Benutzer-Werkzeuge

Webseiten-Werkzeuge


hilfe:nextcloud:2fa

Dies ist eine alte Version des Dokuments!


Zwei-Faktor-Authentifizierung

Für beide Cloud-Server sind für die Anmeldung über die Internetseiten https://cloud.bszleo.de und https://lehrer.bszleo.de bzw. https://lehrerinnen.bszleo.de die Zugangsdaten aus dem pädagogischen Netz notwendig (Kürzel in Kleinbuchstaben mit Passwort), mit denen man sich auch an den Rechnern im pädagogischen (Schul-)Netz und bei weiteren Diensten anmelden kann.

Für die Lehrer-Cloud muss aus Sicherheitsgründen die Zwei-Faktor-Authentifizierung (2FA) aktiviert werden, die zusätzlich zu Benutzername und Passwort einen zweiten Faktor abfragt. Für die pädagogische Cloud ist eine 2FA nicht zwingend erforderlich, wird aber dennoch empfohlen.
Am einfachsten geschieht dies über die App „FreeOTP“ auf einem persönlichen, mobilen Gerät (Smartphone oder Tablet), das zum Zeitpunkt der Anmeldung einen zusätzlichen Schlüssel aus 6 Zahlen generiert, den man bei der Anmeldung eingeben muss.
Wer einen alternativen App-Store wie F-Droid verwendet, kann die App „FreeOTP+„ installieren und hat damit die Möglichkeit, die Einstellungen der App zu sichern.
Auf älteren iOS-Geräten könnte „OTP Auth“ eine Alternative sein.

ACHTUNG: Ohne dieses Gerät ist bei aktivierter Zwei-Faktor-Authentifizierung eine Anmeldung nur noch mit Backup-Codes möglich.


Aktivierung der Zwei-Faktor-Authentifizierung

 Nextcloud Einstellungen

Zur Aktivierung der Zwei-Faktor-Authentifizierung, die für die Lehrerkräfte-Cloud zwingend einzurichten ist, meldet man sich auf der Internetseite des Cloud-Servers an. Dort klickt man rechts oben auf den ersten Buchstaben seines Namens (hier „R“ auf Lila) und dann darunter auf „Einstellungen“.

Im linken Menü werden dadurch die Möglichkeiten für die persönlichen Einstellungen angezeigt, von denen man „Sicherheit“ per Mausklick auswählt. Jetzt aktiviert man auf der Seite den Eintrag „TOTP Zweifaktorauthentifizierung, TOTP (zeitgesteuertes Einmalpasswort) aktivieren“ (Haken setzen). Daraufhin wird ein QR-Code erzeugt und angezeigt.

Der QR-Code kann mit der App „FreeOTP“ mit dem Mobilgerät eingescannt werden. Dazu QR-Code-Symbol oben in der App antippen. Die App erzeugt daraufhin einen Eintrag für diesen Server. Tippt man auf diesen Eintrag, so wird aus einem gemeinsamen Geheimnis (QR-Code) und der Uhrzeit ein Einmalcode erzeugt und angezeigt.

 2FA QR-Code

Durch Tippen in der App auf den Eintrag für diesen Server, generiert die App wiederkehrend anhand der Uhrzeit eine 6-stellige Nummer, der zukünftig als zweiter Faktor für den Anmeldevorgang notwendig ist. Diese Nummer wird unten („Authentifierungscode“) eingegeben und anschließend auf „Überprüfen“ geklickt.

Als Notfallzugang bei Problemen mit der Zwei-Faktor-Authentifizierung sollte man auf dieser Internetseite unter Zweitfaktor Backup-Codes auf „Backup-Codes erzeugen“ klicken und diese Codes an sicherer Stelle ablegen.

Hinweis 1: Deaktiviert man TOTP und aktiviert es anschließend wieder, so verlieren alle bisherigen QR-Codes ihre Gültigkeit und müssen neu eingerichtet werden.

Hinweis 2: Sollte es beim Anmelden mit der Zwei-Faktor-Authentifizierung Probleme geben, könnte die falsche Uhrzeit die Ursache sein. Bitte überprüfen und gegebenenfalls korrigieren.

Hinweis 3: Die Zwei-Faktor-Authentifizierung mit FreeOTP ist auch für viele andere Server-Dienste als zusätzliche Sicherheit sehr empfehlenswert (z.B. PayPal, GMail…).

hilfe/nextcloud/2fa.1553698661.txt.gz · Zuletzt geändert: 2019/08/11 23:56 (Externe Bearbeitung)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki