Das Kundenportal der Academiccloud bietet die Möglichkeit, eine Mehrfaktor-Authentifizierung zu aktivieren. Dies ist künftig nötig um sich an den Diensten der GWDG anmelden zu können.
Als Nachweis der Identität eines Nutzers dient im Allgemeinen die Kombination aus Benutzernamen oder E-Mail Adresse und individuellem Passwort. Die Mehrfaktor-Authentifizierung (MFA) bietet eine zusätzliche Sicherheitsebene jenseits traditioneller Passwörter.
Ab dem 15.09.2025 sollen alle Dienste, die an den AcademicCloud Single Sign-On (SSO) angebunden sind, mit der Mehrfaktor-Authentifizierung (MFA) abgesichert werden.
Datum | Änderung | |
---|---|---|
13.Mai 2025 | MFA-Pflicht für die Nutzung von eduVPN für alle Angehörigen der Universität Göttingen | |
Sommersemester 2025 | schrittweise MFA-Pflicht für weitere Dienste (Genauer Zeitplan folgt) | |
15.September 2025 | MFA-Pflicht für alle Mitarbeiter:innen und Studierende. Spätestens zu diesem Zeitpunkt muss ein zweiter Faktor eingerichtet sein |
Haben Sie bisher noch keinen zweiten Faktor eingerichtet, erscheint nach der Anmeldung im Accountportal der Academiccloud folgende Meldung:
Die verschiedenen Faktoren werden nach der Anmeldung in dem Kundenportal der Academiccloud und dem Wechsel in den Reiter “Sicherheit”, auf der linken Seite des Fensters, angezeigt und können per Klick auf “Mein Konto absichern” eingerichtet werden.
Welcher Faktor für Sie in Frage kommt, hängt von der von Ihnen gewünschten Lösung bzw. der Ihnen zur Verfügung stehenden Hardware ab. Folgende Frage kann Ihnen dabei helfen die beste Lösung für Sie zu finden. Wählen Sie unten den Fall aus, der am besten zu Ihrer Situation passt. Eine ausführliche Anleitung zu dem jeweiligen Fall ist verlinkt, sowie weiter unten unter „Alle Anleitungen“ zu finden.
Wie möchten Sie Ihren Account zukünftig sichern?
Die GWDG empfiehlt die Nutzung eines FIDO2/Passkeys oder der eduMFA-App. Es können auch mehrere Verfahren parallel eingerichtet und genutzt werden. Eine Verpflichtung zur Nutzung von privaten Geräten entsteht nicht.
Wichtig:
Nach der Einrichtung des neuen Faktors, wird ein Recovery-Token für Sie erstellt.
Dieser muss unbedingt an einem sicheren Ort abgespeichert werden, da mithilfe dieses Recovery-Tokens alle eingerichteten zweiten Faktoren gelöscht werden können. Die bewusste und sichere Speicherung dieses Codes ist daher besonders relevant, da:
Sie haben Probleme mit dem zweiten Faktor? Vielleicht finden Sie Ihre Frage beantwortet unter unserem Kapitel: Troubleshoot/FAQ
Sollten Ihre Fragen nicht beantwortet sein, wenden Sie bitte mit Ihrer Fragestellung an: sso-support@gwdg.de
Nach der erfolgreichen Einrichtung eines zusätzlichen Faktors wird nun bei der Anmeldung von Single-Sign-On Diensten ein zweiter Faktor benötigt. Die Anmeldung erfolgt danach in diesen Schritten:
1. Zuerst müssen wie gewohnt, die E-Mail Adresse bzw. der Benutzername sowie das Passwort eingegeben werden. Falls Sie dies wünschen, kann vor dem Bestätigen des Benutzernamens ein Harken bei “ANGEMELDET BLEIBEN” gesetzt werden, um den Prozess bei der nächsten Nutzung des Dienst zu verkürzen.
2. Nun muss einer der eingerichteten Faktoren ausgewählt werden.
3. Anschließend beginnt die je nach ausgewähltem Faktor unterschiedliche Authentifizierung.
4. Nach erfolgreicher Authentifizierung werden Sie automatisch eingeloggt.
Sollten andere Authetifizierungsdienste (TOTP, FIDO2/Passkeys, eduMFA) zur Wiederherstellung des Kontos nicht (mehr) verfügbar sein, z.B. wenn das Smartphone kaputt gegangen ist, muss der bei erster Einrichtung eines zweiten Faktors generierte Recovery Code genutzt werden um die Mehrfach-Authentifizierung zurückzusetzen.
Nach einmaliger Verwendung muss ein neues Token ausgestellt werden.
Nein. Windows Hello überträgt keine biometrischen Daten an Microsoft, Apple oder andere Anbieter. Die Daten verbleiben in einer geschützten Umgebung (Trusted Platform Module, TPM) des Geräts.
Für die Generierung des Codes ist neben dem per QR-Code auf das Mobiltelefon übertragenen Token ausschließlich die aktuelle Systemzeit des Telefons notwendig. Eine Datenverbindung zu einem externen Dienst ist nicht notwendig - die Generierung kann damit auch bei aktiviertem „Flugzeugmodus“ erfolgen.
Die Übertragung des Nutzernamens in Verbindung mit der Domain „gwdg.de“ (im QR-Code enthalten) erfolgt ausschließlich zur Unterscheidung der verschiedenen Einträge in der App.