Zwei-Faktor-Authentisierung (2FA)
Eine zusätzliche Sicherung für Ihren HU-Account
2FA (bzw. allgemeiner MFA, Multi-Faktor-Authentisierung) kombiniert zwei oder mehr Faktoren, um die Authentifizierung sicherer zu machen. Mit jedem zusätzlichen Faktor wird es schwieriger, sich unerlaubt Zugang zu verschaffen. An der HU ist 2FA fest in den zentralen Anmeldedienst Shibboleth integriert und gilt automatisch für alle angebundenen Dienste, die einen zweiten Faktor verlangen.
Softwaretoken und Hardwaretoken
Ein Token ist im Kontext der Authentisierung eine Komponente zur Identifizierung von Nutzenden, auch elektronischer Schlüssel oder Security-Token genannt. An der HU stehen zwei Arten von Token zur Verfügung:
- Softwaretoken – ein Eintrag in einer 2FA-App auf Smartphone oder Tablet, der ein sechsstelliges Einmalpasswort erzeugt, das 30 Sekunden gültig ist.
Anleitung: Softwaretoken einrichten
- Hardwaretoken – ein Gerät in Form eines Schlüsselanhängers (TAN-Generator), das ein sechsstelliges Einmalpasswort erzeugt, das 60 Sekunden gültig ist.
Anleitung: Hardwaretoken einrichten
Softwaretoken werden empfohlen, da sie ökologisch und ökonomisch nachhaltiger sind als Hardwaretoken: Hardwaretoken müssen bestellt, geliefert, verteilt, zurückgenommen und entsorgt werden und enthalten Batterien mit eigener Lebensdauer. Wer sein privates Gerät nicht dienstlich nutzen möchte, kann an der HU weiterhin einen Hardwaretoken erhalten.
Sie können bis zu 3 Softwaretoken und 2 Hardwaretoken anlegen – je einen Token pro Gerät. Damit lässt sich ein verlorener oder nicht mehr erreichbarer Token ersetzen, ohne dass eine bürgende Person benötigt wird.
Das 2FA-Portal
Über das 2FA-Portal verwalten alle Studierende und Mitarbeitenden ihre Token. Zur Anmeldung am Portal selbst wird kein zweiter Faktor benötigt, erst zur Tokenverwaltung wird eine TAN abgefragt.
- 2FA-Portal: hu.berlin/mfa
Verlust eines Tokens
Wer sein Smartphone mit der 2FA-App verliert, das Gerät wechselt oder aus anderen Gründen keinen Zugriff mehr auf den Token hat, sollte umgehend ein neues Token anlegen und das nicht mehr erreichbare Token löschen. Dafür wird entweder ein weiterer vorhandener Token oder ein achtstelliger Freischaltcode benötigt, den eine bürgende Person an den Servicetheken der Benutzerberatung ausstellt (2FA-Bürgeverfahren). Hardwaretoken können nicht selbst entfernt werden, sondern müssen an einer Servicetheke zurückgegeben werden.
Fragen und Antworten
Weitere Antworten auf häufig gestellte Fragen finden Sie auf der 2FA-Fragen-&-Antworten-Seite.
Kontakt
Der CMS steht Ihnen gern für Fragen rund um die Zwei-Faktor-Authentisierung zur Verfügung. Für Fragen, die unabhängig von 2FA mit Inhalten zu ESS zu tun haben, können Sie sich auf den Seiten der Personalabteilung zum Thema ESS informieren. Das ESS-Portal ist innerhalb des HU-Netzes, oder alternativ über eine VPN-Verbindung in das HU-Netz unter https://ess.huge.hu-berlin.de/ erreichbar