Einrichtung der Multi-Faktor Authentifizierung - REINER

Kurzbeschreibung: 

Die Multi-Faktor-Authentifizierung (MFA) ist eine Methode, bei der sich Benutzende zusätzlich zur Eingabe eines Passworts mit einem weiteren Faktor identifizieren, wenn sie sich bei dem VPN-Dienst der Universität anmelden. Dies erhöht die Sicherheit des Netzwerks, da nur Personen, die beide Faktoren erfüllen können, sich anmelden können.

  • Erster Faktor: Die übliche Anmeldung mit Ihrer persönlichen Uni-ID / Projektnummer und Ihrem Passwort. 
  • Zweiter Faktor: Hierbei wird ein zusätzlicher Token verwendet, der einen 6-stelligen Code erfordert

Diese Methode ist für Personen ohne Smartphone gedacht. Falls sie ein Smartphone oder Tablet (mit Kamera) besitzen, folgen Sie gerne diesem Guide. Dies erspart Ihnen viel Aufwand. Falls Sie kein Smartphone besitzen, folgen Sie zur Einrichtung gerne dieser Anleitung: 

Wie richten Sie Ihren MFA-Token ein (Zweiter Faktor)?

1. Beschaffen Sie sich einen REINER SCA AUTHENTICATOR 

Zuerst benötigen Sie einen REINER SCA AUTHENTICATOR. Kommen Sie diesbezüglich gerne auf die IT-Abteilung des PIs zu. Dadurch wird sichergestellt, dass sich nur die Person, die zusätzlich zu den normalen Anmeldedaten Zugriff auf diesen Authentifikator hat, bei den MFA-fähigen Diensten anmelden kann.

2. Greifen Sie auf die MFA Token Self Service Website zu 

WICHTIG: Dieser Schritt muss über eine Verbindung zum Netzwerk der Universität (UNI-WEBACCESS, EDUROAM oder Lan-Kabel) oder über das sichere Client-VPN von Cisco erfolgen. Andernfalls können Sie nicht auf die Website zugreifen!

Öffnen Sie den Browser Ihres Computers und besuchen Sie: https://mfa.uni-heidelberg.de/selfservice/en/login?redirect=%2Ftokens

3. Login 

Geben Sie Ihre UNI-ID in das Feld Benutzername ein (z.B. AB123) und geben Sie Ihr Passwort ein. Klicken Sie auf "Login" (unten rechts).

4. Erstellen Sie ein Token 

Klicken Sie auf "CREATE", um einen neuen Token für die Multi-Faktor-Authentifizierung zu erstellen.

5. Bennen Sie den neuen Token 

Geben Sie Ihrem neuen Token nun einen Namen (z.B. MFA-Token-Uni-Heidelberg). Das Feld befindet sich im unteren Teil des Bildschirms. 

6. Anzeigen des QR-Codes 

Klicken Sie auf "Next". Nun erscheint ein QR-Code auf Ihrem Bildschirm.

7. Scannen Sie den QR-Code mit dem REINER SCT AUTHENTICATOR 

Nehmen Sie Ihren Authenticator in die Hand und drücken Sie auf die OK-Taste. Dadurch werden der Bildschirm und die Rückkamera aktiviert. Richten Sie mit Hilfe des Bildschirms die Kamera auf den QR-Code, wie unten gezeigt.

8. Code wird angezeigt 

Wenn der Scanvorgang korrekt durchgeführt wurde, sollten Sie das Wort 'Universit' und 6 Ziffern auf dem Bildschirm Ihres REINER Authenticators sehen.

9. Kehren Sie zu Ihrem Computer zurück 

Klicken Sie auf "Next", um mit dem letzten Schritt fortzufahren. 

10. Testen Sie den Token 

Klicken Sie auf "Test" (unten rechts). Nun werden Sie aufgefordert, einen OTP-Wert einzugeben. Geben Sie den 6-stelligen Code ein, der auf Ihrem REINER angezeigt wird. Der Code erneuert sich alle 30 Sekunden automatisch, daher müssen Sie in diesem Zeitfenster den Code ablesen und auf Ihrem Computer eingeben. 

11. Erfolgreicher Test 

Wenn der Test funktioniert hat, erscheint eine Meldung, die den erfolgreichen Test bestätigt.

12. Abschluss 

Klicken Sie auf "DONE".

13. Bestätigung 

Der neu erstellte Token wird nun mit seinem Namen auf dem Bildschirm angezeigt. 

 

14. Logout 

Klicken Sie auf "Logout", um die Erstellung des MFA-Tokens abzuschließen.

14. Bereit für die VPN-Anmeldung 

Sie sind nun bereit, sich in das VPN der Universität einzuloggen. Hier erhalten Sie dabei Unterstützung.

Melden Sie sich für zusätzliche Unterstützung gerne bei der IT-Abteilung des PI.