Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
multi-faktor-authentifizierung [05.07.2024 um 14:20 Uhr] Christine Krockermulti-faktor-authentifizierung [10.07.2024 um 14:30 Uhr] (aktuell) Christine Krocker
Zeile 1: Zeile 1:
 ====== Multi-Faktor-Authentifizierung ====== ====== Multi-Faktor-Authentifizierung ======
  
-====== Multi-Faktor-Authentifizierung ======+====== Zwei-Faktor-Authentifizierung (Multi-Faktor-Authentifizierung======
  
-\\ +Aus Sicherheitsgründen soll die Anmeldung (Authentifizierung) bei bestimmten Anwendungen nicht nur mit Benutzername und Passwort erfolgenes kommt ein zusätzlicher unabhängiger Faktor hinzu.
-Heutzutage reicht die Authentifizierung an einer Anwendung nur mit Account und Passwort aus Sicherheitsgründen nicht mehr aus. Deshalb muss man zusätzliche Faktoren findenwelche die Identität des Benutzers bestätigen. Hier kommt die Multi-Faktor-Authentifizierung ins Spiel, welche den Identitätsnachweis eines Nutzers mittels einer Kombination unterschiedlicher und insbesondere unabhängiger Komponenten (Faktoren) bezeichnet.+
  
-Aktuell beschränken wir uns auf zwei unterschiedliche Faktoren, so dass man auch von Zwei-Faktor-Authentifizierung (2FAspricht.+Der zweite Faktor soll ein zeitlich begrenztes **Einmalpasswort** (One-Time Password – **OTP**sein, das **auf einem Gerät außerhalb Ihres Arbeits-PCs generiert** wird. Dieses Gerät wird in der Regel Ihr Smartphone sein. Zuerst müssen Sie eine App auf Ihrem Smartphone installieren oder Sie haben schon eine solche App, dann können Sie mit Punkt 2 weitermachen.
  
-Der zweite Faktor wird in der Regel Ihr Smartphone mit einer App sein.\\ +   - 1Installieren Sie einmalig die App gemäß [[:multi-faktor-authentifizierung:app-installation|]] 
-Zuerst müssen Sie eine App auf Ihrem Smartphone installieren. Am Anfang nutzen wir ein Verfahren namens TOTP (Time-based One-time Password)Hierbei wird ein sogenanntes Token erzeugt, welches von der Zeit abhängig ist, nur für wenige Sekunden (30-60 Sekunden) gültig ist und nur einmal genutzt werden kann.\\ +  - 2Erzeugen Sie einen Token gemäß [[:multi-faktor-authentifizierung:token-erzeugen|]]<color #ed1c24>Hierfür müssen Sie sich im Hochschulnetz befindenalso i.d.R. auf dem Campus sein.</color>
-Prinzipiell wird das TOTP-Verfahren von vielen Apps unterstütztDa wir später andere Verfahren nutzen wollennutzen Sie bitte die kostenlose Opensource App privacyIDEADie App berechnet die TOTP-Werte alle lokalEs wird keine Internetverbindung, kein Datenvolumen und keine SIM-Karte im Smartphone benötigt.+
  
-  - Installieren Sie einmalig die App gemäß [[:multi-faktor-authentifizierung:app-installation|]] +**Aktuell**  wird die Zwei-Faktor-Authentifizierung bei der VPN-Verbindung, sowie bei verwaltungsinternen Programmanmeldungen der WHS verlangt, **weitere Anwendungen werden folgen**.
-  - Erzeugen Sie einen Token gemäß [[:multi-faktor-authentifizierung:token-erzeugen|]]+
  
-Sie können sich bei Fragen an den [[https://support.w-hs.de/external|Support]] wenden.+Sie können sich bei Fragen an den **[[https://support.w-hs.de/external|Support]]** wenden.