| Inhalt |
|---|
| UI Button | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|
|
Allgemein
| UI Expand | ||
|---|---|---|
| ||
Fehlerhaft eingerichtete zweite Faktoren (Token) können zu Problemen beim Login führen. Wenden Sie sich bitte an den Helpdesk unter helpdesk@hhu.de, sodass der fehlerhaft eingerichtete zweite Faktor (Token) gelöscht werden kann. Beachten Sie bitte: Wenn es sich dabei um Ihren einzigen Token handelt, ist die Löschung aus Sicherheitsgründen NUR persönlich und gegen Vorlage eines gültigen Personalausweises am Helpdesk möglich. Bitte kommen Sie während unserer Öffnungszeiten persönlich vorbei. Incorrectly set up second factors (tokens) can lead to problems when logging in. Please contact the helpdesk at helpdesk@hhu.de so that the incorrectly set up second factor (token) can be deleted. Please note: If this is your only token, for security reasons it can ONLY be deleted in person at the helpdesk upon presentation of ID card. Please visit us in person during our opening hours. |
| UI Expand | ||
|---|---|---|
| ||
Beschäftigte der HHU müssen ab dem 09.06.2025 bei der Nutzung des HHU-VPN die MFA nutzen. Ansonsten besteht aktuell keine Verpflichtung zur Einrichtung von MFA für Nutzende an der Heinrich-Heine-Universität Düsseldorf. In Abwägung verschiedener Aspekte, lässt sich jedoch zu derzeit nicht ausschließen, dass eine Verpflichtung zu einem späteren Zeitpunkt erfolgen wird. Ungeachtet einer möglichen späteren Verpflichtung empfehlen wir Ihnen aus Gründen der eigenen Datensicherheit und des Schutzes universitärer Ressourcen MFA zu nutzen. Angesichts einer zunehmenden Bedrohungslage ist die Verwendung von MFA eine wirksame Maßnahme, um das Risiko von unbefugtem Zugriff auf den eigenen Account deutlich zu reduzieren. HHU employees have to use MFA from June 9th 2025 onwards if working with the HHU VPN. Beside this there is currently no obligation to set up MFA for users at Heinrich Heine University Düsseldorf. However, after considering various aspects, it cannot be ruled out at present that an obligation will be imposed at a later date. Regardless of a possible later obligation, we recommend that you use MFA for reasons of your own data security and the protection of university resources. In view of the increasing threat situation, the use of MFA is an effective measure to significantly reduce the risk of unauthorised access to your own account. |
| UI Expand | ||
|---|---|---|
| ||
Es gibt keine Beschränkung in der Anzahl der MFA-Methoden, die Sie für Ihr Konto einrichten können. Sie haben die Möglichkeit, sowohl kurzzeitig-gültige Einmalpasswörter (Time-Based One-Time Password) als auch Passkeys (FIDO2) parallel zu verwenden. Zusätzlich können Sie mehrere zweite Faktoren derselben Sorte einrichten oder eine Methode auf mehreren Geräten nutzen. Die Verwendung mehrerer MFA-Methoden wird sogar ausdrücklich empfohlen, um den Verlust eines einzelnen zweiten Faktors (Tokens) oder den Ausfall einer Authentifizierungsmethode zu kompensieren. Beispielsweise könnten Sie sowohl eine Authenticator-App für TOTP als auch einen FIDO2-kompatiblen Hardware-Token einrichten. Dies bietet mehr Sicherheit für Ihren Account und stellt außerdem sicher, dass Sie immer Zugriff auf Ihr Konto haben, selbst wenn eines Ihrer Geräte einmal verloren geht oder beschädigt wird. There is no limit to the number of MFA methods you can set up for your account. You have the option of using both time-based one-time passwords and passkeys (FIDO2) in parallel. You can also set up several second factors of the same type or use one method on several devices. The use of multiple MFA methods is even explicitly recommended to compensate for the loss of a single second factor (token) or the failure of an authentication method. For example, you could set up both an authenticator app for TOTP and a FIDO2-compatible hardware token. This provides more security for your account and also ensures that you always have access to your account, even if one of your devices is lost or damaged. |
