Zwei-Faktor-Authentisierung (2FA) - Frequently Asked Questions (FAQ)
Auf dieser Seite finden Sie Antworten zu häufig gestellten Fragen zur Zwei-Faktor-Authentisierung (2FA). Die Fragen und Antworten werden in regelmäßigen Abständen erweitert bzw. überarbeitet.
Allgemeine Fragen und Antworten zur Einrichtung und Benutzung
Achtung! Zusätzlich entsprechende Anleitung und Frequently Asked Questions (FAQ) beachten.
- Authenticator App 2FAS für Mobiltelefon (das MIZ bietet ausschließlich für die Authenticator App 2FAS einen Support an!) oder Yubico Authenticator App installieren (hierfür ist keine Hilfe durch das MIZ notwendig!)
- E-Mail mit Terminvorschlag an miz(at)ph-gmuend.de senden, wann die Zwei-Faktor-Authentisierung (2FA) aktiviert werden soll
- Am bestätigten Vorab-Termin direkt vor Ort an der PH Schwäbisch Gmünd sein
[nach dem 23. Oktober 2023 kein Vorab-Termin mehr notwendig!!!] - Anmeldung am VPN-Portal unter https://vpn-portal.ph-gmuend.de:8443 mit Benutzernamen und Kennwort der PH Schwäbisch Gmünd (hierfür ist keine Hilfe durch das MIZ notwendig!)
- Zwei-Faktor-Authentisierung (2FA) einrichten (QR-Code einscannen bzw. manuelle Eingabe) (hierfür ist keine Hilfe durch das MIZ notwendig!)
- VPN-Verbindung über WLAN herstellen und sich mit Zwei-Faktor-Authentisierung (2FA) vertraut machen (hierfür ist keine Hilfe durch das MIZ notwendig!)
- Sollten weiterhin Probleme bestehen dann erst den MIZ Service Desk aufsuchen
Achtung! Zusätzlich entsprechende Anleitung und Frequently Asked Questions (FAQ) beachten.
- Authenticator App 2FAS für Mobiltelefon (das MIZ bietet ausschließlich für die Authenticator App 2FAS einen Support an!) oder Yubico Authenticator App installieren (hierfür ist keine Hilfe durch das MIZ notwendig!)
- Anmeldung am VPN-Portal unter https://vpn-portal.ph-gmuend.de:8443 mit Benutzernamen und Kennwort der PH Schwäbisch Gmünd (hierfür ist keine Hilfe durch das MIZ notwendig!)
- Zwei-Faktor-Authentisierung (2FA) einrichten (QR-Code einscannen bzw. manuelle Eingabe) (hierfür ist keine Hilfe durch das MIZ notwendig!)
- VPN-Verbindung über WLAN herstellen und sich mit Zwei-Faktor-Authentisierung (2FA) vertraut machen (hierfür ist keine Hilfe durch das MIZ notwendig!)
- Sollten weiterhin Probleme bestehen dann erst den MIZ Service Desk aufsuchen
- Geben Sie Ihren Benutzernamen ein.
- Geben Sie Ihr Kennwort sorgfältig ein.
- Geben Sie die automatisch generierte sechsstellige Zahl direkt am Ende Ihres Kennwortes ein. Beachten Sie dabei immer die Gültigkeitsdauer der sechsstelligen Zahl. Ist die Gültigkeitsdauer fast abgelaufen, warten Sie bitte solange bis Ihnen eine neue sechsstellige Zahl automatisch generiert wurde.
- Die Konfigurationsdatei und Zertifikatsdatei für OpenVPN Connect bzw. Sophos Connect direkt vor Ort an der PH Schwäbisch Gmünd vom VPN-Portal unter https://vpn-portal.ph-gmuend.de:8443 z. B. auf einen USB-Stick herunterladen
- Immer die aktuelleste Client-Version von OpenVPN Connect bzw. Sophos Connect verwenden. Eine neue Client-Version von OpenVPN Connect (Downloadlink: https://openvpn.net/client/) bzw. Sophos Connect ggf. herunterladen und installieren
- Ein bestehendes Profil aus OpenVPN Connect bzw. Sophos Connect löschen
- Die Konfigurationsdatei und Zertifikatsdatei für OpenVPN Connect bzw. Sophos Connect z. B. von einem USB-Stick in ein neu erstelltes Profil importieren
- Anschließend kann OpenVPN Connect bzw. Sophos Connect in Verbindung mit VPN mit Mobiltelefon und Authenticator App bzw. VPN mit YubiKey und Yubico Authenticator App verwendet werden
Zur Einrichtung der Zwei-Faktor-Authentisierung (2FA) auf neuen Endgeräten benötigen Sie Ihr altes Endgerät, auf dem die Zwei-Faktor-Authentisierung (2FA) bereits eingerichtet wurde.
