MFA KeePassXC als alternative Anwendung einrichten
MFA via KeePassXC als alternative Anwendung einrichten
Achtung:
Wenn ein Computer von mehreren Personen genutzt wird, ist es zwingend erforderlich, dass jeder Nutzer ein eigenes lokales Nutzerkonto verwendet.
Mit einem technischen Konto darf keine MFA-Anmeldung eingerichtet werden.
Hinweis!
Wenn Sie Passkey auf einem weiteren Endger?t einrichten m?chten, melden Sie sich zun?chst im IAM-Portal an dem Endger?t an, an dem Sie Passkey bereits aufgerollt haben. Erstellen Sie den Best?tigungscode. Und folgen Sie der Anleitung im Abschnitt Passkey erstellen an einem weiteren Endger?t auf dem neuen Endger?t.
Passkey ausrollen
Passkey erstellen am ersten Endger?t
Um den Passkey auf Ihrem ersten Computer auszurollen, ?ffnen Sie die Webseite https://getpasskey.iam.uni-bamberg.de/ mit Ihrer BA-Nummer und dem dazugeh?rigen Kennwort an.
Nach erfolgreicher Anmeldung folgen Sie der Anleitung ab dem Abschnitt Token ausrollen.
Abbildung 1: Anmeldung Getpasskey per Shibboelth
Passkey erstellen an einem weiteren Endger?t
Melden Sie sich zun?chst im IAM-Portal an dem Endger?t an, an dem Sie Passkey bereits aufgerollt haben. Erstellen Sie den Best?tigungscode.
Für die Auswahl als Anmeldeoption sollten die Codematrix und der Best?tigungscode angezeigt werden.
Bitte geben Sie den vorher kopierten Best?tigungscode in das dafür vorgesehene Feld auf der Seite Getpasskey ein und klicken Sie auf ?berprüfen.
Abbildung 2: Anmelden bei Passkeys Uni-Bamberg mit Best?tigungscode
Token ausrollen
W?hlen Sie dort den Menüpunkt Token ausrollen aus.
Da Sie für jedes Ger?t einen Passkey ausrollen müssen, ist es ratsam eine Beschreibung festzulegen.
Vergeben Sie deshalb einen entsprechenden Namen unter Beschreibung, wie bespielsweise "Windows-Anmeldung". Best?tigen Sie dies mit Token ausrollen.
Anschlie?end wird die tempor?re Pop-up-Meldung "getpasskey.iam.uni-bamberg.de fordert erweiterte Informationen..." angezeigt. Bitte w?hlen Sie zeitnah die Option "Erlauben" aus. Andernfalls wird das Token deaktiviert und gel?scht.
Abbildung 3: Token ausrollen und die Benachrichtigung best?tigen
Anmeldung mit Passkey im Webbrowser
Bitte achten Sie darauf, dass Sie bei der Anmeldung im Firefox Webbrowser zuerst BA-Nummer und zugeh?riges Kennwort verwenden.
Abbildung 4: Anmeldung durch Shibboleth mit BA-Nummer
Abbildung 5: Authentifikation in KeePassXC Desktop best?tigen
Best?tigen Sie den Vorgang danach im KeepassXC durch den Button Autorisierung.
Wenn der Passkey erfolgreich hinterlegt wurde, erhalten Sie im n?chsten Fenster die Meldung Der Token wurde ausgerollt.
Abbildung 6: Passkey erfolgreich ausgerollt
Passkey verwalten
Die Verwaltung der Passkeys erfolgt über das IAM-Portal (iam.uni-bamberg.de). Unter dem Menüpunkt Passkeys verwalten k?nnen SieIhre Passkeys deaktivieren oder l?schen. Bitte beachten Sie, dass der entsprechende Passkey umgehend gel?scht werden muss, falls das Ger?t verloren geht oder gestohlen wird.