| UI Expand | ||
|---|---|---|
| ||
Nein, brauchen Sie nicht. Sie können auch verschiedene, unterschiedlich zugängliche kurzfristig gültige Einmal-Passwörter und Passkeys Ihrer genutzten Betriebssysteme einrichten. Für MFA Optionen an der HHU siehe https://wiki.hhu.de/x/7oTWI No, you don't need to. You can also set up various, differently accessible one-time passwords and passkeys through the operating system/s you are use. For MFA Options at the HHU see https://wiki.hhu.de/x/7oTWI |
| UI Expand | ||
|---|---|---|
| ||
Ja, Sie können MFA auf mehreren Geräten einrichten. Dies ist sogar empfehlenswert, um Flexibilität zu gewährleisten und eine Rückfalloptionzu haben, falls eines Ihrer Geräte nicht verfügbar ist. Das Einrichten von MFA auf mehreren Geräten erhöht nicht nur die Sicherheit Ihres Kontos, sondern bietet auch eine praktische Lösung, falls ein Gerät verloren geht, gestohlen wird oder defekt ist. Es ist wichtig, dass Sie alle Geräte, die Sie für MFA verwenden, sicher aufbewahren und deren Zugang entsprechend schützen. Yes, you can set up MFA on multiple devices. In fact, this is recommended to ensure flexibility and to have a fallback option in case one of your devices is unavailable. Setting up MFA on multiple devices not only increases the security of your account, but also provides a practical solution in case a device is lost, stolen or broken. It is important that you keep all the devices you use for MFA secure and protect their access accordingly. |
| UI Expand | ||
|---|---|---|
| ||
Ja, Sie dürfen private Geräte nutzen, um weitere Faktoren einzurichten. Yes, you may use private devices to set up additional factors. |
MFA-Konfigurationsportal - mfa.hhu.de
| UI Expand | ||
|---|---|---|
| ||
Ein bestehendes MFA-Verfahren an der HHU kann aus Sicherheitsgründen nur begrenzt verändert werden. Gehen Sie daher wie folgt vor:
An existing MFA procedure at HHU can only be changed to a limited extent for security reasons. Therefore, please proceed as follows:
|
| UI Expand | ||
|---|---|---|
| ||
Wenn Sie ein neues Handy haben und MFA bereits mit einer Authenticator-App auf Ihrem alten Gerät eingerichtet hatten, müssen Sie einige Schritte durchführen, um MFA auf Ihrem neuen Gerät einzurichten:
If you have a new mobile phone and have already set up MFA with an authenticator app on your old device, you will need to follow a few steps to set up MFA on your new device:
|
Passkeys bei Apple und Microsoft per Gesichtserkennung oder Fingerabdruck
| UI Expand | ||
|---|---|---|
| ||
Wenn Sie bei Apple, Google oder Microsoft einen biometrischen Passkey (Fingerabdruck oder Gesichtserkennung) eingerichtet haben, ist dieser in einem sicheren Bereich des Geräts gespeichert, auf dem Sie die Einrichtung vorgenommen haben. Als zweiter Faktor funktionieren solche Passkeys daher nur auf dem entsprechenden Gerät, nicht aber auf anderen! If you have set up a biometric passkey (fingerprint or facial recognition) with Apple, Google or Microsoft, this is stored in a secure area of the device on which you set it up. As a second factor, such passkeys therefore only work on the corresponding device, but not on others! |
Passkeys mit spezieller Hardware z.B. YubiKey
| UI Expand | ||
|---|---|---|
| ||
Um einen neuen Hardware-Token für MFA an der HHU einzurichten, folgen Sie diesen Schritten:
To set up a new hardware token for MFA at HHU, follow these steps:
|
| UI Expand | ||
|---|---|---|
| ||
