen Sicherheitsschlüssel.
- Melden Sie sich am Computer auf dash.cloudflare.com im Cloudflare-Dashboard an.
- Öffnen Sie das Dropdown-Menü „My Profile“ (Mein Profil) und wählen Sie „My Profile“.
- Wählen Sie „Authentication“ (Authentifizierung).
- Wählen Sie im Abschnitt „Two-Factor Authentication“ (Zwei-Faktor-Authentifizierung) „Set up“ (einrichten), falls angezeigt, und dann unter „Mobile App Authentication“ die Option „Add“ (hinzufügen).
- Cloudflare zeigt einen QR-Code. Lassen Sie ihn auf dem Bildschirm und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — oder wählen Sie „Can’t scan QR code, Follow alternative steps“ (QR-Code lässt sich nicht scannen, alternative Schritte), um den Schlüssel zu erhalten —, geben Sie dann den Code aus der Erweiterung und Ihr Cloudflare-Passwort ein.
Cloudflare zum Authenticator hinzufügen
- Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
- Lassen Sie die Seite von Cloudflare mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
- Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
- Wechseln Sie zurück zu Cloudflare und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
- Cloudflare bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.
Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von Cloudflare nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.
2FA Authenticator für Chrome installieren – kostenlosDie Cloudflare-Backup-Codes sichern
Nachdem der Code akzeptiert wurde, fragt Cloudflare erneut nach Ihrem Passwort und zeigt Backup-Codes an: Wählen Sie „Download“ (herunterladen), „Print“ (drucken) oder „Copy“ (kopieren), bewahren Sie sie nicht auf diesem Computer auf und wählen Sie zum Abschluss „Next“ (weiter). Jeder Code funktioniert einmal. Einen neuen Satz erhalten Sie jederzeit unter „Authentication“ → „Two-Factor Authentication“ → „Manage“ (verwalten) → „Regenerate“ (neu erzeugen) neben „Backup codes“ — die alten funktionieren dann nicht mehr.
Der Code wird nicht akzeptiert?
Fast immer liegt es an der Uhr des Computers. Die Codes werden aus der aktuellen Uhrzeit berechnet — geht die Uhr eine Minute falsch, sehen die Codes richtig aus und werden trotzdem abgelehnt. Aktivieren Sie in den Systemeinstellungen die automatische Einstellung von Datum und Uhrzeit — Schritt für Schritt für Windows, macOS und Linux.
Stimmt die Uhr, prüfen Sie den Schlüssel selbst: Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.
Fragen
- Welche Authenticator-App funktioniert mit Cloudflare?
- Cloudflare nennt Google Authenticator und Microsoft Authenticator, und jede App, die standardmäßige zeitbasierte Codes (TOTP) erzeugt, funktioniert genauso — auch die Authenticator-Erweiterung, die den QR-Code direkt vom Dashboard liest. Ohne Handy.
- Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
- Geben Sie auf der Anmeldeseite „Two-Factor Authentication“ stattdessen einen Backup-Code ein. Ohne Backup-Codes wählen Sie unter „Lost all 2FA devices and backup codes?“ (Alle 2FA-Geräte und Backup-Codes verloren?) die Option „Try recovery“ (Wiederherstellung versuchen): Cloudflare schickt Ihnen einen Code per E-Mail, prüft, ob Sie ein Gerät nutzen, auf dem Sie sich schon einmal angemeldet haben, und sendet dann innerhalb von 3–5 Tagen eine Anleitung — eine Wartezeit, die sich laut Cloudflare nicht verkürzen lässt.
- Warum lehnt Cloudflare meinen Code ab?
- Meist geht die Uhr des Computers eine Minute oder mehr falsch. Aktivieren Sie die automatische Einstellung von Datum und Uhrzeit und versuchen Sie den nächsten Code. Haben Sie den Authenticator irgendwann neu eingerichtet, funktioniert das alte Konto in der Erweiterung nicht mehr — Cloudflare macht die vorherigen Codes ungültig —, entfernen Sie es also und fügen Sie den neuen QR-Code hinzu.
- Cloudflare verlangt 2FA, bevor ich einem Konto beitreten kann. Warum?
- Der Super Administrator des Kontos hat „2FA Enforcement“ (2FA-Pflicht) eingeschaltet, wodurch jedes Mitglied die Zwei-Faktor-Authentifizierung nutzen muss. Richten Sie die Authenticator-App wie oben beschrieben ein und nehmen Sie dann die Einladung an. Solange die Pflicht aktiv ist, können Sie 2FA womöglich nicht ausschalten.
Ihre Codes einen Klick von der Anmeldeseite entfernt
Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.
2FA Authenticator für Chrome installieren – kostenlos