Multi-Faktor-Authentifizierung (MFA): Unterschied zwischen den Versionen

ZIM HilfeWiki - das Wiki
Zeile 30: Zeile 30:
 
===Authenticator einrichten===
 
===Authenticator einrichten===
 
Wenn der jeweilige Dienst dies unterstützt, können Sie die Zwei-Faktor-Authentifizierung aktivieren. Wir zeigen dies hier am Beispiel von Gitlab.
 
Wenn der jeweilige Dienst dies unterstützt, können Sie die Zwei-Faktor-Authentifizierung aktivieren. Wir zeigen dies hier am Beispiel von Gitlab.
[[Datei:MFA-01.png|links|mini|ohne|350px|Zwei-Faktor-Authentisierung einschalten]]
+
[[Datei:MFA-01.png|links|mini|ohne|450px|Zwei-Faktor-Authentisierung einschalten]]
 
<br>
 
<br>
 
* Öffnen Sie die Einstellungen von Gitlab und wählen Sie '''"Account"'''.
 
* Öffnen Sie die Einstellungen von Gitlab und wählen Sie '''"Account"'''.

Version vom 24. September 2025, 09:55 Uhr

Allgemeine Informationen
Anleitung
Informationen
BetriebssystemAlle
ServiceGitLab, Informationssicherheit und Microsoft 365
Interessant fürGäste, Angestellte und Studierende
HilfeWiki des ZIM der Uni Paderborn

no displaytitle found: Multi-Faktor-Authentifizierung (MFA)

Die Multi-Faktor-Authentifizierung ist ein Verfahren um Ihren Account vor ungewollten Zugriffen zu schützen. Neben Benutzername und Passwort ist zur Anmeldung noch ein weiterer Faktor nötig.

Ein Passwort ist ein Faktor aus der Kategorie Wissen. Um die Sicherheit des Accounts zu erhöhen, sollte ein weiterer Faktor aus der Kategorie Besitz gewählt werden. Dafür kommen folgende Lösungen in Frage:

  • Einmal-Passwort-Authentifikator (OTP Authenticator)
  • WebAuthn Geräte


MFA ist bisher nur für ausgewählte Dienste verfügbar. Dazu gehören aktuell:

  • Gitlab
  • Datensicherung mit Commvault über die RWTH Aachen
  • Microsoft 365

Authenticator[Bearbeiten | Quelltext bearbeiten]

Ein Authenticator ist ein Faktor aus der Kategorie Besitz. Installieren Sie eine Authenticator App auf Ihrem Handy und registrieren Sie den Authenticator in Ihrem Account. Der Zugriff auf Ihren Account setzt nun voraus, dass Sie im Besitz des Authenticators sind. Sie müssen also Zugriff auf Ihr Handy haben. Wir zeigen dies im folgenden am Beispiel von Gitlab.

Authenticator installieren[Bearbeiten | Quelltext bearbeiten]

Installieren Sie eine Authenticator App auf Ihrem Smartphone. Wir empfehlen folgende Apps:

Sie können in einem Authenticator beliebig viele Dienste hinterlegen.

Authenticator einrichten[Bearbeiten | Quelltext bearbeiten]

Wenn der jeweilige Dienst dies unterstützt, können Sie die Zwei-Faktor-Authentifizierung aktivieren. Wir zeigen dies hier am Beispiel von Gitlab.

Zwei-Faktor-Authentisierung einschalten


  • Öffnen Sie die Einstellungen von Gitlab und wählen Sie "Account".
  • Wählen Sie "Zwei-Faktor-Authentisierung aktivieren".


Authenticator registrieren


  • Wählen Sie "Authenticator registrieren".


QR-Code zum einscannen


  • Sie bekommen nun einen QR-Code angezeigt, den Sie mit Ihrem Authenticator einscannen können.
  • Alternativ können Sie die Ziffernkombination nutzen.
  • Diese Codes sind nur für Sie - Teilen Sie diese Inhalte mit keiner anderen Person!


Faktor im Authenticator hinzufügen


  • Öffnen Sie Ihren Authenticator.
  • Scannen Sie den QR-Code mit dem Authenticator.
  • Bei 2FAS können Sie dazu auf das + klicken, um einen neuen Eintrag hinzuzufügen.


One-Time-Token ablesen


  • Ihr Faktor wurde erfolgreich hinzugefügt.
  • Ihr Authenticator generiert nun One-Time-Tokens, die Sie zur Anmeldung nutzen können.


Faktor im Authenticator hinzufügen


  • Geben Sie einen gültigen One-Time-Token in das Feld für den Verification Code ein.
  • Klicken Sie anschließen auf "Register with two factor app".


Faktor im Authenticator hinzufügen


  • Nun werden Ihnen die Recovery Codes für den Zweiten Faktor angezeigt.
  • Diese Codes brauchen Sie, wenn Sie den Zugriff auf Ihren Authenticator verlieren.
  • Auch diese Codes sind nur für Sie - Teilen Sie die Codes mit keiner anderen Person.
  • Laden Sie die Codes herunter und speichern Sie diese an einem sicheren Ort.
  • Klicken Sie anschließend auf "Proceed".


WebAuthn[Bearbeiten | Quelltext bearbeiten]

Siehe auch[Bearbeiten | Quelltext bearbeiten]


Bei Fragen oder Problemen können Sie uns zu unseren Servicezeiten telefonisch oder per E-Mail erreichen:

☎ Helpdesk: +49 (5251) 60-5544 ☎ Medien: +49 (5251) 60-2821 E-Mail: zim@uni-paderborn.de

Oder Sie besuchen uns vor Ort: Sie finden das Notebook-Café gemeinsam mit dem Servicecenter Medien in H1.201.

Servicezeiten

Mo - Do Fr
Vor-Ort-Support 08:30 - 16:00 08:30 - 14:00
Telefonsupport 08:30 - 16:00 08:30 - 14:00
Servicecenter Medien 08:30 - 16:00 08:30 - 14:00
Cookies helfen uns bei der Bereitstellung des ZIM HilfeWikis. Bei der Nutzung vom ZIM HilfeWiki werden die in der Datenschutzerklärung beschriebenen Cookies gespeichert.