Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
multi-faktor-authentifizierung:token-erzeugen [02.11.2023 um 12:12 Uhr] Benedict Ruoßmulti-faktor-authentifizierung:token-erzeugen [31.03.2024 um 07:51 Uhr] Klaus Hildebrandt
Zeile 1: Zeile 1:
-====== Token erzeugen ======+====== Software-Token erzeugen ====== 
 + 
 +Wenn sie die App installiert haben, können Sie Software-Token erzeugen. Jede Person kann **maximal drei Token** besitzen. 
 + 
 +   - Installieren Sie zuerst die App auf Ihrem Smartphone oder Tablet. [[:multi-faktor-authentifizierung:app-installation|Installation der App privacyIDEA]] 
 +  - Rufen Sie in ihrem Browser die Seite [[https://mfa.za.w-hs.de|https://mfa.za.w-hs.de]] auf. \\  //Diese Seite ist nur aus dem __internen Netz__  oder über __VPN erreichbar__. Ende April 2024 wird VPN nur über einen zweiten Faktor erreichbar sein. Wenn sie also bis dahin noch keinen erzeugt haben, müssen sie sich auf dem Campus befinden.// \\ {{:multi-faktor-authentifizierung:mfawebseite.png?600x400|mfa-enroll-1.1.jpg}} 
 +  - Melden Sie sich mit Ihrem zentralen Account und Ihrem Passwort an. \\ {{:multi-faktor-authentifizierung:anmelden.png?600x300|mfa-enroll-2.1.jpg}} 
 +  - Wenn Sie schon einen Token besitzen, müssen Sie bei Ihrem Passwort einen TOTP-Wert anhängen (ohne Leerzeichen etc.). \\ Lautet z.B. das Passwort Geheim und der TOTP-Wert ist 111222, so geben sie im Passwortfeld ein: Geheim111222. \\ Falls sie mehrere Token besitzen, können sie einen beliebigen Tokenwert nehmen. \\ {{:multi-faktor-authentifizierung:totp-wert.png?600x327|mfa-enroll-3.1.jpg}} 
 +  - Klicken Sie auf **Token ausrollen**, um einen neuen Token zu erzeugen. \\ Sie können optional eine Beschreibung für Ihren Token eingeben. \\ {{:multi-faktor-authentifizierung:token_totp.png?600x281}} 
 +  - Klicken Sie in der App auf den blauen Kreis und scannen Sie den QR-Code, der auf der Seite angezeigt wird. \\ Sie müssen der App die Berechtigung zum Nutzen der Kamera geben. \\  \\ {{:multi-faktor-authentifizierung:tokenausrollen2.png?600x332|mfa-enroll-4.1.jpg}} \\  \\ **ACHTUNG:**  Dieser QR-Code enthält Ihr Geheimnis. Jeder, der diesen QR-Code kennt, kann Ihren zweiten Faktor erzeugen. 
 +  - Geben Sie den Sechsstelligen Wert, den die App anzeigt, in das untere Eingabefeld auf der Seite ein und klicken Sie auf **"Token verifizieren"** \\ Damit wird sichergestellt, dass Sie korrekte Werte erzeugen können. 
 +  - Wenn Sie den Wert richtig eingegeben haben, erhalten Sie eine Erfolgsmeldung. \\ Klicken Sie auf **"Alle Token"**, um Ihre gültigen Token zu sehen. \\ {{:multi-faktor-authentifizierung:alletoken.png?600x250|mfa-enroll-5.1.jpg}} 
 +  - Melden Sie sich ab. \\ {{:multi-faktor-authentifizierung:abmelden.png?400x200|mfa-enroll-6.1.jpg}}
  
-Wenn sie die App installiert haben, können sie Software-Token erzeugen. Jede Person kann **maximal drei Token** besitzen. 
-  - Installieren Sie zuerst die App auf Ihrem Smartphone oder Tablet. [[multi-faktor-authentifizierung:app-installation|Installation der App privacyIDEA]] 
-  - Rufen sie in ihrem Browser die Seite [[https://mfa.za.w-hs.de|https://mfa.za.w-hs.de]] auf. \\  //Diese Seite ist nur aus dem __internen Netz__ oder über __VPN erreichbar__.// \\  {{:multi-faktor-authentifizierung:mfa-enroll-1.1.jpg?600|}} 
-  - Melden Sie sich mit Ihrem zentralen Account und Ihrem Passwort an. \\ {{:multi-faktor-authentifizierung:mfa-enroll-2.1.jpg?600|}} 
-  - Wenn Sie schon einen Token besitzen, müssen Sie bei Ihrem Passwort einen TOTP-Wert anhängen (ohne Leerzeichen etc.). \\ Lautet z.B. das Passwort Geheim und der TOTP-Wert ist 111222, so geben sie im Passwortfeld ein: Geheim111222. \\ Falls sie mehrere Token besitzen, können sie einen beliebigen Tokenwert nehmen. \\ {{:multi-faktor-authentifizierung:mfa-enroll-3.1.jpg?600|}} 
-  - Klicken Sie auf **Token ausrollen**, um einen neuen Token zu erzeugen. \\ Sie können optional eine Beschreibung für Ihren Token eingeben. 
-  - Klicken Sie in der App auf den blauen Kreis und scannen Sie den QR-Code, der auf der Seite angezeigt wird. \\ Sie müssen der App die Berechtigung zum Nutzen der Kamera geben. \\ {{:multi-faktor-authentifizierung:mfa-enroll-4.1.jpg?600|}} \\ **ACHTUNG:** Dieser QR-Code enthält Ihr Geheimnis. Jeder, der diesen QR-Code kennt, kann Ihren zweiten Faktor erzeugen. 
-  - Geben Sie den Sechsstelligen Wert, den die App anzeigt, in das untere Eingabefeld auf der Seite ein und klicken Sie auf **"Token verifizieren"**\\ Damit wird sichergestellt, dass Sie korrekte Werte erzeugen können. 
-  - Wenn Sie den Wert richtig eingegeben haben, erhalten Sie eine Erfolgsmeldung. \\ Klicken Sie auf **"Alle Token"**, um Ihre gültigen Token zu sehen. \\ {{:multi-faktor-authentifizierung:mfa-enroll-5.1.jpg?600|}}  
-  - Melden Sie sich ab. \\ {{:multi-faktor-authentifizierung:mfa-enroll-6.1.jpg?600|}}