Multi-Faktor-Authentifizierung (MFA)

Durch technologische Entwicklungen werden Passwörter heutzutage immer leichter geknackt oder gestohlen. Ein Passwort als einziger Sicherheitsfaktor reicht nicht mehr, um den Zugang zu sensiblen Daten abzusichern, deswegen braucht es noch einen weiteren Schritt zur Überprüfung Ihrer Identität: einen zusätzlichen Faktor. Bei Online-Banking ist das schon lange üblich, etwa durch Zusenden von SMS-Codes oder Bestätigung in eigenen Banking-Apps — der zusätzliche Faktor ist hier der Besitz der Telefonnummer oder des Geräts, auf dem die App eingerichtet ist. Oft wird der Begriff Zwei-Faktor-Authentifizierung (2FA) statt Multi-Faktor-Authentifizierung (MFA) verwendet.

Auch Ihr MUKaccount benötigt in Zukunft einen zusätzlichen Faktor, wir empfehlen dazu die Verwendung einer Authenticator-App auf Ihrem Smartphone. Für die Einrichtung ist es praktisch, wenn Sie ein zweites Gerät parat haben, etwa einen privaten Computer oder eine der öffentlichen Surfstationen an der MUK. 


Anleitung zur Einrichtung

  1. Am Smartphone eine Authenticator-App installieren — MUK-IT empfiehlt standardmäßig den Microsoft Authenticator (iOS, Android), da dieser auch von unserem EDV-Dienstleister WH Digital Services (WHDS) unterstützt wird. Es funktioniert aber auch mit Apps von Drittanbietern (Bsp.: 2FAS, Proton, Google Authenticator, …). Drittanbieter-Apps werden von MUKT-IT und WHDS jedoch nicht unterstützt.
  2. Auf dem zweiten Gerät myaccount.microsoft.com besuchen und sich mit Ihrem MUKaccount anmelden
  3. In der Seitenleiste ≡ auf Mein Konto > Sicherheitsinformationen klicken, dann auf + Anmeldemethode hinzufügen
  4. Die Methode Microsoft Authenticator wählen (auch wenn Sie einen anderen Authenticator verwenden wollen, dazu können Sie im folgenden Fenster Andere App für die Authentifizierung einrichten klicken)
  5. Weiter klicken, bis Ihnen ein QR-Code angezeigt wird
  6. Auf dem Smartphone die Authenticator-App öffnen und durch + ein zusätzliches Konto hinzufügen
  7. Im Microsoft Authenticator: Geschäfts- oder Schulkonto wählen
  8. Den QR-Code scannen, der auf dem zweiten Gerät angezeigt wird. (Falls Sie nur ein Gerät haben können Sie hier durch Klick auf Can’t scan the QR code? manuell die notwendigen Daten eingeben)
  9. Als Bestätigung wird nun auf einem Gerät eine Zahl angezeigt, die Sie auf dem anderen Gerät eingeben müssen. Danach ist die Einrichtung fertig.



Weitere Informationen und Problemlösungen

Die Anmeldung erfolgt weiterhin normal mit Ihrem Benutzernamen und Passwort. In besonderen Fällen (Bsp.: wenn Sie von einem neuen Gerät zugreifen) werden sie dazu aufgefordert, Ihren Zugriff über die eingerichtete Authenticator-App zu bestätigen.

Wenn der Microsoft Authenticator stecken bleibt, während Sie eine Anmeldung bestätigen wollen, können Sie beim Anmeldefenster (wo die Zahl angezeigt wird) auf Ich kann meine Microsoft Authenticator-App im Moment nicht verwenden. und dann Verwenden eines Prüfcodes klicken. Den Prüfcode bekommen Sie, indem Sie die Authenticator-App neu starten und auf Ihr Konto klicken, dort wird Ihnen ein 6-stelliger Code für Einmalkennwort angezeigt.

Um bei Verlust Ihres Smartphones nicht ausgesperrt zu werden, weil Sie keinen Zugriff auf die Authenticator-App haben, gibt es zwei Möglichkeiten:

  • Authenticator-Daten exportieren: Die meisten Authenticator-Apps (aber nicht Microsoft Authenticator) bieten die Möglichkeit, die gespeicherten Kontoinformationen als Datei zu exportieren. Diese Datei kann an einem sicheren Ort gespeichert und im Notfall in einer neuen App / auf einem neuen Smartphone importiert werden.
  • Wenn Sie sich nicht mehr anmelden können, da Sie keinen Ihrer gesetzten Faktoren mehr zur Verfügung haben, fordern Sie eine Rücksetzung der MFA für Ihren MUKaccount unter helpdesk@muk.ac.at an.

 

Kontakt IT-Management

MUK-Helpdesk
+43 1 512 77 47-277
helpdesk@muk.ac.at

Mario Löchler (Leitung)
T. +43 1 512 77 47-270
Mobil: +43 664 606 47 270
m.loechler@muk.ac.at

Elias Bäuml
T. +43 1 5127747 271
Mobil +43 664 606 47 271
e.baeuml@muk.ac.at