Ankündigung am Beginn der Einführung Ende der Einführung
28. Mai 2026 17. August 2026 31. August 2026

Zendesk aktualisiert die Anforderungen der Kennwortrichtlinie für Teammitglieder, um die Einhaltung der Best Practices zur Sicherheit in allen Konten zu gewährleisten. Im Rahmen dieses Updates entfernen wir die Legacy-Stufen für die Kennwortsicherheit, um die Authentifizierung zu optimieren und sicherer zu machen.

Diese Ankündigung enthält folgende Aspekte: 

  • Was ändert sich?
  • Warum nimmt Zendesk diese Änderung vor?
  • Was muss ich tun?
  • Häufig gestellte Fragen

Was ändert sich?

  • Zendesk entfernt die Legacy-Kennwortsicherheitsstufen: Niedrig, Mittel und Hoch für die Authentifizierung von Teammitgliedern. Diese Änderung wirkt sich nicht auf die Endbenutzerauthentifizierung aus.
  • Konten, die diese Legacy-Sicherheitsstufen verwenden, müssen entweder auf die Sicherheitsstufe Empfohlenes Kennwort oder auf eine Richtlinie für angepasste Kennwörter migrieren.
  • Ab dem 17. August 2026 werden alle Konten, die noch Legacy-Sicherheitsstufen für Kennwörter verwenden, automatisch auf die Stufe Empfohlen migriert.
  • Bestimmte Einstellungen für angepasste Kennwortrichtlinien werden aktualisiert, um sie an neue Standards anzupassen. Wenn Ihre aktuellen Einstellungen in einen Legacy-Bereich fallen, müssen Sie sie vor Beginn der Einführung am 17. August 2026 aktualisieren, um eine erzwungene Rücksetzung Ihrer Kennwörter zu vermeiden.
     

    Kennwortrichtlinieneinstellung Aktueller Legacy-Bereich Neuer erforderlicher Bereich
    Mindestlänge 5–13 Zeichen 12–20 Zeichen
    Kennwörter können E-Mail-Adresse ähneln Zulässig Nicht zulässig

Bei Konten, die schwächere Legacy-Konfigurationen verwenden, müssen Teammitglieder ihre Kennwörter entsprechend der aktualisierten Richtlinie zurücksetzen.

Warum nimmt Zendesk diese Änderung vor?

Die Legacy-Sicherheitsstufen für Kennwörter werden modernen Sicherheitsstandards nicht mehr gerecht und setzen Konten einem erhöhten Risiko aus. Veraltete Zeichenlängen, schwache Sperrschwellen und vorhersehbare Kennwörter machen Konten anfällig für unbefugten Zugriff und Angriffe mit Anmeldedaten.

Durch Aktualisierung dieser Kennwortrichtlinieneinstellungen sorgen wir für den Schutz aller Zendesk-Konten durch hochwirksame Authentifizierungsregeln nach Industriestandard. Sie können zwar weiterhin eine angepasste Richtlinie verwenden; wenn Sie jedoch Sicherheitsstufe „Empfohlen“ wechseln, wird Ihr Konto an die sich ständig weiterentwickelnden Sicherheitsvorkehrungen angepasst, sodass bei zukünftigen Richtlinienaktualisierungen kein erzwungenes Zurücksetzen des Kennworts erforderlich ist.

Was muss ich tun?

Aktualisieren Sie die Kennwortrichtlinie für Teammitglieder vor dem 17. August 2026.

  • Wählen Sie die Sicherheitsstufe „Empfohlen“: Dies wird bevorzugt für langfristige Kompatibilität mit laufenden Sicherheitsverbesserungen.
  • Wählen Sie die angepasste Kennwortrichtlinie: Verwenden Sie dies, wenn Ihre Organisation bestimmte Anforderungen hat. Beachten Sie in diesem Fall, dass bei weiteren Änderungen der Einstellungen für angepasste Richtlinien in Zukunft möglicherweise die Kennwörter erneut zurückgesetzt werden müssen.

Wenn Sie bis zum 17. August 2026 nichts unternehmen, wird Ihr Konto automatisch auf die Sicherheitsstufe „Empfohlen“ für Kennwörter migriert und alle Teammitglieder werden bei der nächsten Anmeldung aufgefordert, ihr Kennwort zurückzusetzen.

