Table of Contents

Mehrfaktor-Authentifizierung

Das Kundenportal der Academiccloud bietet die Möglichkeit, eine Mehrfaktor-Authentifizierung zu aktivieren. Dies ist künftig nötig um sich an den Diensten der GWDG anmelden zu können.

Als Nachweis der Identität eines Nutzers dient im Allgemeinen die Kombination aus Benutzernamen oder E-Mail Adresse und individuellem Passwort. Die Mehrfaktor-Authentifizierung (MFA) bietet eine zusätzliche Sicherheitsebene jenseits traditioneller Passwörter.

Ab dem 15.09.2025 sollen alle Dienste, die an den AcademicCloud Single Sign-On (SSO) angebunden sind, mit der Mehrfaktor-Authentifizierung (MFA) abgesichert werden.

Wann wird die Mehrfaktor-Authentifizierung verpflichtend?

Datum Änderung
13.Mai 2025 MFA-Pflicht für die Nutzung von eduVPN für alle Angehörigen der Universität Göttingen
Sommersemester 2025 schrittweise MFA-Pflicht für weitere Dienste (Genauer Zeitplan folgt)
15.September 2025 MFA-Pflicht für alle Mitarbeiter:innen und Studierende. Spätestens zu diesem Zeitpunkt muss ein zweiter Faktor eingerichtet sein

Wie richte ich einen zusätzlichen Faktor ein?

Haben Sie bisher noch keinen zweiten Faktor eingerichtet, erscheint nach der Anmeldung im Accountportal der Academiccloud folgende Meldung:

Die verschiedenen Faktoren werden nach der Anmeldung in dem Kundenportal der Academiccloud und dem Wechsel in den Reiter “Sicherheit”, auf der linken Seite des Fensters, angezeigt und können per Klick auf “Mein Konto absichern” eingerichtet werden.

Welcher Faktor passt am besten für mich?

Welcher Faktor für Sie in Frage kommt, hängt von der von Ihnen gewünschten Lösung bzw. der Ihnen zur Verfügung stehenden Hardware ab. Folgende Frage kann Ihnen dabei helfen die beste Lösung für Sie zu finden. Wählen Sie unten den Fall aus, der am besten zu Ihrer Situation passt. Eine ausführliche Anleitung zu dem jeweiligen Fall ist verlinkt, sowie weiter unten unter „Alle Anleitungen“ zu finden.

Wie möchten Sie Ihren Account zukünftig sichern?

  1. Ich habe ein Arbeitsgerät, welches eine biometrische Erkennung wie Windows Hello oder Apple FaceID/TouchID unterstützt
    • Am besten passt für Sie die Nutzung eines Sicherheitsschlüssel wie FIDO2 oder Passkey (Anleitung)
  2. Ich besitze ein Smartphone und würde meinen Account gerne über eine Smartphone-App absichern
    • Am besten passt für Sie die Nutzung der eduMFA-App (Anleitung)
  3. Ich habe kein Smartphone/biometrische Erkennung oder möchte diese nicht einsetzen, um meinen Account abzusichern, und benötige eine andere Lösung
    • Am besten passt für Sie die Nutzung eines Hardwaretokens wie YubiKey (Anleitung). Dort finden Sie auch nähere Informationen, wie Sie einen Yubikey beschaffen können.

Die GWDG empfiehlt die Nutzung eines FIDO2/Passkeys oder der eduMFA-App. Es können auch mehrere Verfahren parallel eingerichtet und genutzt werden. Eine Verpflichtung zur Nutzung von privaten Geräten entsteht nicht.

Alle Anleitungen:

Recovery-Token nach der Einrichtung eines zweiten Faktors

Wichtig:
Nach der Einrichtung des neuen Faktors, wird ein Recovery-Token für Sie erstellt.

Dieser muss unbedingt an einem sicheren Ort abgespeichert werden, da mithilfe dieses Recovery-Tokens alle eingerichteten zweiten Faktoren gelöscht werden können. Die bewusste und sichere Speicherung dieses Codes ist daher besonders relevant, da:

Sie haben Probleme mit dem zweiten Faktor? Vielleicht finden Sie Ihre Frage beantwortet unter unserem Kapitel: Troubleshoot/FAQ
Sollten Ihre Fragen nicht beantwortet sein, wenden Sie bitte mit Ihrer Fragestellung an: sso-support@gwdg.de

Anmeldung mit Bestätigung in zwei Schritten

Nach der erfolgreichen Einrichtung eines zusätzlichen Faktors wird nun bei der Anmeldung von Single-Sign-On Diensten ein zweiter Faktor benötigt. Die Anmeldung erfolgt danach in diesen Schritten:

1. Zuerst müssen wie gewohnt, die E-Mail Adresse bzw. der Benutzername sowie das Passwort eingegeben werden. Falls Sie dies wünschen, kann vor dem Bestätigen des Benutzernamens ein Harken bei “ANGEMELDET BLEIBEN” gesetzt werden, um den Prozess bei der nächsten Nutzung des Dienst zu verkürzen.

2. Nun muss einer der eingerichteten Faktoren ausgewählt werden.

3. Anschließend beginnt die je nach ausgewähltem Faktor unterschiedliche Authentifizierung.

4. Nach erfolgreicher Authentifizierung werden Sie automatisch eingeloggt.

Zurücksetzen der Faktoren

Sollten andere Authetifizierungsdienste (TOTP, FIDO2/Passkeys, eduMFA) zur Wiederherstellung des Kontos nicht (mehr) verfügbar sein, z.B. wenn das Smartphone kaputt gegangen ist, muss der bei erster Einrichtung eines zweiten Faktors generierte Recovery Code genutzt werden um die Mehrfach-Authentifizierung zurückzusetzen.

Nach einmaliger Verwendung muss ein neues Token ausgestellt werden.

  1. Setzen Sie mittels des Recovery Code ihre Faktoren zurück.
  2. Richten Sie einen neuen zweiten Faktor ein.

Troubleshoot/FAQ

Anmeldung nach der Einrichtung eines MFA’s
Löschen von Faktoren
Yubikeys
FIDO2 / Passkeys

Nein. Windows Hello überträgt keine biometrischen Daten an Microsoft, Apple oder andere Anbieter. Die Daten verbleiben in einer geschützten Umgebung (Trusted Platform Module, TPM) des Geräts.


Datenschutz

Für die Generierung des Codes ist neben dem per QR-Code auf das Mobiltelefon übertragenen Token ausschließlich die aktuelle Systemzeit des Telefons notwendig. Eine Datenverbindung zu einem externen Dienst ist nicht notwendig - die Generierung kann damit auch bei aktiviertem „Flugzeugmodus“ erfolgen.

Die Übertragung des Nutzernamens in Verbindung mit der Domain „gwdg.de“ (im QR-Code enthalten) erfolgt ausschließlich zur Unterscheidung der verschiedenen Einträge in der App.