Anleitung
Zwei-Faktor-Authentisierung (TOTP)
Die Zwei-Faktor-Authentisierung (TOTP) bietet eine zusätzliche Sicherheitsebene beim Login. Nach der Aktivierung wird neben Benutzername und Passwort ein zeitbasierter Einmal-Token benötigt. Standardmäßig werden zur Erstellung von OTPs sog. Software-Token empfohlen, die mittels Smartphone und Authenticator-App erzeugt werden können. Darüber hinaus besteht die Möglichkeit, die Token mit der Software KeePassXC auf einem PC oder Mac zu erstellen. Die Einrichtung von TOTP in KeePassXC wird unter https://www.urz.uni-heidelberg.de/de/support/anleitungen/keepassxc-als-token-einrichten beschrieben.
Schritt 1: Login
Melden Sie sich mit Ihrem Benutzernamen und Passwort an. Das Feld TOTP Token kann bis zur erstmaligen Einrichtung leer gelassen werden.
Schritt 2: TOTP-Verwaltungsseite aufrufen
Navigieren Sie nach dem Login zu Identität → Zwei-Faktor-Authentisierung (TOTP). Die Tabelle zeigt noch keine Einträge an.
Klicken Sie oben rechts auf den Button + TOTP aktivieren. Es öffnet sich ein neuer Dialog.
Schritt 3: QR-Code scannen und Token eingeben
Scannen Sie den angezeigten QR-Code mit Ihrer TOTP-App. Alternativ können Sie den angezeigten Schlüssel manuell in der App eingeben.
Bitte beachten Sie:
Halten Sie diesen Schlüssel geheim und teilen Sie ihn
niemals mit anderen Personen!
Geben Sie anschließend den von Ihrer App generierten 6-stelligen Token in das Feld Token ein und klicken Sie auf Schlüssel aktivieren.
Hinweis:
Sollte es Probleme bei der Verifikation geben, stellen Sie bitte sicher,
dass auf dem Endgerät das für die Generierung der Tokens verwendet wird,
die Uhrzeit korrekt synchronisiert ist und warten Sie 30 Sekunden vor
dem nächsten Versuch.
Schritt 4: Aktivierung prüfen
Nach erfolgreicher Aktivierung erscheint in der Tabelle ein Eintrag mit Aktivierungsdatum und dem teilweise verdeckten Schlüssel.
Ab sofort geben Sie beim Login zusätzlich zu Benutzername und Passwort den aktuellen TOTP Token aus Ihrer App ein.
Sobald TOTP aktiviert wurde, kann der Schlüssel auf weiteren Endgeräten verwendet werden. Klicken Sie hierfür auf + QRCode anzeigen. Der Schlüssel bleibt unverändert, bis der Eintrag gelöscht und anschließend neu angelegt wird.
Schlüssel verloren / Login nicht mehr möglich?
Falls Sie Ihren Schlüssel verloren haben und sich nicht mehr einloggen
können, wenden Sie sich bitte per E-Mail an
heicloud@uni-heidelberg.de.