Melden Sie sich am VPN-Portal unter https://vpn-portal.ph-gmuend.de:8443 mit Ihrem Benutzernamen und der Zwei-Faktor-Authentisierung (2FA) an. Scannen Sie den QR-Code in Register "OTP-Token" mit Ihrem neuen Endgerät ein. Die entsprechende App für die Zwei-Faktor-Authentisierung (2FA) bitte vorher auf Ihrem neuen Endgerät installieren.
Testen Sie anschließend die Zwei-Faktor-Authentisierung (2FA) mit Ihrem neuen Endgerät.
Löschen bzw. Deinstallieren Sie anschließend die App für die Zwei-Faktor-Authentisierung (2FA) auf Ihrem alten Endgerät. Dies ist für Ihre Datensicherheit sehr wichtig, wenn Sie z. B. Ihr altes Endgerät entsorgen, weitergeben oder verkaufen wollen.
Wichtiger Hinweis!
Sollten Sie keinen Zugriff mehr auf die Zwei-Faktor-Authentisierung (2FA) auf Ihrem alten Endgerät haben, dann schreiben Sie eine E-Mail an miz(at)ph-gmuend.de.
Fragen und Antworten zu auftretenden Problemen
1. Kommen Sie bitte im MIZ Service Desk vorbei.
2. Alternativ können Sie ein E-Mail an miz(at)ph-gmuend.de senden. Ihre E-Mail wird durch unser Ticketsystem an die zuständige Person weitergleitet.
1. Überprüfen Sie Ihrer Netzwerkverbindung, ob eine Verbindung mit dem Internet hergestellt werden kann.
2. Überprüfen Sie die Eingabe Ihres Benutzernamen und Kennwort + sechstelliger Zahl.
3. Vergleichen Sie die aktuelle Systemzeit auf Ihren Endgeräten mit der aktuellen Uhrzeit einer Atomuhr.
4. Sollten weiterhin Probleme bestehen dann erst den MIZ Service Desk aufsuchen.
Fragen und Antworten zu VPN mit Mobiltelefon und Authenticator App
Falls Sie das Mobiltelefon verlieren oder es gestohlen wurde, informieren Sie umgehend das MIZ über miz(at)ph-gmuend.de damit wir den VPN-Zugang sperren können.
Fragen und Antworten zu VPN mit YubiKey
Das entscheidet Ihre Abteilungsleitung.
Die Finanzierung eines YubiKey ist durch die Mittel der Abteilung abzudecken. Eine Anschaffung ist nicht erforderlich, wenn Sie die Authenticator App 2FAS über Ihr Mobiltelefon nutzen. Aus Sicherheitsgründen ist es jedoch ab sofort nicht mehr möglich mobil unter Benutzung der VPN Verbindung zu arbeiten ohne die Zwei-Faktor-Authentisierung auf einem der in der Anleitung beschriebenen Wege sicherzustellen.
Der YubiKey kostet ca. 50 Euro.
Falls Sie den YubiKey verlieren oder er gestohlen wurde, informieren Sie umgehend das MIZ über miz(at)ph-gmuend.de damit wir den YubiKey sperren können.
Falls Sie kein Kennwort für den YubiKey verwenden oder anderweitig die Sicherheit umgehen kann der Informationssicherheitsbeauftragte (ISB) oder der Leiter des Medien- und Informationstechnischen Zentrum (MIZ) beantragen, dass Sie diese Dienste ausschließlich Vorort nutzen können. Außerdem sollten Sie die Maßnahmen aus Haftungsgründen einhalten.
Zum Beispiel wurde einem Mitarbeiter aus dem wissenschaftlichen Bereich in Ulm fristlos gekündigt, weil dieser sich nicht an entsprechende Regeln gehalten hatte.
-Studierende selber
-Mitarbeiter die Abteilung
1. Eine E-Mail an miz(at)ph-gmuend.de schreiben, das Sie das Kennwort für den YubiKey vergessen haben.
2. Den YubiKey müssen Sie zusätzlich zurücksetzen, wenn Sie das Kennwort vergessen haben. Wählen Sie die "Einstellungen" in der Yubico Authenticator App aus (vgl. Bild 1). Klicken Sie auf die Option "Reset OATH" (vgl. Bild 2).
3. Melden Sie sich am VPN-Portal unter https://vpn-portal.ph-gmuend.de:8443 mit Ihrem Benutzernamen und Ihrem Kennwort (Achtung! ohne sechsstellig Ziffernfolge) an. Die weitere Vorgehensweise finden Sie unter Zwei-Faktor-Authentisierung (2FA) - VPN mit YubiKey und Yubico Authenticator App - Anmeldung am VPN-Portal.
Den YubiKey können Sie über miz(at)ph-gmuend.de bestellen.