# Kontowiederherstellung

> [!NOTE] Account recovery plan availability
> Die Wiederherstellung des Kontos ist für **Enterprise-Organisationen** verfügbar.

## Was ist Konto-Wiederherstellung?

Die Wiederherstellung des Kontos, früher "Administrator Passwort zurücksetzen", ermöglicht es [designierten Administratoren](https://bitwarden.com/de-de/help/account-recovery/#permissions/), Benutzerkonten von Enterprise Organisationen wiederherzustellen und den Zugang wiederherzustellen, falls ein Mitarbeiter sein [Master-Passwort](https://bitwarden.com/de-de/help/master-password/) vergisst. Die Wiederherstellung des Kontos kann für eine Organisation durch [Aktivierung der Verwaltungsrichtlinie zur Konto-Wiederherstellung](https://bitwarden.com/de-de/help/account-recovery/#activate-account-recovery/) aktiviert werden.

Einzelne Benutzer müssen registriert sein (entweder durch [Selbstregistrierung](https://bitwarden.com/de-de/help/account-recovery/#self-enroll-in-account-recovery/) oder durch die Verwendung der [Option für die automatische Registrierungsrichtlinie](https://bitwarden.com/de-de/help/account-recovery/#automatic-enrollment/)), um für die Konto-Wiederherstellung berechtigt zu sein, da die Registrierung den Schlüsselaustausch auslöst, der die Wiederherstellung sicher macht.

**Bei der Kontowiederherstellung wird die zweistufige Anmeldung oder SSO nicht umgangen** . Wenn für das Konto eine [Zwei-Schritte-Zugangsdaten-Methode](https://bitwarden.com/de-de/help/setup-two-step-login/) aktiviert ist oder wenn Ihre Organisation eine [SSO-Authentifizierung erfordert](https://bitwarden.com/de-de/help/policies/#require-single-sign-on-authentication/), müssen Sie diese Methode weiterhin verwenden, um nach der Wiederherstellung auf Ihren Tresor zuzugreifen.

### Verschlüsselung

Wenn sich ein Mitglied der Organisation für die Kontowiederherstellung [anmeldet](https://bitwarden.com/de-de/help/account-recovery/#automatic-enrollment/) , wird [der Verschlüsselungsschlüssel](https://bitwarden.com/de-de/help/account-encryption-key/) dieses Benutzers mit dem öffentlichen Schlüssel der Organisation verschlüsselt. Das Ergebnis wird als **Konto-Wiederherstellungsschlüssel** gespeichert.

Wenn eine Wiederherstellungsmaßnahme ergriffen wird:

1. Der private Schlüssel der Organisation wird mit dem symmetrischen Schlüssel der Organisation entschlüsselt.
2. Der **Wiederherstellungsschlüssel des Kontos** des Benutzers wird mit dem entschlüsselten privaten Schlüssel der Organisation entschlüsselt, was zum [Verschlüsselungsschlüssel](https://bitwarden.com/de-de/help/account-encryption-key/) des Benutzers führt.
3. Der Verschlüsselungsschlüssel des Benutzers wird mit einem neuen Master-Schlüssel verschlüsselt und ein neuer Master-Passwort-Hash wird aus dem neuen Master-Passwort generiert, sowohl der mit dem Master-Schlüssel verschlüsselte Verschlüsselungsschlüssel als auch das Master-Passwort ersetzen vorher existierende serverseitige Werte.
4. Der Verschlüsselungsschlüssel des Benutzers wird mit dem öffentlichen Schlüssel der Organisation verschlüsselt und ersetzt den vorherigen **Wiederherstellungsschlüssel für das Konto** durch einen neuen.

**Zu keinem Zeitpunkt** kann jemand, auch nicht der Administrator, der den Reset durchführt, das alte Master-Passwort sehen.