Weitere Informationen und Anweisungen zum Aktualisieren Ihrer Einstellungen finden Sie unter Ändern der Kennwortsicherheitsstufe.

Falls Sie Feedback oder Fragen zu dieser Ankündigung haben, besuchen Sie unserCommunity-Forum, in dem wir das Produkt-Feedback der Kund:innen sammeln und verwalten. Wenn Sie allgemeine Hilfe zu Ihren Zendesk-Produkten benötigen, wenden Sie sich an den Zendesk-Kundensupport.

Häufig gestellte Fragen

Was passiert wann?

Die Kennwortsicherheitsstufen Niedrig, Mittel und Hoch werden für Teammitglieder entfernt. Konten, die diese Stufen verwenden, werden in Empfohlen verschoben. Für Konten, die eine angepasste Richtlinie für Kennwörter verwenden, bleibt diese bestehen. Zwei Einstellungen werden auf das neue Minimum gebracht, wenn sie unterschritten ist.

Das Update erreicht Konten in Phasen zwischen dem 17. und dem 31. August 2026. Ihr Konto wird innerhalb dieses Zeitraums, nicht jedoch an einem bestimmten festen Datum aktualisiert, und die folgenden Schritte laufen dann gemäß dem Zeitplan Ihres Kontos ab:

  • Phase 1 (zwischen dem 17. August und dem 31. August 2026): Ihre Kennwortrichtlinie wird aktualisiert

Ihr Konto wird auf Empfohlen umgestellt oder Ihre angepasste Richtlinie wird auf die neuen Mindestanforderungen umgestellt. Das derzeitige Kennwort jedes Teammitglieds bleibt noch fünf Tage lang gültig. Kennwörter funktionieren während dieser fünf Tage weiterhin, niemand wird abgemeldet und alle Funktionen Ihres Kontos bleiben funktionsfähig.

  • Phase 2 (fünf Tage nach Aktualisierung Ihres Kontos): Kennwörter laufen ab

Jedes Teammitglied erhält zwei E-Mails an seine primäre E-Mail-Adresse: eine drei Tage vor Ablauf seines Kennworts und eine am Tag des Ablaufs. Beide sind mit ihren Sicherheitseinstellungen verknüpft, damit sie im Voraus ein neues Kennwort festlegen können. Die Kennwörter laufen planmäßig ab, unabhängig davon, ob jemand die E-Mail öffnet oder nicht.

  • Phase 3 (Bei der nächsten Anmeldung jedes Teammitglieds): Teammitglieder legen neue Kennwörter fest

Nach Ablauf eines Kennworts legt das betroffene Teammitglied bei der nächsten Anmeldung ein neues fest. Die Teammitglieder behalten ihr Konto, ihre Berechtigungen und ihre Daten bei. Da dies bei der nächsten Anmeldung geschieht, bleiben abgelaufene Kennwörter abwesender Teammitglieder bis deren Rückkehr erhalten. Sie können also davon ausgehen, dass auch nach dem 31. August weitere Aufforderungen zum Zurücksetzen erfolgen.

Was erfordert die Kennwortstufe Empfohlen?

Kennwort mit folgenden Eigenschaften:

  • Mindestlänge 12 Zeichen
  • Enthält Groß- und Kleinbuchstaben
  • Enthält mindestens eine Nummer
  • Enthält mindestens ein Sonderzeichen, z. B. ! @ # %
  • Ist keine E-Mail-Adresse
  • Enthält keinen Begriff, der mit Ihrem Konto oder Ihnen verknüpft ist, dazu gehören beispielsweise Ihre Subdomäne, Markennamen in Ihrem Konto, Ihr eigener Name und der Teil Ihrer E-Mail-Adresse vor dem @-Zeichen
  • Ist nicht von einer bekannten Datenschutzverletzung betroffen

Konten werden nach fünf fehlgeschlagenen Anmeldeversuchen gesperrt. Diese Werte sind fest und empfohlene Kennwörter laufen nicht nach einem bestimmten Zeitplan ab.

Was ändert sich bei angepassten Kennwortrichtlinien?

Angepasste Richtlinien bleiben konfigurierbar. Zwei Einstellungen ändern sich, und jede für sich bedeutet, dass Ihr Konto aktualisiert wird und Ihr Team neue Kennwörter festlegt.

