Zum Inhalt springen

Anmelden

Die Anmeldeseite ist das Erste, was du von roleALPHA siehst — auch dann, wenn deine Sitzung abgelaufen ist und du unerwartet wieder dort landest.

Sprache und Thema einstellen, bevor du dich anmeldest

Abschnitt betitelt „Sprache und Thema einstellen, bevor du dich anmeldest“

Oben rechts stehen zwei Schalter:

  • DE / EN wechselt die Sprache der Oberfläche.
  • Mond / Sonne wechselt zwischen hellem und dunklem Thema.

Beides gilt sofort und wird auf diesem Gerät gemerkt. Du musst dich also nicht erst anmelden, um die Oberfläche in deiner Sprache zu sehen.

Hast du auf diesem Gerät einen Passkey eingerichtet, brauchst du gar nichts einzutippen.

Der Regelfall: Klicke in das Adressfeld. Dein Browser bietet dir den passenden Passkey von selbst an. Ein Fingerabdruck, ein Blick in die Kamera oder deine Geräte-PIN — und du bist angemeldet.

Wenn der Vorschlag nicht kommt, wähle Mit Passkey anmelden. Diesen Knopf brauchst du zum Beispiel bei einem Sicherheitsschlüssel, den du erst anstecken musst, oder wenn du den Vorschlag vorhin weggeklickt hast.

Der Knopf erscheint nur, wenn dein Gerät Passkeys überhaupt unterstützt. Fehlt er, ist an deinem Konto nichts falsch — nimm den Code per E-Mail.

Es wird keine E-Mail-Adresse abgefragt. Der Passkey sagt uns selbst, wer du bist. Gehörst du zu mehreren Mandanten, wählst du danach einmal aus, in welchen du möchtest.

Nach dem Passkey kommt keine weitere Abfrage. Dein Gerät hat dich schon geprüft, bevor es unterschrieben hat — Besitz und Bestätigung liegen damit beide vor. Eine Authenticator-App zusätzlich zu verlangen wäre kein Gewinn an Sicherheit, sondern nur eine weitere Gelegenheit, sich auszusperren.

Klappt es nicht, sagen wir dir nicht, warum — ob es an einem fehlenden Passkey lag oder an etwas anderem. Das ist Absicht: sonst könnte man daran ablesen, wer hier ein Konto hat. Der Weg über den Code per E-Mail steht dir in jedem Fall offen.

Trage deine dienstliche E-Mail-Adresse ein und wähle Weiter. Du bekommst binnen Sekunden eine Mail mit einem sechsstelligen Code; tippe ihn im offenen Fenster ein. Der Code gilt zehn Minuten und kann einmal verwendet werden.

  • Wohin ging der Code? Die Seite zeigt die Adresse maskiert an, damit du es im Zweifel siehst.
  • Lieber klicken? Dieselbe Mail enthält auch einen Anmeldelink. Er führt auf eine Seite mit einer Schaltfläche — erst dein Klick meldet dich an. Das ist Absicht: Sicherheitsprüfer in Mailsystemen rufen Links automatisch auf, und ein Link, der schon beim Aufrufen anmeldet, wäre verbraucht, bevor du ihn siehst.
  • Nichts angekommen? Sieh im Spam-Ordner nach. Nach einer Minute kannst du Erneut senden wählen; der vorherige Code gilt dann nicht mehr.
  • Falsch getippt? Du hast fünf Versuche. Danach fordere einen neuen Code an.
  • Mehrere Organisationen? Gehört deine Adresse zu mehr als einer, fragt die Seite nach dem Code, wohin du möchtest.

Aus Sicherheitsgründen sieht die Antwort immer gleich aus — auch wenn es zu einer Adresse gar kein Konto gibt. So lässt sich von außen nicht herausfinden, wer hier ein Konto hat.

Seit Oktober 2026 meldest du dich in roleALPHA nicht mehr mit einem Passwort an — auch dann nicht, wenn dein Konto früher eines hatte. Deine Wege hinein sind der Passkey, der Code oder Anmeldelink per E-Mail und das Konto deiner Organisation (Single Sign-on). Einen Link „mit Passwort anmelden” gibt es auf der Anmeldeseite nicht mehr.

Ein Passwort (zusammen mit einer Authenticator-App) haben nur noch die Administratoren der Plattform selbst — und die melden sich im getrennten Platform-Admin an, nicht hier.

Mit dem Konto deiner Organisation (Single Sign-on)

Abschnitt betitelt „Mit dem Konto deiner Organisation (Single Sign-on)“

Nutzt deine Organisation einen Identitätsanbieter — etwa Microsoft Entra ID oder Google Workspace —, findest du unterhalb des Formulars einen Knopf mit dessen Namen. Ein Klick genügt; einen Code oder Passkey brauchst du dann nicht.

