MFA und Passkey unter Linux an einem weiteren Endger?t

Achtung:

  • Wenn ein Computer von mehreren Personen genutzt wird, ist es zwingend erforderlich, dass jeder Nutzer ein eigenes lokales Nutzerkonto verwendet.
  • Mit einem technischen Konto darf kein MFA-Anmeldung eingerichtet werden.

Hinweise!

  • Bevor Sie den Passkey einrichten k?nnen muss das Endger?t vorbereitet werden, halten Sie hierzu bitte an folgende Anleitungen:

Passkey erstellen an einem weiteren Endger?t

  1. Melden Sie sich über das Endger?t am IAM-Portal an, an dem Sie Passkey bereits ausgerollt haben.
  2. Erstellen Sie als erstes die Codematrix
  3. Anschlie?end k?nnen Sie einen Best?tigungscode generieren.

Dann folgen Sie dem Link zum Ausrollen des Passkeys auf dem neuen Endger?t: https://getpasskey.iam.uni-bamberg.de.

Für die Auswahl als Anmeldeoption sollten die Codematrix und der Best?tigungscode angezeigt werden.

Bitte geben Sie den vorher kopierten Best?tigungscode in das dafür vorgesehene Feld auf der Seite Getpasskey ein und klicken Sie auf ?berprüfen.

Token ausrollen

Hinweis!

Das Ausrollen des Token schl?gt fehl, wenn Sie den Chrome Browser verwenden und im Browser mit Ihrem Google-Konto angemeldet sind. In diesem Fall müssen Sie einen anderen Browser wie z.B. Firefox.

W?hlen Sie dort den Menüpunkt Token ausrollen aus.

Da Sie für jedes Ger?t einen Passkey ausrollen müssen, ist es ratsam entsprechend eine Beschreibung festzulegen. 

Vergeben Sie deshalb einen entsprechenden Namen unter Beschreibung, wie bespielsweise "Linux-Anmeldung". Best?tigen Sie dies mit Token ausrollen.

Anschlie?end wird die tempor?re Pop-up-Meldung "getpasskey.iam.uni-bamberg.de fordert erweiterte Informationen..." angezeigt. Bitte w?hlen Sie zeitnah die Option "Erlauben" aus. Andernfalls wird das Token deaktiviert und gel?scht.

Bitte achten Sie darauf, dass Sie bei der Anmeldung im Firefox Webbrowser zuerst BA-Nummer und zugeh?riges Kennwort verwenden.

Best?tigen Sie den Vorgang anschlie?end im KeepassXC über den Button Authentifizieren.

Wenn der Passkey erfolgreich hinterlegt wurde, erhalten Sie im n?chsten Fenster die Meldung Der Token wurde ausgerollt.

Hinweis!

Nach dem der Passkey ausgerollt wurde k?nnen Sie bei der Shibboleth Anmeldung den Haken setzen bei Automatische Anmeldung mit Passkey immer verwenden. Damit müssen Sie zuvor nicht mehr Ihre BA-Nummer und Kennwort eingeben um danach den Passkey verwenden zu k?nnen.

Passkey verwalten

Die Verwaltung der Passkeys erfolgt über das IAM-Portal (iam.uni-bamberg.de). Unter dem Menüpunkt Passkeys verwalten k?nnen Sie Ihre Passkeys deaktivieren oder l?schen. Bitte beachten Sie, dass der entsprechende Passkey umgehend gel?scht werden muss, falls das Ger?t verloren geht oder gestohlen wird.

Sie haben noch Fragen?

IT-Support
Telefon: +49 951 863-1333
E-Mail: it-support(at)uni-bamberg.de