Metainformationen zur Seite
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| cs:it:mfa [2025/10/24 11:14] – spitzlei | cs:it:mfa [2026/07/03 08:20] (aktuell) – spitzlei | ||
|---|---|---|---|
| Zeile 2: | Zeile 2: | ||
| zum 01.06.2025 wird MFA/2FA für alle zentralen Informatiksysteme erzwungen. | zum 01.06.2025 wird MFA/2FA für alle zentralen Informatiksysteme erzwungen. | ||
| - | Alle unsere | + | Unsere |
| Das sind aktuell: | Das sind aktuell: | ||
| * GitLab (inkl. allen SSO angebundenen Systemen wie z.B. Grafana usw.): [[https:// | * GitLab (inkl. allen SSO angebundenen Systemen wie z.B. Grafana usw.): [[https:// | ||
| - | * Mattermost: [[https:// | + | * Mattermost |
| * NextCloud: [[https:// | * NextCloud: [[https:// | ||
| * Zammad (Ticketsystem): | * Zammad (Ticketsystem): | ||
| Zeile 19: | Zeile 19: | ||
| Ein Hinweis zur NextCloud: Hier kann man den YubiKey als alleinige Authentifizierung einrichten (" | Ein Hinweis zur NextCloud: Hier kann man den YubiKey als alleinige Authentifizierung einrichten (" | ||
| + | |||
| + | Achtung: MFA ist Domaingebunden. Wird ein MFA-Gerät (Hardwaretoken oder TOTP) für z.b. gitlab.cs.hhu.de eingerichtet, | ||
| + | |||
| + | Sollte der Token verloren gegangen werden, gilt folgender Workflow für die deaktivierung von MFA: | ||
| + | - Persönliche Vorstellung beim Lehrstuhladmin, | ||
| + | - Der Lehrstuhladmin teilt den Systemadmin(s) mit, dass MFA deaktiviert werden soll und die Identität geprüft wurde. | ||
| + | - Direkt nach der deaktivierung muss MFA wieder neu eingerichtet werden. | ||