Einstellung Ihr Konto wird aktualisiert, wenn Was daraus wird
Mindestkennwortlänge Mit weniger als 12 Zeichen festgelegt Erhöht auf 12. Der verfügbare Bereich beträgt 12 bis 20 Zeichen.
Kennwörter können E-Mail-Adresse ähneln Auf Ja eingestellt Diese Einstellung wird entfernt und E-Mail-ähnliche Kennwörter sind in keinem Fall zulässig.

Es ändert sich nur die Einstellung, die betroffen ist. Der Rest der angepassten Richtlinie bleibt so erhalten, wie Sie sie konfiguriert haben, einschließlich fehlgeschlagener Versuche bis zur Sperre.

Alle angepassten Richtlinien beginnen auch mit der Überprüfung neuer Kennwörter auf bekannte Datenschutzverletzungen. Bei Konten, die bereits beide Mindestanforderungen erfüllen, wird diese Überprüfung beim nächsten Festlegen eines Kennworts angewendet.

Wie weiß ich, ob ich betroffen bin?

  1. Klicken Sie im Admin Center auf Konto > Sicherheit > Authentifizierung für Teammitglieder.
  2. Prüfen Sie, ob die Zendesk-Authentifizierung, d. h. die Anmeldung per E-Mail und Kennwort, für Teammitglieder aktiviert ist. Wenn sie deaktiviert ist, melden sich keine Teammitglieder mit Zendesk-Kennwörtern an, d. h., nichts läuft ab und niemand erhält Aufforderungen.
  3. Lesen Sie die Kennwortstufe.
  • Niedrig, Mittel oder Hoch: Ihr Konto ist betroffen und wechselt zu Empfohlen.
  • Empfohlen: Ihr Konto hat diese Stufe bereits und es ändert sich nichts.
  • Angepasst: Öffnen Sie Ihre angepassten Einstellungen und überprüfen Sie zwei Felder. Wenn eine Mindestlänge von 5 bis 11 Zeichen festgelegt ist oder „Kennwörter können E-Mail ähneln“ auf „Ja“ gesetzt ist, ist Ihr Konto betroffen. Wenn als Mindestlänge 12 oder höher festgelegt ist und „Kennwörter können E-Mail ähneln“ auf Nein gesetzt ist, ändert sich beim Rollout nichts und kein Kennwort läuft ab.

Wenn SSO konfiguriert ist, bedeutet das nicht, dass die Kennwortanmeldung nicht mehr verwendet wird. Bei den meisten SSO-Konten bleibt die Anmeldung per E-Mail und Kennwort als Fallback aktiviert.

Kann ich die Richtlinie selbst aktualisieren, wenn ich den Zeitpunkt steuern möchte?

Ja. Ein Administrator kann die Kennwortstufe im Admin Center ändern. Detaillierte Anweisungen finden Sie unter Einstellen der Kennwortsicherheitsstufe.

Wenn Sie selbst auf Empfohlen umstellen, werden derselbe fünftägige Countdown und dieselbe Rücksetzung gestartet. Sobald Ihr Konto auf Empfohlen oder Angepasst gesetzt ist, stehen die Optionen Niedrig, Mittel und Hoch nicht mehr zur Verfügung.

Soll ich meinem Team sagen, was auf sie zukommt?

Ja. Die E-Mails zum Ablauf der Kennwörter gehen an einzelne Teammitglieder, nicht an Administratoren. Administratoren erhalten keine Zusammenfassung und keine Kopie.

Zwei Punkte, die Sie Ihrem Team klar und deutlich mitteilen müssen:

  • Jeder, der ein Kennwort besitzt, das vor diesem Rollout festgelegt wurde, legt ein neues fest. Das gilt auf für auch Personen, deren Kennwörter bereits lang und stark sind.
  • Teammitglieder, die sich über SSO anmelden, sind betroffen, wenn auch die Zendesk-Authentifizierung aktiviert ist. Weitere Informationen finden Sie unter Zugreifen auf Ihr Zendesk-Konto, wenn Ihr SSO-Dienst nicht verfügbar ist.

Was passiert, wenn ich nichts tue?

Ihr Konto wird automatisch aktualisiert, wenn der Rollout es erreicht, die Kennwörter Ihres Teams laufen fünf Tage später ab und jedes Teammitglied muss bei der nächsten Anmeldung ein neues Kennwort festlegen. Ansonsten ändert sich nichts in Ihrem Konto.

Was passiert zu den einzelnen Terminen?

