Login funktioniert nicht

Die Anmeldung liegt auf /login. Dieser Artikel hilft dir, den roten Hinweis zu lesen, den Nemix nach einem fehlgeschlagenen Versuch zeigt. Der Text unterscheidet mehrere Fälle, und nur einer davon hat mit deinem Passwort zu tun.

Die Meldung einordnen

  1. Trage „E-Mail" und „Passwort" ein und klicke „Anmelden".
  2. Schlägt die Anmeldung fehl, erscheint der Fehler als roter Toast. Unter dem Feld steht nichts.
  3. Lies den Text wörtlich und suche ihn in der Tabelle unten.
  4. Steht eine Zahl in Klammern, schreib sie mit. Das ist der Statuscode der Antwort und die einzige Spur, die du dem Support geben kannst.

Hat es geklappt, erscheint „Willkommen zurück!" und die Seite wechselt auf /dashboard.

MeldungWas dahinterstecktWas du tust
„E-Mail oder Passwort falsch."Die API hat 401 oder 403 geantwortet. Sie fasst drei Fälle zu einem Satz zusammen: falsches Passwort, unbekanntes Konto, nicht bestätigte E-Mail-Adresse.Adresse und Passwort prüfen. Sonst über „Vergessen?" ein neues Passwort setzen.
„Zu viele Anmeldeversuche. Bitte 2 Sekunden warten und erneut versuchen."Die Bremse hat zugeschlagen, nicht die Passwortprüfung. Die Zahl kommt aus der Antwort des Servers. Ist keine Wartezeit bekannt, steht dort „einen Moment".Die genannte Zeit abwarten. Der Server ist dabei gesund.
„Server nicht erreichbar. Bitte gleich noch einmal versuchen."Die Anfrage kam gar nicht beim Server an. Es gibt keinen Statuscode. Typisch während eines Neustarts oder bei abgerissenem Netz.Kurz warten und erneut versuchen. Danach Status aufrufen.
„Server-Fehler (502). Bitte gleich noch einmal versuchen."Die API hat mit einem 5xx-Status geantwortet. Die Zahl in Klammern ist der echte Code.Erneut versuchen. Bleibt es dabei, den Code an den Support geben.
„Anmeldung fehlgeschlagen" mit einer Zahl in KlammernJeder andere Statuscode. Er steht absichtlich im Text, weil er sonst nirgends sichtbar wäre.Den Code an den Support geben.

Eine echte Meldung des Servers gewinnt immer. Erst wenn keine da ist, deutet Nemix den Statuscode.

Passwort zurücksetzen

  1. Klicke auf /login neben dem Passwortfeld auf „Vergessen?".
  2. Trage auf „Passwort vergessen?" deine E-Mail-Adresse ein.
  3. Klicke „Reset-Link senden". Während des Sendens steht dort „Wird gesendet...".
  4. Warte die Seite „E-Mail gesendet" ab. Sie weist ausdrücklich auf den Spam-Ordner hin.
  5. Öffne die Mail mit dem Betreff „Passwort zurücksetzen — Nemix ERP" und klicke den Link darin.
  6. Trage auf „Neues Passwort" das Passwort zweimal ein, bis alle vier Prüfzeilen grün sind: „Mindestens 8 Zeichen", „Ein Großbuchstabe", „Eine Zahl", „Passwörter stimmen überein".
  7. Klicke „Passwort speichern".

Es erscheint „Passwort zurückgesetzt. Bitte anmelden." und du landest wieder auf /login. Mehr als 3 Anforderungen in 15 Minuten weist der Server ab.

Wenn die Anmeldung gesperrt ist

  1. Warte die Zeit ab, die im Text steht.
  2. Drücke nicht wiederholt auf „Anmelden". Jeder Versuch verbraucht wieder einen Zähler.
  3. Schließe überzählige Nemix-Tabs, falls die Sperre immer wieder kommt.
  4. Melde dich nach der Wartezeit erneut an.

Die Anmeldung geht danach wieder. Erlaubt sind 20 Anmeldeversuche pro Minute und IP.

ZählerGrenzeGilt für
Anmeldeversuche20 pro Minute und IP/auth/, /api/auth/, /api/v1/auth/*
Sitzungsabfragen600 pro Minute und IPdie laufende Prüfung offener Tabs
Passwort vergessen3 pro 15 MinutenReset-Anforderungen

Sitzungsabfragen laufen bewusst in einem eigenen Zähler. Vorher hingen sie am selben 20er-Zähler, und mehrere offene Tabs sperrten die Anmeldung aus.

Sitzung abgelaufen

  1. Lade die Seite neu. Ohne gültiges Cookie leitet Nemix selbst auf /login und merkt sich dein Ziel im Parameter from.
  2. Melde dich neu an.
  3. Rufe die Seite auf, die du vorher offen hattest.