Der Knopf erscheint nur, wenn die Anmeldeseite weiß, zu welcher Organisation du gehörst. Das ist der Fall, wenn du über die Adresse deiner Firma oder über einen Einladungslink gekommen bist. Mehr dazu unter Single Sign-On (SSO).

Verlangt deine Organisation nach dem Single Sign-on zusätzlich einen zweiten Faktor (siehe Anmeldeverfahren) und hast du eine Authenticator-App eingerichtet, fragt die Anmeldung danach nach dem sechsstelligen Code. Statt des Codes kannst du auch einen deiner Wiederherstellungs-Codes eingeben — jeder gilt genau einmal. Siehe Zwei-Faktor-Authentifizierung (MFA).

Arbeitest du für mehrere Organisationen in roleALPHA, hast du trotzdem ein Konto mit einer Anmeldeadresse. Nach der Anmeldung wählst du den Mandanten und kannst später ohne neue Anmeldung wechseln. Deine Rollen gelten je Mandant.

Manchmal fragt der Wechsel nach einer neuen Anmeldung. Jeder Mandant legt fest, welche Anmeldewege er zulässt. Kommst du über das Konto einer anderen Organisation (Single Sign-on) oder hat der Ziel-Mandant deinen bisherigen Weg abgeschaltet, meldest du dich für den Ziel-Mandanten neu an, etwa per Code oder Passkey. Mit einem Passkey oder einem Code per E-Mail wechselst du ohne Rückfrage, sofern der Ziel-Mandant diesen Weg erlaubt.

Ist bei roleALPHA eine gemeinsame Anmeldeseite eingerichtet, wirst du beim Aufruf der Adresse deiner Organisation dorthin geleitet und nach der Anmeldung automatisch wieder zurückgebracht. Du musst dafür nichts tun.

Der Grund ist der Passkey: er ist kryptografisch an genau eine Adresse gebunden. Ohne eine gemeinsame Anmeldeseite bräuchtest du für jede Adresse deiner Organisation einen eigenen.

Zurück kommst du über ein Übergabe-Ticket, das 60 Sekunden gilt und nur ein einziges Mal funktioniert. Landest du dabei auf einer Seite, die sagt, die Übergabe sei abgelaufen: melde dich einfach erneut an. Es ist nichts verloren gegangen.

Für Single Sign-on ändert sich nichts. Die Anmeldung bei deinem Identitätsanbieter läuft weiterhin über die Adresse deiner Organisation — deine IT muss dort nichts nachtragen.

Wenn du weder an dein Gerät noch an dein Postfach kommst

Abschnitt betitelt „Wenn du weder an dein Gerät noch an dein Postfach kommst“

Dann brauchst du einen Wiederherstellungscode — einen aus dem Satz, den du beim Einrichten deines ersten Passkeys oder deiner Authenticator-App bekommen und notiert hast.

Den Weg dorthin findest du auf dem Bildschirm, auf dem du den Code aus der E-Mail eingeben sollst: Kein Zugriff auf Gerät und Postfach?

Dort trägst du deine E-Mail-Adresse oder deinen Benutzernamen ein — beides geht, denn wer kein erreichbares Postfach hat, kann sich schlecht über eine Adresse ausweisen — und dazu einen deiner Codes.

Jeder Code gilt genau einmal. Nach der Anmeldung solltest du dir sofort einen neuen Passkey einrichten.

Hast du auch keine Codes mehr, hilft nur die Administration deiner Organisation: sie kann deine Anmeldewege zurücksetzen. Du bekommst darüber eine Nachricht.

Was du siehstWas dahintersteckt
„Ihre Sitzung ist abgelaufen”Du warst angemeldet, die Sitzung ist ausgelaufen. Melde dich einfach erneut an.
„Benutzerkonto ist deaktiviert”Dein Zugang wurde gesperrt. Wende dich an die Administration deines Mandanten.
„Zu viele Anmeldeversuche”Ein Schutz gegen automatisiertes Raten. Warte einige Minuten und versuche es erneut.
„SSO-Anmeldung fehlgeschlagen”Der Weg über den Identitätsanbieter hat nicht funktioniert. Melde dich per Code oder Passkey an, sofern dein Mandant das erlaubt, oder wende dich an die Administration.
„Der Code stimmt nicht”Vertippt. Die Seite nennt die verbleibenden Versuche.
„Die Anmeldung per E-Mail ist … nicht eingerichtet”Auf dieser Installation fehlt der Mailversand. Melde dich per Passkey oder Single Sign-on an oder wende dich an den Betrieb.
„Ihre Organisation erlaubt dieses Anmeldeverfahren nicht”Dein Mandant hat den Weg abgeschaltet. Nutze den angebotenen anderen Weg.

Ein vergessenes Passwort gibt es nicht mehr: hattest du früher eines, melde dich einfach per E-Mail-Code an.