> For the complete documentation index, see [llms.txt](https://help.steeple.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.steeple.com/de/mises-a-jour-produit/semaine-2026-05-11.md).

# Woche vom 15.06.2026 — Zugriff auf den Steeple-Store / Zwei-Faktor-Authentifizierung

**🛍️ Navigation – Direkter Zugriff auf den Steeple Store**

Bisher hatten Administratoren keinen direkten Zugriff auf den Steeple Store über die Oberfläche, was die Bestellung von Material oder die Verwaltung von Lizenzen verlangsamen konnte. Diese Weiterentwicklung soll den Zugang zum Shop vereinfachen, indem er direkt in die Hauptnavigation integriert wird, damit Organisationsadministratoren ihre Geräte und Abonnements verwalten können, ohne Steeple zu verlassen.

🆕 Was aktualisiert wurde:

* **Neuer Eintrag « Store » in der Navigation** : erreichbar über die Haupt-Navigationsleiste, direkt nach « Administration ».
* **Zugang zum Steeple Store** : Bestellung von Touchscreens, Boxen und Erhöhung der Anzahl der Lizenzen direkt über die Oberfläche.
* **Öffnen in einem neuen Tab** : der Shop öffnet sich, ohne die Steeple-Oberfläche zu verlassen.
* **Gezielte Sichtbarkeit** : der Eintrag ist ausschließlich Organisationsadministratoren vorbehalten und für andere Nutzer nicht sichtbar.

<figure><img src="https://1029255414-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FByS0e17eM732OXdGGkme%2Fuploads%2FbOr0Ue57J9aFMVX71rt7%2Fimage.png?alt=media&amp;token=6613a95c-ce14-4a62-abc6-3f093803d277" alt=""><figcaption></figcaption></figure>

**🔐 Sicherheit – Zwei-Faktor-Authentifizierung (2FA / TOTP)**

Bisher basierte die Anmeldung bei Steeple ausschließlich auf einem Benutzernamen und einem Passwort, ohne zusätzliche Sicherheitsebene für den Fall kompromittierter Zugangsdaten. Diese Weiterentwicklung soll den Schutz der Konten stärken, indem eine Zwei-Faktor-Authentifizierung über einen temporären Code (TOTP) für Nutzer angeboten wird, die sich nicht per SSO anmelden.

🆕 Was aktualisiert wurde

* **Aktivierung über die Kontoeinstellungen** : Anzeige eines QR-Codes und eines manuellen Schlüssels zur Einrichtung einer Authentifizierungs-App (Google Authenticator, Authy usw.).
* **Ersatzcodes** : Generierung von herunterladbaren oder kopierbaren Codes, um bei Verlust des Authentifizierungsgeräts auf das Konto zuzugreifen.
* **OTP-Herausforderung bei der Anmeldung** : Konten, die durch 2FA geschützt sind, erhalten bei jeder Anmeldung einen Verifizierungsschritt per temporärem Code.
* **Verwaltung durch Administratoren** : Administratoren können die 2FA eines Nutzers über ein spezielles Bestätigungs-Modal deaktivieren, um Blockierungssituationen zu verwalten.

ℹ️ Hinweis: Die 2FA ist nur für Anmeldungen ohne SSO verfügbar.
