Metainformationen zur Seite
  •  

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
cs:it:mfa [2025/10/24 11:14] spitzleics:it:mfa [2026/07/03 08:20] (aktuell) spitzlei
Zeile 2: Zeile 2:
  
 zum 01.06.2025 wird MFA/2FA für alle zentralen Informatiksysteme erzwungen. zum 01.06.2025 wird MFA/2FA für alle zentralen Informatiksysteme erzwungen.
-Alle unsere Systeme unterstützen Hardwaretokens (Yubikey) und TOTP Apps sowie die parallele Nutzung selbiger. Entsprechend ist die Einrichtung von beiden parallel empfohlen, da im Falle eines Verlustes ein Fallback besteht und kein persönlicher Besuch beim Admin für die Rücksetzung nötig ist.+Unsere Systeme, mit Ausnahme von Mattermost, unterstützen Hardwaretokens (Yubikey) und TOTP Apps sowie die parallele Nutzung selbiger. Entsprechend ist die Einrichtung von beiden parallel empfohlen, da im Falle eines Verlustes ein Fallback besteht und kein persönlicher Besuch beim Admin für die Rücksetzung nötig ist.
  
 Das sind aktuell: Das sind aktuell:
   * GitLab (inkl. allen SSO angebundenen Systemen wie z.B. Grafana usw.): [[https://docs.gitlab.com/user/profile/account/two_factor_authentication/|Anleitung zur Einrichtung]]   * GitLab (inkl. allen SSO angebundenen Systemen wie z.B. Grafana usw.): [[https://docs.gitlab.com/user/profile/account/two_factor_authentication/|Anleitung zur Einrichtung]]
-  * Mattermost: [[https://docs.mattermost.com/administration-guide/onboard/multi-factor-authentication.html|Anleitung zur Einrichtung]]+  * Mattermost (nur TOTP): [[https://docs.mattermost.com/administration-guide/onboard/multi-factor-authentication.html|Anleitung zur Einrichtung]]
   * NextCloud: [[https://docs.nextcloud.com/server/latest/user_manual/de/user_2fa.html|Anleitung zur Einrichtung]]   * NextCloud: [[https://docs.nextcloud.com/server/latest/user_manual/de/user_2fa.html|Anleitung zur Einrichtung]]
   * Zammad (Ticketsystem): [[https://user-docs.zammad.org/de/latest/extras/two-factor-authentication.html|Anleitung zur Einrichtung]]    * Zammad (Ticketsystem): [[https://user-docs.zammad.org/de/latest/extras/two-factor-authentication.html|Anleitung zur Einrichtung]] 
Zeile 19: Zeile 19:
  
 Ein Hinweis zur NextCloud: Hier kann man den YubiKey als alleinige Authentifizierung einrichten ("Passwordless Authentication") - *das ist keine gute Idee, dann hat man wieder nur einen Faktor.* Ein Hinweis zur NextCloud: Hier kann man den YubiKey als alleinige Authentifizierung einrichten ("Passwordless Authentication") - *das ist keine gute Idee, dann hat man wieder nur einen Faktor.*
 +
 +Achtung: MFA ist Domaingebunden. Wird ein MFA-Gerät (Hardwaretoken oder TOTP) für z.b. gitlab.cs.hhu.de eingerichtet, funktioniert dieser nicht unter gitlab.cs.uni-duesseldorf.de. Wenn der Login fehlschlägt, wurde vielleicht bei der Einrichtung die andere Domain verwendet.
 +
 +Sollte der Token verloren gegangen werden, gilt folgender Workflow für die deaktivierung von MFA:
 +  - Persönliche Vorstellung beim Lehrstuhladmin, kennt der Lehrstuhladmin die Person nicht, dann muss auch ein Ausweis vorgelegt werden.
 +  - Der Lehrstuhladmin teilt den Systemadmin(s) mit, dass MFA deaktiviert werden soll und die Identität geprüft wurde. 
 +  - Direkt nach der deaktivierung muss MFA wieder neu eingerichtet werden.