Nein. Es braucht wie bisher Unikennung und Passwort. Zudem ist ein YubiKey Write-Only, d.h. man kann einem gefundenen YubiKey nicht entnehmen, für welche Dienste oder Seiten darauf Zugangsdaten gespeichert sind. Wichtig: Sofern Sie nur einen Token eingerichtet haben, sperren Sie sich bei Verlust des YubiKeys (ihres einzigen Tokens) aus ihrem HHU Account aus. In diesem Fall müssen Sie aktuell an den Campus kommen, damit wir Ihre Identität prüfen können und Sie wieder freischalten können. Richten Sie sich also unbedingt mehr als einen Token ein! No. As before, your university username (Uni-Kennung) and password is needed for logging in. In addition, a YubiKey is write-only, i.e. one cannot tell from a found YubiKey for which services or pages access data is stored on it. Important: If you have only set up one token, you will be locked out of your HHU account if you lose your YubiKey (your only token). In this case, you will need to come to campus so that we can check your identity and unlock you again. So be sure to set up more than one token! |
| UI Expand | ||
|---|---|---|
| ||
Der YubiKey ist bei Ausscheiden - wie anderes HHU-Inventar auch - an den Fachvorgesetzen zu übergeben. Damit die erneute Nutzung des YubiKeys sicher ist, sollte dieser zurückgesetzt werden. Dies ist über die App (aber auch mit Chrome) mit wenigen einfachen Schritten möglich: |
Kurzzeitig gültige Einmal-Passwörter / TOTP
| UI Expand | ||
|---|---|---|
| ||
Es handelt sich um ein Verfahren zur Erzeugung eines einmaligen Passworts, das auf der aktuellen Uhrzeit basiert. Die englische Bezeichung TOTP ("Time-Based One-Time Password") ist eine sehr gebräuchliche Benennung für das Verfahren und viele App sind so benannt. Im Detail bedeutet das, dass diese kurzzeitig-gültigen Einmalpasswörter sind:
Durch die Verwendung von TOTP in einer MFA-Lösung wird die Sicherheit erhöht, da die Codes dynamisch sind und es für einen potenziellen Angreifer sehr schwierig ist, sie ohne Zugang zum Gerät des Nutzers zu reproduzieren. It is a method for generating a one-time password based on the current time. The English term TOTP ("Time-Based One-Time Password") is a very common name for the procedure and many apps are named in this way. In detail, this means that these one-time passwords are valid for a short period of time:
2. Unique: Each generated code can only be used once. Once it has been entered or the time has expired, it becomes invalid. Using TOTP in an MFA solution increases security as the codes are dynamic and it is very difficult for a potential attacker to reproduce them without access to the user's device. |
Probleme und Deaktivierung von MFA
| UI Expand | ||
|---|---|---|
| ||
Fehlerhaft eingerichtete zweite Faktoren (Token) können zu Problemen beim Login führen. Wenden Sie sich bitte an den Helpdesk unter helpdesk@hhu.de, sodass der fehlerhaft eingerichtete zweite Faktor (Token) gelöscht werden kann. Incorrectly set up second factors (tokens) can lead to login problems. Please contact the helpdesk at helpdesk@hhu.de so the incorrectly set up second factor (token) can be deleted. |
| UI Expand | ||
|---|---|---|
| ||
Wenn Sie Ihren zweiten Authentifizierungsfaktor verlieren oder er nicht verfügbar ist, gibt es mehrere Schritte, die Sie unternehmen können:
If you lose your second authentication factor or it is not available, there are several steps you can take:
|
| UI Expand | ||
|---|---|---|
| ||
Es gibt derzeit aus Sicherheitsgründen keine Möglichkeit, den letzten MFA-Faktor selbst zu entfernen. Wenn Sie aus irgendeinem Grund die MFA deaktivieren müssen oder Probleme mit Ihrer MFA-Konfiguration haben, sollten Sie folgende Schritte unternehmen:
For security reasons, there is currently no way to remove the last MFA factor yourself. If for any reason you need to disable MFA or are having issues with your MFA configuration, you should take the following steps:
|