### Berechtigungen

Die Wiederherstellung des Kontos kann von [Eigentümern, Administratoren und zugelassenen benutzerdefinierten Benutzern](https://bitwarden.com/de-de/help/user-types-access-control/) ausgeführt werden. Die Wiederherstellung des Kontos verwendet eine hierarchische Berechtigungsstruktur, um zu bestimmen, wer wessen Master-Passwort zurücksetzen kann, das bedeutet:

- Jeder Besitzer, Administrator oder zugelassene benutzerdefinierte Benutzer kann einen Benutzer, Manager oder benutzerdefinierten Benutzer zurücksetzen Master-Passwort des Benutzers.
- Nur ein Administrator oder Eigentümer kann das Master-Passwort eines Administrators zurücksetzen.
- Nur ein Eigentümer kann das Master-Passwort eines anderen Eigentümers zurücksetzen.

### Ereignisprotokollierung

[Ereignisse](https://bitwarden.com/de-de/help/event-logs/) werden protokolliert, wenn:

- Ein Master-Passwort wird mit der Kontowiederherstellung zurückgesetzt.
- Ein Benutzer aktualisiert ein durch Konto-Wiederherstellung ausgegebenes Passwort.
- Ein Benutzer registriert sich für die Konto-Wiederherstellung.
- Ein Benutzer zieht sich von der Konto-Wiederherstellung zurück.

## Konto-Wiederherstellung aktivieren

Um die Kontowiederherstellung für Ihre Enterprise-Organisation zu aktivieren, öffnen Sie die Admin-Konsole mit dem Produktwechsler ([filter]):

![Produktwechsler](https://bitwarden.com/assets/2uxBDdQa6lu0IgIEfcwMPP/e3de3361749b6496155e25edcfdcf08b/2024-12-02_11-19-56.png)

Navigieren Sie zu **Einstellungen** → **Richtlinien** und aktivieren Sie die **Verwaltung der Kontowiederherstellung** Richtlinie:

![Set Enterprise policies](https://bitwarden.com/assets/2flohk6BsRKvazjztwvzsJ/66bdf4f937a1d37646207c79e6ec24be/Set_Enterprise_policies.png)

Benutzer müssen sich [selbst registrieren](https://bitwarden.com/de-de/help/account-recovery/#self-enroll-in-account-recovery/) oder [automatisch registriert werden](https://bitwarden.com/de-de/help/account-recovery/#automatic-enrollment/) in der Konto-Wiederherstellung, bevor ihr Master-Passwort zurückgesetzt werden kann.

### Automatische Registrierung

Die Aktivierung der Option für die automatische Registrierungsrichtlinie wird neue Benutzer automatisch im Konto-Wiederherstellung registrieren, wenn ihre [Einladung zur Organisation angenommen wird](https://bitwarden.com/de-de/help/managing-users/#accept/) und wird sie daran hindern, sich von der Konto-Wiederherstellung [zurückzuziehen](https://bitwarden.com/de-de/help/account-recovery/#withdraw-enrollment/).

Benutzer, die bereits in der Organisation sind, werden nicht rückwirkend im Konto-Wiederherstellung registriert und müssen sich zur [Selbstregistrierung](https://bitwarden.com/de-de/help/account-recovery/#self-enroll-in-account-recovery/) verpflichten.

> [!NOTE] Notify users of admin password reset.
> Wenn Sie Mitglieder der Organisation automatisch für die Kontowiederherstellung registrieren, **empfehlen wir dringend, sie über diese Funktion zu informieren**. Viele Bitwarden-Organisationsbenutzer speichern persönliche Anmeldedaten in ihrem individuellen Tresor und sollten darauf hingewiesen werden, dass die Wiederherstellung des Kontos einem Administrator den Zugriff auf ihre individuellen Tresordaten ermöglichen könnte.

### Registrieren Sie sich selbst für die Kontowiederherstellung

Um sich für die Kontowiederherstellung zu registrieren, wählen Sie das ⋮ **Optionen**Menü neben Ihrer Organisation in der Tresor-Ansicht und wählen Sie **Registrieren für Kontowiederherstellung**:

![Für Kontowiederherstellung registrieren](https://bitwarden.com/assets/4ape19S5L7lf0tAAEyInGR/87fadad707f8c7acb5894e94e758c6c3/2024-12-03_15-33-13.png)

Sie können sich für die Wiederherstellung von Konten für mehrere Organisationen registrieren, wenn Sie möchten.

