Metainformationen zur Seite
  •  

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
cs:it:mfa [2025/12/03 12:26] spitzleics:it:mfa [2026/07/03 08:20] (aktuell) spitzlei
Zeile 19: Zeile 19:
  
 Ein Hinweis zur NextCloud: Hier kann man den YubiKey als alleinige Authentifizierung einrichten ("Passwordless Authentication") - *das ist keine gute Idee, dann hat man wieder nur einen Faktor.* Ein Hinweis zur NextCloud: Hier kann man den YubiKey als alleinige Authentifizierung einrichten ("Passwordless Authentication") - *das ist keine gute Idee, dann hat man wieder nur einen Faktor.*
 +
 +Achtung: MFA ist Domaingebunden. Wird ein MFA-Gerät (Hardwaretoken oder TOTP) für z.b. gitlab.cs.hhu.de eingerichtet, funktioniert dieser nicht unter gitlab.cs.uni-duesseldorf.de. Wenn der Login fehlschlägt, wurde vielleicht bei der Einrichtung die andere Domain verwendet.
 +
 +Sollte der Token verloren gegangen werden, gilt folgender Workflow für die deaktivierung von MFA:
 +  - Persönliche Vorstellung beim Lehrstuhladmin, kennt der Lehrstuhladmin die Person nicht, dann muss auch ein Ausweis vorgelegt werden.
 +  - Der Lehrstuhladmin teilt den Systemadmin(s) mit, dass MFA deaktiviert werden soll und die Identität geprüft wurde. 
 +  - Direkt nach der deaktivierung muss MFA wieder neu eingerichtet werden.