Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende Überarbeitung | |||
de:services:general_services:customer_portal:security:two_factor_authentication:methods:todo [2024/12/04 15:57] – 0mscheid | de:services:general_services:customer_portal:security:two_factor_authentication:methods:todo [2024/12/06 17:15] (aktuell) – gelöscht swong | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== Mehrfaktor-Authentifizierung ====== | ||
- | Das Kundenportal der Academiccloud bietet die Möglichkeit, | ||
- | |||
- | =====Was ist das?===== | ||
- | |||
- | Als Nachweis der Identität eines Nutzers dient im Allgemeinen die Kombination aus Benutzernamen oder E-Mail Adresse und individuellem Passwort. Die Mehrfaktor-Authentifizierung (MFA) bietet eine zusätzliche Sicherheitsebene jenseits traditioneller Passwörter. | ||
- | |||
- | =====Mehrfaktorauthentifizierung im Kundenportal verwalten===== | ||
- | Im [[https:// | ||
- | * Sicherheitsschlüssel (FIDO2/ | ||
- | * eduMFA Authenticator App | ||
- | * TOTP-Authenticator App [Bei allen Punkten verlinkungen zu der jeweiligen Unter-Überschrift] | ||
- | Die GWDG empfiehlt die Nutzung eines FIDO2/ | ||
- | |||
- | ** Wichtig: ** \\ | ||
- | Nach der Einrichtung des neuen Faktors, wird ein Recovery-Token für Sie erstellt. | ||
- | Die bewusste und sichere Speicherung dieses Codes ist daher besonders relevant, da: | ||
- | * Sollten Sie den Zugang zu ihren zweiten Faktoren verlieren nur mit diesem der Zugang zurückgesetzt werden kann. | ||
- | * Sollte der Code unberechtigten Dritten in die Hände gelangen, diese mithilfe des Codes die zusätzliche Sicherheitsebene zweiten Faktors überwinden können. | ||
- | |||
- | =====Anleitungen: | ||
- | |||
- | * [[#Wie richte ich einen zusätzlichen Faktor ein?| Wie richte ich einen zusätzlichen Faktor ein?]]\\ | ||
- | * Einrichtung der einzelnen Faktoren: \\ | ||
- | * [[de: | ||
- | * [[de: | ||
- | * [[de: | ||
- | * [[# | ||
- | * [[# | ||
- | |||
- | =====Wie richte ich einen zusätzlichen Faktor ein?===== | ||
- | Die verschiedenen Faktoren werden nach der Anmeldung in dem Kundenportal der Academiccloud und dem Wechsel in den Reiter “Sicherheit” auf der linken Seite des Fensters angezeigt und können per Klick auf “Mein Konto absichern” eingerichtet werden. | ||
- | |||
- | {{ : | ||
- | |||
- | =====Anmeldung mit Bestätigung in zwei Schritten===== | ||
- | Nach der erfolgreichen Einrichtung eines zusätzlichen Faktors wird nun bei der Anmeldung von Single-Sign-On Diensten ein zweiter Faktor benötigt. Die Anmeldung erfolgt danach in diesen Schritten: | ||
- | |||
- | 1. Zuerst müssen wie gewohnt, die E-Mail Adresse bzw. der Benutzername sowie das Passwort eingegeben werden. Falls Sie dies wünschen, kann vor dem Bestätigen des Benutzernamens ein Harken bei “ANGEMELDET BLEIBEN” gesetzt werden, um den Prozess bei der nächsten Nutzung des Dienst zu verkürzen. | ||
- | |||
- | {{ : | ||
- | |||
- | {{ : | ||
- | |||
- | 2. Nun muss einer der eingerichteten Faktoren ausgewählt werden. | ||
- | |||
- | {{ : | ||
- | |||
- | 3. Anschließend beginnt die je nach ausgewähltem Faktor unterschiedliche Authentifizierung. | ||
- | |||
- | {{ : | ||
- | |||
- | {{ : | ||
- | |||
- | 4. Nach erfolgreicher Authentifizierung werden Sie automatisch eingeloggt. \\ | ||
- | |||
- | =====Zurücksetzen der Faktoren===== | ||
- | Sollten andere Authetifizierungsdienste (TOTP, FIDO2/ | ||
- | |||
- | Nach einmaliger Verwendung muss ein neues Token ausgestellt werden. | ||
- | - Gehen Sie auf: [[https:// | ||
- | - Setzen Sie mittels des Recovery Code ihre Faktoren zurück. | ||
- | - Richten Sie einen neuen zweiten Faktor ein. | ||
- | |||
- | =====Troubleshoot/ | ||
- | ==Anmeldung nach der Einrichtung eines MFA’s== | ||
- | * Obwohl ich “ANGEMELDET BLEIBEN” aktiviert habe, muss ich meine Benutzerdaten oder meinen MFA erneut angeben. | ||
- | * Dienste der GWDG unterliegen verschiedenen Sicherheitsebenen. Diese unterschiedlichen Sicherheitsebenen wirken sich auch auf die Häufigkeit der Abfrage der Anmeldedaten aus. Dies führt dazu, dass bei manchen Diensten alle Anmeldedaten gemerkt werden, während bei anderen Diensten nur der Benutzername sowie das Passwort gemerkt, der zweite Faktor aber bei jeder Anmeldung erneut genutzt werden muss. | ||
- | |||
- | == Löschen von Faktoren == | ||
- | * Ich habe in der eduMFA-App den Token gelöscht und möchte ihn nun auch im Accountportal löschen, das geht aber nicht. | ||
- | * Beim Löschen eines Faktors wird zur Verifizierung (wenn vorhanden) einer der eingerichteten Faktoren genutzt. Ist der Token auf dem Handy bereits gelöscht und nur eduMFA eingerichtet, | ||
- | * Um den Faktor im Accountportal dennoch löschen zu können, nutzen Sie bitte den Recovery-Token und folgen Sie der Anleitung unter der Überschrift “Zurücksetzen der Faktoren” | ||
- | |||
- | == FIDO2 / Passkeys == | ||
- | * Ich möchte einen Passkey einrichten, die Einrichtung bricht aber ab oder funktioniert nicht. | ||
- | * Bei der Verwendung von FIDO2/ | ||
- | * Bei der Verwendung von Firefox kann es zu Problemen bei der Einrichtung eines FIDO2/ | ||
- | * Bei der Verwendung von Apple-Geräten (sowohl bei macOS als auch iOS) muss der iCloud-Schlüsselbund aktiviert werden. Ohne diese Funktion ist FIDO2/ | ||
- | |||
- | * Mein Passkey funktioniert nicht auf allen meinen Geräten. | ||
- | * Bei bestimmten Systemen (zum Beispiel bei der Verwendung der Apple oder Google eigenen Passkeys-Funktionalität) werden die FIDO2/ | ||
- | * Beispiel: Sie haben einen FIDO2/ | ||
- | |||
- | === Datenschutz === | ||
- | Für die Generierung des Codes ist neben dem per QR-Code auf das Mobiltelefon übertragenen Token ausschließlich die aktuelle Systemzeit des Telefons notwendig. Eine Datenverbindung zu einem externen Dienst ist nicht notwendig - die Generierung kann damit auch bei aktiviertem „Flugzeugmodus“ erfolgen. | ||
- | |||
- | Die Übertragung des Nutzernamens in Verbindung mit der Domain „gwdg.de“ (im QR-Code enthalten) erfolgt ausschließlich zur Unterscheidung der verschiedenen Einträge in der App. |