   
Datum Was passiert
17. August 2026 Einführung beginnt: Die ersten Konten werden von einer Legacy-Ebene auf Empfohlen gesetzt, und die ersten angepassten Richtlinien, die unter den neuen Mindestwerten liegen, werden aktualisiert. Angepasste Richtlinien prüfen neue Kennwörter auf bekannte Datenschutzverletzungen.
17. August bis 31. August 2026 Die verbleibenden Konten werden phasenweise aktualisiert. Der fünftägige Countdown für jedes Konto beginnt am Tag der Aktualisierung.
Ab ca. 19. August 2026 E-Mails mit Kennwortablaufwarnung werden verschickt. Jedes betroffene Teammitglied erhält drei Tage und einen Tag vor dem Ablauf jeweils eine E-Mail.
Ab ca. 22. August 2026 Die ersten Kennwörter laufen fünf Tage nach Aktualisierung der ersten Konten ab. Diese Teammitglieder legen bei ihrer nächsten Anmeldung ein neues Kennwort fest.
31. August 2026 Ende der Einführung: Die neue Richtlinie gilt für alle betroffenen Konten.
Bis Anfang September 2026 Kennwörter laufen bei Konten ab, die kurz vor Ende des Zeitfensters aktualisiert wurden. Für alle Benutzer, die sich seit Ablauf ihres Kennworts nicht mehr angemeldet haben, erfolgen weitere Aufforderungen zur Rücksetzung.

Muss mein gesamtes Team zurückgesetzt werden oder nur die Personen mit schwachen Kennwörtern?

Das gesamte Team. Die Kennwortrichtlinie gilt auf Kontoebene und Zendesk prüft keine einzelnen Kennwörter. Daher legt beispielsweise sowohl ein Teammitglied mit einem 20-stelligen Kennwort ebenso ein neues fest wie ein Teammitglied mit einem achtstelligen. Teammitglieder, die nach der Aktualisierung Ihres Kontos ein konformes Kennwort festlegen, werden nicht erneut aufgefordert.

Wird mein Team gewarnt, bevor seine Kennwörter ablaufen?

Ja. Jedes betroffene Teammitglied erhält drei Tage vor Ablauf seines Kennworts eine E-Mail an seine primäre E-Mail-Adresse und am Tag des Ablaufs eine zweite. Beide sind mit ihren Sicherheitseinstellungen verknüpft. Wenn jemand mehrere E-Mail-Adressen in seinem Profil hat, erhält nur die primäre Adresse diese E-Mails. Behandeln Sie die E-Mails als Erinnerung und nicht als Auslöser: Das Kennwort läuft in jedem Fall planmäßig ab.

Kann ich das Zurücksetzen des Kennworts vermeiden, wenn ich meine Kennwortrichtlinie selbst aktualisiere?

Nein. Wenn Sie Ihr Konto auf „Empfohlen“ oder „Angepasst“ umstellen, funktioniert der Rollout genau auf die vorgesehene Weise. Die Kennwörter Ihres Teams laufen also ab und jeder legt ein neues fest. 

Wie lege ich ein neues Kennwort fest, bevor meines abläuft?

Während Sie angemeldet sind:

  1. Klicken Sie oben rechts auf Ihr Profilsymbol und dann auf Profilseite anzeigen.
  2. Klicken Sie auf die Registerkarte Sicherheitseinstellungen.
  3. Klicken Sie im Abschnitt Kennwort auf Ändern.
  4. Geben Sie ein Kennwort ein, das den neuen Anforderungen entspricht, und speichern Sie es.

Dadurch wird der Countdown gelöscht und Sie werden später nicht mehr aufgefordert. 

Mein Kennwort ist bereits abgelaufen. Wie melde ich mich an?

  1. Geben Sie wie gewohnt Ihre E-Mail-Adresse und Ihr Kennwort auf der Anmeldeseite ein.
  2. Sie sehen eine Meldung, dass Ihr Kennwort abgelaufen ist.
  3. Geben Sie Ihre E-Mail-Adresse ein, um eine E-Mail zum Zurücksetzen zu erhalten.
  4. Folgen Sie dem Link in dieser E-Mail und legen Sie ein neues Kennwort fest.

Sie gelangen nur bei der ersten Anmeldung nach dem Ablauf automatisch zu dieser Seite. Danach müssen Sie auf der Anmeldeseite auf Kennwort vergessen? klicken, um selbst dorthin zu wechseln. Rücksetzungs-Links sind 24 Stunden lang gültig. Wenn Sie einen neuen Link anfordern, wird der vorherige gelöscht.