Du bist wieder angemeldet und landest auf der gewünschten Seite. Eine Sitzung gilt 7 Tage und verlängert sich bei Nutzung alle 24 Stunden. Das Häkchen „Angemeldet bleiben" ist vorausgewählt.

In Listen und Belegen heißt der Fall „Die Anmeldung ist abgelaufen. Bitte die Seite neu laden und erneut anmelden.". Steht dagegen „Deine Sitzung konnte gerade nicht geprüft werden — der Server hat zu lange gebraucht. Deine Anmeldung ist davon nicht betroffen. Bitte versuche es gleich noch einmal.", melde dich nicht neu an. Das ist kein Logout, sondern eine Zeitüberschreitung bei der Rückfrage. Löse die Aktion gleich noch einmal aus.

Google oder Microsoft lässt sich nicht anklicken

  1. Öffne /login und schau unter die Trennzeile „Oder mit".
  2. Ist ein Knopf ausgegraut, zeigt sein Tooltip „Google OAuth ist auf diesem Server noch nicht konfiguriert" beziehungsweise dieselbe Zeile für Microsoft.
  3. Klickst du ihn trotzdem, kommt der Toast „Google OAuth noch nicht konfiguriert — bitte Tenant-Admin in /settings/oauth-providers".
  4. Sind beide Anbieter aus, steht unter den Knöpfen „Single-Sign-On nicht konfiguriert · Setup-Anleitung".
  5. Melde dich in diesem Fall mit E-Mail und Passwort an.

Ein Administrator hinterlegt die Zugangsdaten unter /settings/oauth-providers. Beachte: über Google oder Microsoft entsteht kein neues Konto. Der Weg funktioniert nur für ein Nemix-Konto, das es mit dieser Adresse schon gibt.

Du bist angemeldet, aber ein Bereich bleibt zu

  1. Lies, welcher der beiden Sätze steht.
  2. „Für diese Ansicht fehlt die Berechtigung. Bitte einen Administrator des Mandanten um die Freigabe bitten." betrifft deine Rolle im Mandanten. Die ausführliche Fassung nennt beide Rollen: „Dafür fehlt die Berechtigung: erforderlich ist mindestens die Rolle „manager", vorhanden ist „user". Ein Administrator kann das in der Benutzerverwaltung ändern."
  3. „Der Verwaltungsbereich ist für dein Konto nicht freigegeben." betrifft dagegen die Rolle super_admin. Der Aufruf von /admin landet dann auf /dashboard?kein-zugriff=verwaltung.
  4. Bitte bei der Mandantenrolle einen Administrator um die höhere Rolle.
  5. Bei super_admin muss deine Adresse in der Umgebungsvariable SUPER_ADMIN_EMAILS des API-Containers stehen. Das macht der Betreiber, nicht die Oberfläche. Ohne diese Variable hat niemand die Rolle, auch der Eigentümer nicht.

Danach ist klar, wer die Freigabe erteilen kann.

RolleRang
system100
super_admin90
admin50
hr_manager45
accountant40
api40
manager30
user10

Gelbes Band „Demo-Modus"

Steht über den Anmeldeseiten „Demo-Modus — Registrierung und Login sind deaktiviert. DATABASE_URL nicht konfiguriert.", läuft der Server ohne Datenbank. Anmelden geht dann nicht, und selbst beheben kannst du das nicht.

Das Band erscheint auch dann, wenn die Statusabfrage gar nicht durchkommt. Ein reiner Netzfehler sieht damit aus wie ein Demo-Modus. Funktionieren Anmeldung und Registrierung trotz Band, ist es nur die Anzeige.

Bevor du den Support schreibst

  1. Rufe Status auf. Die Seite ist ohne Anmeldung erreichbar und lädt sich alle 60 Sekunden selbst neu.
  2. Lies das Banner oben. Es nennt den schlechtesten Zustand über alle Dienste.
  3. Suche in der Liste den betroffenen Dienst, etwa „REST API", „Database (Aurora)" oder „Cache (Redis)".
  4. Halte den Statuscode aus der Meldung bereit.

Steht dort „Status-API derzeit nicht erreichbar. Bitte spaeter erneut versuchen.", ist die Statusquelle selbst weg.

Lies die Seite mit Vorsicht. Der regelmäßige Prüflauf misst nur zwei der sieben gelisteten Dienste, nämlich API und Web. Ein Dienst ohne Messwert steht auf „Awaiting first probe" und zeigt zugleich 100,00 % Verfügbarkeit, weil aus null Messwerten null Ausfallsekunden folgen. Eine grüne Zeile ist dort also nicht immer eine gemessene Zeile.

Verwandte Artikel

Login funktioniert nicht - Nemix Help | Nemix ERP