MFA kommt an die Hochschule Bochum
Einführung der Mehrfaktor-Authentifizierung (MFA) an der Hochschule Bochum
In den vergangenen Jahren haben Zahl und Komplexität von Cyberangriffen deutlich zugenommen. Viele Angriffe zielen darauf ab, Benutzernamen und Passwörter zu stehlen. Durch Phishing-Mails, Datenlecks oder automatisierte Angriffe können Zugangsdaten in falsche Hände geraten.
Gleichzeitig steigen die Anforderungen an die IT-Sicherheit. Mit der landesweiten „Vereinbarung zur Cybersicherheit (VzC)“ des Ministeriums für Kultur und Wissenschaft des Landes Nordrhein-Westfalen werden Hochschulen verpflichtet, ihre IT-Systeme mit modernen Sicherheitsmaßnahmen besser zu schützen.
Aus diesem Grund führt die Hochschule Bochum schrittweise die Multifaktor-Authentifizierung (MFA) ein. Künftig wird der Zugriff auf ausgewählte IT-Dienste, beispielsweise VPN, Lernplattformen oder Verwaltungssysteme, durch einen zusätzlichen Sicherheitsfaktor geschützt. Neben Benutzerkennung und Passwort wird bei der Anmeldung zusätzlich ein zweiter Faktor abgefragt.
Wer möchte, kann schon jetzt starten:
Wer sich im Umgang mit IT sicher fühlt und nicht bis zum vorgesehenen Rollout-Termin warten möchte, kann MFA bereits vorab selbstständig einrichten und einen persönlichen MFA-Token registrieren. Die entsprechenden Anleitungen stehen auf unserer MFA-InfoPage zur Verfügung.
Schnell zum Ziel
Wie geht das?
Schritt für Schritt zur Einrichtung und Nutzung der Multifaktor-Authentifizierung.
Weitere Fragen?
Antworten auf häufig gestellte Fragen rund um MFA.
Token ausrollen
Hinweis: Der Zugriff auf das MFA-Portal ist nur aus dem Hochschulnetz (vor Ort) möglich.
Tokenarten
Wählen Sie die passende Methode für Ihre Anmeldung.
Für die Mehrfaktor-Authentifizierung stehen Ihnen folgende Möglichkeiten zur Verfügung:
Authenticator-App (TOTP)
Für Beschäftigte und Studierende
Eine Authenticator-App (z. B. Microsoft Authenticator oder Google Authenticator) erzeugt Einmalcodes, die zusätzlich zum Passwort eingegeben werden.
USB-Sicherheitsschlüssel (WebAuthn)
Für Beschäftigte und Studierende
Alternativ können Sie einen eigenen kompatiblen Sicherheitsschlüssel verwenden.
YubiKey der Hochschule Bochum - Nur für Beschäftigte
Wenn Sie kein privates Smartphone für dienstliche Zwecke nutzen möchten, können Sie einen vorkonfigurierten YubiKey der Hochschule Bochum verwenden. Der YubiKey wird von der Campus IT bereitgestellt und nach vorheriger Terminvereinbarung persönlich ausgegeben.
Der kurze Weg zum zweiten Faktor
Welche Software und Dienste sind betroffen?
Ab dem für Sie vorgesehenen Rollout-Termin können Sie die folgenden Systeme nur noch mit MFA nutzen. Betroffen sind hauptsächlich Dienste, die über Shibboleth angebunden sind.
Nachfolgend sind einige Dienste beispielhaft aufgelistet (u.a.):
- Moodle
- OpenProject
- Online-Exam
- VPN
- Zoom
- Microsoft
- …
Was passiert nach der Einrichtung?
Nach der erfolgreichen Einrichtung Ihres MFA-Tokens können Sie sich an den durch MFA geschützten Diensten der Hochschule Bochum anmelden.
Die Anmeldung erfolgt dabei immer nach demselben Prinzip: Zunächst melden Sie sich wie gewohnt mit Ihrer Benutzerkennung und Ihrem Passwort an. Anschließend bestätigen Sie die Anmeldung mit Ihrem zweiten Faktor, beispielsweise über eine Authenticator-App.
Die Grafik zeigt den Anmeldeablauf im Überblick.
Nutzungsbedingungen zur MFA
Datenschutz
Allgemeine Informationen zum Datenschutz und zur Verarbeitung personenbezogener Daten an der Hochschule Bochum finden Sie in der Datenschutzerklärung der Hochschule Bochum.
Welche personenbezogenen Daten im Rahmen der Multifaktor-Authentifizierung (MFA) verarbeitet werden und zu welchen Zwecken die Verarbeitung erfolgt, können Sie dem nachfolgenden Informationsblatt entnehmen.
KONTAKT





