Skip to main content

Freischaltung von 2 FA für Mitarbeitende und Studierende der TU Braunschweig

There is also an english version availabe. Click Here.

Um an der Pilotphase fürfür das Projekt 2FA teilzunehmen, müssenmüssen die Benutzerkennungen überüber "Meine Daten (BDD)" freigeschaltet werden. DafürDafür melden Sie sich beim BDD mit der eigenen TUBS-ID und dem zugehörigenzugehörigen Passwort an und öffnenöffnen dann den Reiter 2FA.

Hier klicken Sie auf den Button "Freischaltung durchführen"durchführen".

2FA_Onboarding_1.png{6BBFD1DD-4E64-4991-940B-497F538968F2}.png

Sie wurden fürfür den zweiten Faktor freigeschaltet.

Onboarding (fertig).png

Nach ungefährungefähr 30 bis 45 Minuten nach der Freischaltung in "Meine Daten (BDD)" wird eine automatisierte Mail an Sie versendet mit dem Hinweis, dass DUO ausgerollt wurde. Die Mail kann überüber Outlook, Thunderbird oder Mail-Apps auf MobilgerätenMobilgeräten aufgerufen werden.

Falls die Mail nach einer Stunde nicht angekommen ist, melden Sie sich bei OWA oder dem SSO an und folgen Sie den Anleitungen zur Einrichtung der DUO Desktop Anwendung oder der DUO Mobile App. Es ist nicht zwingend Notwendig fürfür das HinzufügenHinzufügen des zweiten Faktors die Mail zu verwenden.

Um Ihr Device hinzuzufügen,hinzuzufügen, folgen Sie bitte der Anleitung in der E-Mail. Ansonsten finden Sie hier auch weitere Anleitungen.

Zurzeit ist der zweite Faktor bei der Nutzung von OWA (Outlook-Web-Access), VPN und SSO aktiv. WennFür SieVPN nutzten sie bitte das VPN GatewayGateway, vpngate.tu-braunschweig.de. nutzen, müssen Sie Ihre Anmeldung über die DUO mobile App bestätigen. Bei der Verbindung der VPN mit der DUO Desktop Anwendung brauchen sie das Gateway: vpngate.tu-braunschweig.de/saml

Der zweite Faktor kann überüber die Duo Desktop Anwendung, ggf. einen HW Token oder eine App auf dem MobilgerätMobilgerät erzeugt werden. Wenn Sie ein zentral verwaltetes GerätGerät besitzen, schreiben Sie fürfür die Desktop Anwendung eine Mail an it-service-desk@tu-braunschweig.de, dann wird Ihnen die Anwendung zur VerfügungVerfügung gestellt. Die Duo Desktop Anwendung ist am praktikabelsten, da diese im Hintergrund ihres ArbeitsgerätsArbeitsgeräts läuftläuft (welches Sie fürfür die Arbeit oder das Studium sowieso dabei haben sollten) und ist somit immer dabei und kann nicht vergessen werden (wie der Token oder das mobile Endgerät)Endgerät). Deswegen empfehlen wir die Nutzung der Duo Desktop Anwendung auf Windows oder Mac GerätenGeräten fürfür Mitarbeiter der TU Braunschweig (die Anwendung ist unter Linux derzeit noch nicht anwendbar). Bei Studenten empfehlen wir DUO Mobile App fürfür das Mobilgerät,Mobilgerät, da oft Anmeldungen an anderen GerätenGeräten stattfinden wobei die DUO Desktop Anwendung nicht funktionieren würde,würde, weil diese fürfür das GerätGerät und nicht den Account aktiviert wird. Hier finden Sie die Anleitung zur Einrichtung der DUO Desktop Anwendung und hier die Anleitung fürfür die DUO Mobile App.

Wenn sie ein Diensthandy besitzen, könnenkönnen Sie diesesDieses ohne Probleme als zweiten Faktor nutzen, weswegen Sie keinen Hardware Token zur VerfügungVerfügung gestellt bekommen.

Sie haben auch die Option einen Token zu  beantragen. Senden Sie dazu bitte eine E-Mail an 2fa@tu-braunschweig.de. Diese Hardware-Token tragen wir nach Anmeldung direkt ein und geben Sie aus. Zwischen der Anmeldung fürfür 2FA und der Ausgabe des Tokens ist dann keine Anmeldung überüber OWA, SSO oder das VPN-Gateway vpngate.tu-braunschweig.de möglich.möglich. Die Token sind aber nicht beste Option fürfür einen zweiten Faktor und werden von uns auch nicht empfohlen. Die GeräteGeräte sind nicht sehr nachhaltig und müssenmüssen (sofern sie als einziger Faktor genutzt werden) immer mit in der Tasche sein. Sollte man einen Token verlieren oder dieser kaputt gehen benötigenbenötigen Sie einen Neuen, was dazu führt,führt, dass der Alte Token auf dem Elektroschrott landet und damit der Umwelt schadet. AußerdemAußerdem passiert dies auch, wenn die Batterien leer gehen da diese nicht getauscht werden können.können.

Es sind auch andere FIDO-Keys (z.B. yubikeys) möglich.möglich. Diese werden zwar sofern möglichmöglich von uns eingerichtet aber nicht weiter unterstütztunterstützt oder aktiv in den Anleitungen erklärt.erklärt. 

Weitere Dokumentation zu den verschiedenen Verfahren finden Sie unter: https://guide.duo.com/?ljs=de