### Registrierung zurückziehen

Sobald Sie sich registriert haben, können Sie die Kontowiederherstellung über das gleiche Dropdown-Menü, das zur Registrierung verwendet wurde, **Abheben**.

![Von Kontowiederherstellung abmelden](https://bitwarden.com/assets/4GR176lad9pre4sZN3rA35/642bdef55248fb84ddb24fc316875b11/2024-12-03_15-34-30.png)

Benutzer in Organisationen, die die Option für die [automatische Registrierung](https://bitwarden.com/de-de/help/account-recovery/#automatic-enrollment/) aktiviert haben, **dürfen sich nicht von der Kontowiederherstellung abmelden**. Darüber hinaus führt eine manuelle Änderung Ihres Master-Passworts oder [eine Rotation Ihres Verschlüsselungsschlüssels](https://bitwarden.com/de-de/help/account-encryption-key/) **nicht dazu, dass** Sie von der Kontowiederherstellung ausgeschlossen werden.

## Ein Konto wiederherstellen

> [!NOTE] Reset master password permissions
> You must be an [owner, admin, or permitted custom user](https://bitwarden.com/de-de/help/account-recovery/#permissions/) to reset a master password. Check the [permissions](https://bitwarden.com/de-de/help/account-recovery/#permissions/) section of this article to see whose master password you are allowed to reset.

Um das Konto eines Mitglieds Ihrer Enterprise Organisation wiederherzustellen:

1. Im Administrator-Konsole navigieren Sie zu **Mitglieder**.
2. Für das Mitglied, dessen Master-Passwort Sie zurücksetzen möchten, verwenden Sie das ⋮ Optionsmenü, um 🔑 **Konto wiederherstellen** auszuwählen:

![Konto wiederherstellen](https://bitwarden.com/assets/26oD8iqDY15SNJXCJlQE71/22e66b7e11a56d99c13ac41a1236c4e7/2024-12-03_15-35-51.png)
3. Im Fenster "Konto wiederherstellen", erstellen Sie ein **neues Passwort** für den Benutzer. Wenn Ihre Organisation die [Richtlinie für Master-Passwortanforderungen](https://bitwarden.com/de-de/help/policies/#master-password-requirements/) aktiviert hat, müssen Sie ein Passwort erstellen, das den implementierten Anforderungen entspricht (zum Beispiel min. acht Zeichen, enthält Nummern):

![Neues Passwort erstellen](https://bitwarden.com/assets/28qKke9XJLj6nTZJjg4mK4/7b1c2c5cb2c139bf08ea4c5f65c9a02a/2024-12-03_15-38-52.png)

Kopieren Sie das neue Master-Passwort und kontaktieren Sie den Benutzer, um eine sichere Kommunikation davon zu koordinieren, zum Beispiel durch die Verwendung von [Bitwarden Senden](https://bitwarden.com/de-de/help/create-send/).
4. Wählen Sie **Speichern**, um die Kontowiederherstellung auszuführen. Dadurch wird der Benutzer aus seinen aktuellen Sitzungen abgemeldet. Aktive Sitzungen auf einigen Client-Anwendungen, wie mobilen Apps, können bis zu einer Stunde aktiv bleiben.

### Nach einer Erholung

Wenn Ihr Master-Passwort zurückgesetzt wird, erhalten Sie eine E-Mail von Bitwarden, um Sie darüber zu informieren. Nach Erhalt dieser E-Mail, kontaktieren Sie Ihren Organisation Administrator, um Ihr neues Master-Passwort über einen sicheren Kanal wie [Bitwarden Send](https://bitwarden.com/de-de/help/create-send/) zu erhalten.

Sobald Sie mit dem neuen Master-Passwort wieder Zugang zu Ihrem Tresor haben, werden Sie aufgefordert, Ihr Master-Passwort erneut zu aktualisieren:

![Aktualisieren Sie Ihr Master-Passwort ](https://bitwarden.com/assets/rNAgMVW0w9f6rZ8ygEpwO/5e3820246b6b27783374ee772185fe09/2025-09-08_13-13-02.png)

Sie müssen Ihr Master-Passwort nach einem Reset aktualisieren, da ein Master-Passwort **stark**, **einprägsam** sein und etwas sein sollte, das **nur Sie** kennen.