Ich kann nicht zum Posteingang für die E-Mail-Adresse in meinem Konto gelangen. Wie lege ich ein neues Kennwort fest?

Der Link zum Zurücksetzen wird an die bestätigte E-Mail-Adresse gesendet, die Sie auf der Seite „Kennwort zurücksetzen“ eingeben. Wenn Sie eine zusätzliche bestätigte Adresse haben, auf die Sie zugreifen können, verwenden Sie diese. Für unbestätigte Adressen ist dies nicht möglich. Wenn Sie eine solche eingeben, wird keine Bestätigungs-E-Mail gesendet, sondern ein Link zum Zurücksetzen.

Wenn Ihre einzige bestätigte Adresse für Sie nicht erreichbar ist, kann ein Administrator helfen. Der Kontoinhaber oder ein Support-Administrator kann Ihrem Profil eine neue Adresse hinzufügen und sie nach der Bestätigung als primäre Adresse festlegen oder Ihnen eine E-Mail zum Zurücksetzen senden. Weitere Informationen finden Sie unter Verwalten der E-Mail-Adressen von Teammitgliedern. Wenn der Kontoinhaber die Option Administratoren können Kennwörter festlegen (Admin Center unter Konto > Sicherheit > Erweitert > Passwörter) aktiviert hat, die es Administratoren ermöglicht, Passwörter festzulegen, kann ein Administrator auch direkt ein Passwort für Sie festlegen.

Mein Team meldet sich über SSO an. Warum erhalten sie E-Mails zum Ablauf des Kennworts?

Bei einer Umleitung der Anmeldung an Ihren Identitätsanbieter bleibt die Zendesk-Authentifizierung mit E-Mail und Passwort aktiviert. Bei den meisten SSO-Konten bleibt sie als Fallback aktiviert, d. h. Ihre Teammitglieder haben weiterhin Zendesk-Kennwörter, diese Kennwörter sind mit einer Richtlinie verknüpft und laufen wie alle anderen ab.

Wenn Sie möchten, dass Ihr Team überhaupt keine Zendesk-Kennwörter verwendet, können Sie die Zendesk-Authentifizierung deaktivieren. Damit wird SSO zur einzigen Möglichkeit. Weitere Informationen finden Sie unter Zugreifen auf Ihr Zendesk-Konto, wenn Ihr SSO-Dienst nicht verfügbar ist.

Mein Konto verwendet eine angepasste Richtlinie für Kennwörter. Ist es betroffen?

Nur wenn die Mindestkennwortlänge unter 12 Zeichen liegt oder „Kennwörter können E-Mail ähneln“ auf Ja gesetzt ist. Jede dieser Bedingungen allein reicht aus. Die anderen angepassten Einstellungen bleiben erhalten. Wenn Ihre Richtlinie bereits beide Mindestanforderungen erfüllt, ändert sich nichts und niemand wird zurückgesetzt. Wenn Teammitglieder das nächste Mal neue Kennwörter festlegen, prüft Ihre Richtlinie diese neuen Kennwörter auf bekannte Datenschutzverletzungen.

Kann ich später wieder zu Niedrig, Mittel oder Hoch wechseln?

Nein. Sobald Ihr Konto eine Legacy-Ebene verlässt, sind diese Ebenen nicht mehr verfügbar. Sie können zwischen Empfohlen und Angepasst wechseln. Bei jeder Umstellung laufen die Kennwörter Ihres Teams ab und alle Benutzer werden aufgefordert, in beiden Richtungen ein neues Kennwort festzulegen.

Müssen meine Endbenutzer ihr Kennwort zurücksetzen?

Nein. Diese Änderung betrifft nur die Authentifizierung von Teammitgliedern. Ihre Endbenutzer behalten ihr aktuelles Kennwort bei, für sie läuft nichts ab und sie erhalten keine diesbezüglichen E-Mails. Die Kennworteinstellungen für Teammitglieder und Endbenutzer sind voneinder getrennt, und nur die Einstellungen für Teammitglieder ändern sich. Wenn Sie die Stufe für Endbenutzerkennwörter selbst erhöhen, werden Ihre Endbenutzer aufgefordert, ihre Kennwörter zurückzusetzen.

Powered by Zendesk