Einrichten der Zwei-Faktor-Authentisierung
Das HRZ bietet mit der Zwei-Faktor-Authentisierung (2FA) durch die Kombination von Passwort und einem zweiten Sicherheitsmerkmal (Token) eine zusätzliche Sicherheitsmaßnahme für Ihre TU-ID.
Auf dieser Webseite finden Sie Anleitungen zur Einrichtung und Nutzung der 2FA.
Bitte beachten Sie: Führen Sie alle Schritte vollständig und ohne Unterbrechung durch. Planen Sie dafür, wenn die Voraussetzung erfüllt ist, etwa 30 Minuten ein.
Wir empfehlen dringend, mindestens zwei Token einzurichten. Optimal ist die Kombination eines TOTP auf dem Mobiltelefon und TOTP im Passwort-Manager.
Alternativ kann auch ein Hardware-Token als zweiter Faktor verwendet werden, insbesondere als Alternative für das Mobiltelefon. So bleibt der Zugriff auch bei Verlust oder Ausfall eines Tokens sichergestellt.
Wichtiger Hinweis für Nutzende von Cisco Jabber: Bitte beachten Sie, dass für die Nutzung zwingend ein TOTP- oder HOTP-Token erforderlich ist, da Cisco Jabber WebAuthn nicht unterstützt.
Für Beschäftigte mit gemanagten Rechnern ist ein zweiter vom Rechner unabhängiger Token zwingend erforderlich, um sich zukünftig weiterhin über „VPN before Log-in“ anmelden zu können. Wichtig: Sollten Sie sich für einen Hardware-Token entscheiden, müssen Sie zwingend damit einen TOTP- oder HOTP-Token aktivieren. WebAuthn kann zusätzlich registriert werden, sollte aber keinesfalls allein verwendet werden, da die Nutzung mit WebAuthn für die VPN-Einwahl aktuell noch nicht zur Verfügung steht (Anleitung siehe unten).
Um 2FA erfolgreich einzurichten, benötigen Sie mindestens eines der folgenden Geräte:
- Mobiltelefon mit installierter Authenticator-App, z.B. privacyIDEA Authenticator oder Google Authenticator. Alternativ können auch die TUDa App verwenden.
Hinweis: Es dürfen auch private Mobiltelefone dafür genutzt werden. - Rechner mit eingerichtetem Passwort-Manager, z.B. KeePassXC oder KeePass oder einer anderen Authenticator Anwendung, z.B. 2fast für Windows Systeme.
- Falls Sie noch keinen Passwort-Manager installiert haben und sich für KeePassXC entscheiden, folgen Sie bitte der Installations- und Nutzungsanleitung (wird in neuem Tab geöffnet) in den Kapiteln 1 bis 3.2.
- Die Installation und Konfiguration von 2fast für Windows ist in Schritt 2 unter Option 5 beschrieben.
- Hardware-Token (physisches Gerät zur Zwei-Faktor-Authentisierung)
Die Aktivierung der Zwei-Faktor-Authentisierung (2FA) erfolgt in der 2FA-Verwaltung im IDM-Portal (wird in neuem Tab geöffnet) (Identity-Management-Portal: die zentrale Plattform, über die Sie Ihre TU-ID verwalten können).
Anleitung zur Aktivierung von 2FA im IDM-Portal (wird in neuem Tab geöffnet)
Sie können die Aktivierung auch in unserem Video Tutorial zur Einrichtung von 2FA mit einer Authenticator App (Teil 1) (4:15 min) ansehen.
Nachdem Sie die Zwei-Faktor-Authentisierung (2FA) aktiviert haben, müssen Sie mindestens einen Token einrichten. Ein Token ist ein zusätzliches Sicherheitsmittel, zum Beispiel eine Authenticator-App oder ein Hardware-Gerät, das einmalige Codes zur Anmeldung erzeugt. Es wird empfohlen, zwei Token zu konfigurieren, um im Falle eines Geräteverlusts oder Wechsels weiterhin Zugriff zu behalten. Folgen Sie dazu der jeweiligen Anleitung, abhängig davon, für welche Option Sie sich entscheiden.
Anmeldung mit 2FA
Nach der Einrichtung eines Tokens müssen Sie immer den zweiten Faktor bei der Anmeldung angeben.
Anleitung zur Anmeldung an einem Dienst mit 2FA (wird in neuem Tab geöffnet)