FAQ (2FA)
Gibt es eine englische Version?/Is there an english version?
Yes, there is an english Version for the setup of 2FA available. Click Here
Was mache ich, wenn ich ein Problem bei der Authentifizierung auftrifft?
Wenn keine Push Benachrichtigung auf dem Handy kommt, prüfenprüfen Sie bitte, ob Ihr Handy im Schlafmodus oder Flugmodus ist. Hier wird keine Push Benachrichtigung gesendet. ÖffnenÖffnen Sie einfach die App und schauen Sie dort, ob Sie sich Authentifizieren können.können.
ZusätzlichZusätzlich vergewissern Sie sich, dass Ihr Handy auch mobile Daten hat, ansonsten funktioniert die Duo App nicht.
Was mache ich, wenn ich mich bei Duo gesperrt habe?
Um wieder freigeschaltet zu werden müssenmüssen Sie in den IT-Service-Desk mit einem gültigengültigen Ausweisdokument gehen. Die Kolleg:innen werden Sie dann wieder freischalten.
Wie funktioniert der Umzug auf ein neues mobiles Endgerät?Endgerät?
Wenn man (wie z.B. bei einem Google Pixel) die MöglichkeitMöglichkeit bekommt, seine Daten einfach auf das neue mobiles EndgerätEndgerät zu übertragenübertragen (und man auch seine SIM mitnimmt), ist nichts weiter zu tun, als die App auf dem neuen GerätGerät einmal zu starten und den Promts zu folgen. Das "Konto" wird mit übertragen.übertragen.
Andernfalls die DUO App auf dem alten mobilen EndgerätEndgerät nicht gleich deinstallieren. In den Einstellungen gibt es eine Option "Mit neuem Telefon verbinden", überüber die man einen QR-Code generieren kann.
Zuletzt gibt es auch noch die Option, fürfür das GerätGerät ein neues "Onboarding" durchzuführen.durchzuführen. Dazu (ähnlich,ähnlich, wie beim ersten mal) im OWA anmelden und im OWA-Screen (nach Eingabe von Username/Passwort) "Weitere Optionen" gefolgt von "GeräteGeräte verwalten" auswählen.auswählen. Wenn die Telefonnummer des neuen GerätsGeräts (also die SIM-Karte) die Gleiche bleibt, wird dabei das alte GerätGerät überschrieben.überschrieben.
Kann ich mehrere mobile EndgeräteEndgeräte bei 2FA hinzufügen?hinzufügen?
Ja das ist möglich,möglich, siehe Anleitung.
Wie kann ich einen zweiten TU BS Account bei der Duo App einrichten?
Sie könnenkönnen nicht eine Handynummer fürfür 2 Accounts benutzen, wählenwählen sie einfach die Funktion Tablet verwenden aus und folgen Sie den Schritten. Dann könnenkönnen Sie den zweiten TU BS Account bei der Duo App einrichten.
Wie kann ich mein zweites mobiles EndgerätEndgerät ansprechen?
Wenn Sie mehrere mobile EndgeräteEndgeräte registriert haben und das mobile EndgerätEndgerät was z.B. an zweiter Stelle steht ansprechen möchten,möchten, könnenkönnen Sie beim VPN beim Passwort <Passwort>, <push2> eingeben. <push2> steht fürfür die zweite Stelle. Um zu sehen, welches Handy an welcher Stelle steht, melden Sie sich bei OWA an und dort wo der zweite Faktor abgefragt wird, klicken Sie auf "Weitere Optionen".
Beim OWA oder SSO könnenkönnen Sie unter [Weitere Optionen] gehen und das gewünschtegewünschte EndgerätEndgerät auswählen.auswählen.
Wie kann ich die Desktop Anwendung auf Linux-GerätenGeräten installieren?
Das ist momentan leider nicht möglich.möglich.
Werden anonymisierte Nutzerdaten in der Anwendung gesammelt?
Es werden keine anonymisierten Nutzerdaten in der Anwendung gesammelt, die Funktion wurde ausgeschaltet.
Kann ich mich mithilfe der 2FA auch mit der VPN verbinden?
Ja es ist nun auch möglichmöglich sich überüber das SSO einmalig fürfür die VPN zu registrieren dazu hier mehr.
Welche iOS oder Android Version brauche ich fürfür die DUO Mobile App auf meinem Handy?
Bei iOS wird iOs 16.0 oder höherhöher benötigt,benötigt, bei Android die Version 11 oder höherhöher um die App installieren und nutzen zu können.können.#
Sind ebenfalls Mail-Apps wie Outlook oder Thunderbird, etc. vom zweiten Faktor betroffen?
Nein, es ist nur OWA vom zweiten Faktor betroffen Email-Apps auf dem Laptop oder dem Handy bleiben davon unberührt.unberührt.
Kann ich eine andere App fürfür den zweiten Faktor als DUO Mobile nehmen?
Nein es kann keine andere Handyapp verwendet werden ausschließlichausschließlich die DUO Mobile App.
Was passiert wenn ich mein Handy oder meinen Token verliere?
Wenn Sie ihr Mobiles EndgerätEndgerät oder ihren Hardware Token verlieren, müssenmüssen Sie mit ihrem Ausweis zum IT Service Desk und erhalten dort einen einmalig nutzbaren Bypass Code oder sofern sie weiterhin einen Token nutzen wollen einen Neuen.
Sollte ihr "alter" Token kaputt gegangen sein bringen Sie Diesen trotzdem mit.
Kann ich einem Yubikey auch mit der VPN verbinden?
Ja, es ist möglichmöglich sich mithilfe der des gateway: vpngate.tu-braunschweig.de/saml einen Yubikey als zweiten Faktor zu nutzen.
Bitte beachten das bei nutzung von privaten Yubikeys kein support angeboten wird.
Kann ich auch meine GeräteGeräte mithilfe der DUO Desktop Anwendung verwalten?
Nein, es ist nicht möglichmöglich das GeräteverwaltungsmenüGeräteverwaltungsmenü nur mithilfe der DUO Desktop Anwendung zu erreichen, hierfürhierfür benötigenbenötigen Sie entweder einen anderen Faktor direkt von Anfang an oder Sie schreiben ein Ticket und erhalten von uns einen einmal nutzbaren By Passcode fürfür die Einrichtung weiterer Geräte.Geräte.
Ist die Nutzung von Passkeys möglich?möglich?
Ja die Nutzung und Selbsteinrichtung von Passkeys ist möglich.möglich.
Wie fügefüge ich einen zweiten Passkey hinzu?
Melden Sie sich mit dem GerätGerät bei OWA oder SSO an, wo der Passkey funktionier und in den Self-Service Bereich von Cisco DUO wechseln. Dort fügenfügen Sie bitte einen neues GerätGerät hinz. Diesmal verwenden Sie aber nicht Windows Hello sondern wählenwählen "Sicherheitsschlüssel"Sicherheitsschlüssel" aus aus und verwenden die QR-Code Funktion. Das ist die obere Option. Diesen QR-Code scannen Sie mit ihrer Kamera vom Mobiltelefon ab und folgen den Anweisungen auf dem Gerät.Gerät. Danach könnenkönnen Sie sich auch mit dem Passkey vom zweiten GerätGerät authentifizieren.
Kann ich Anonymisierungsdienste verwenden?
Nein. Anonymisierungsdienste wie NordVPN, Mullvad, PIA etc. bzw. damit verbundende Engeräte, die eine dadurch verschleierte Authentifizierungsanfrage absenden, werden vom System abgewiesen.