Direkt zum Inhalt
Direkt zum Inhalt

MFA kommt an die Uni Siegen

Die Uni Siegen bekommt MFA!

MFA steht für Multi-Faktor-Authentifizierung. Dienste, an denen Sie sich mit Ihrer USI-Kennung anmelden, werden dadurch noch besser geschützt. Um welche Dienste es sich genau handelt, finden Sie in unserem FAQ.

Was es damit auf sich hat und warum MFA eingeführt wird, erfahren Sie auf dieser Informationsseite.
 

Hände vor einem Laptop mit einer Login-Maske. Neben der Tastatur schwebt ein Verteidigungsschild mit der Überschrift "MFA" und einem grünen Haken.

Was ist MFA?

Die Multi-Faktor-Authentifizierung (MFA) ist ein Sicherheitsverfahren, das den Zugriff auf ein Konto oder ein System sicherer macht.
Neben dem Passwort wird zusätzlich mindestens ein weiterer Faktor, ein sogenannter Token, verlangt. Dieser Faktor kann zum Beispiel ein einmaliger Code aus einer App oder SMS, ein Fingerabdruck oder ein spezieller USB-Stick sein.

Durch die Kombination mehrerer Faktoren wird verhindert, dass Unbefugte allein mit dem Passwort Zugang zu einem Konto oder System erhalten. Übliche Phishing-Versuche werden damit erheblich erschwert.

Wer ist ab wann betroffen?

  • ZIMT-Mitarbeitende (seit 2025 verpflichtend)
  • Zentralverwaltung und Führungskräfte (seit 2025 verpflichtend)
  • Mitarbeitende (ab 2027 verpflichtend)
  • Studierende (ab 2027 verpflichtend)

 

Tokenarten

Wählen Sie die passende Methode für Ihre Anmeldung.

Smartphone, das in einer Hand liegt und auf dem Bildschirm eine Push-Nachricht der eduMFA-App zeigt
Für Android und iOS

PUSH

Anmeldung per App-Bestätigung auf dem Smartphone
Einfach „Akzeptieren“ oder „Ablehnen“ antippen
Ideal für schnelle Freigaben im Alltag
TOTP Token
App oder Hardware-Token

TOTP

Sechsstelliger Einmalcode mit begrenzter Gültigkeit
Breite Unterstützung durch viele Authenticator-Apps
Bewährtes Verfahren mit zeitlich begrenzten Einmalcodes
YubiKey 5 NFC und YubiKey 5C NFC
Hardware-Schlüssel

YubiKey AES

Authentifizierung per USB oder NFC
Kein Abtippen von Codes erforderlich
Hoher Schutz durch physischen Besitz des Schlüssels
Hardware-Token
Ereignisbasierter Hardware-Token

HOTP

Erzeugt auf Knopfdruck einen einmaligen Code
Alternative zu YubiKey oder Smartphone-App
Praktisch für Personen ohne Smartphone-Nutzung
TAN-Liste
Papierbasierte Notfalllösung

TAN-Liste

Vorgefertigte Einmalcodes auf einer TAN-Liste
Geeignet als Backup- oder Übergangslösung
Sicher aufbewahren und vor unbefugtem Zugriff schützen

Der Weg zum zweiten Faktor

1

Beim Portal
anmelden

Rufen Sie das eduMFA-Portal (mfa.uni-siegen.de) auf und loggen Sie sich mit Ihren ZIMT-Kontodaten ein.

 

Zum eduMFA-Portal

2

Token
ausrollen

Nach erfolgreichem Login im eduMFA-Portal können Sie links in der Menüleiste auf Token ausrollen klicken und anschließend die Token Ihrer Wahl erstellen. Es wird dringend empfohlen, mindestens zwei Tokenarten einzurichten.

3

MFA ist
aktiviert

Geschafft!

Sie werden fortan beim Login zusätzlich nach einem Ihrer ausgerollten Token gefragt.

FAQ

Hauptsächlich werden Dienste, die über das Single-Sign-On (SSO) angebunden sind, betroffen sein. 

Nachfolgend sind relevante Dienste beispielhaft aufgelistet:

  • Cisco Webex,
  • Citrix Workspace,
  • eduVPN,
  • Login der Uni-Siegen-Webseite,
  • Microsoft Office 365,
  • Outlook WebAccess (OWA), auch bekannt als Webmail,
  • SharePoint,
  • UB-Dienste,
  • Zoom X

Ja, alle Mitarbeitenden, Studierende und Externe Nutzer*innen müssen früher oder später MFA für ihr Konto aktivieren. Nur so kann ein effektiver Schutz aller Universtiätsangehörigen gewährleistet werden. Die angestrebten Zeiten finden Sie weiter oben auf dieser Seite im blauen Kasten. Ab dem 01.01.2027 wird die MFA auch für Mitarbeitende außerhalb der Zentralverwaltung sowie Studierende technisch verpflichtend umgesetzt, sodass ein Login ohne zweiten Faktor nicht mehr möglich sein wird.

Mit der Einführung der Multi-Faktor-Authentifizierung (MFA) wird sich der Anmeldeprozess für verschiedene Systeme und Dienste (s.o.) an der Universität ändern. Anstatt nur ein Passwort einzugeben, müssen Sie zusätzlich einen zweiten Authentifizierungsfaktor bereitstellen.

Die Einführung von MFA an der Universität Siegen basiert auf den gesetzlichen Vorschriften aus der Vereinbarung zur Cybersicherheit des Ministeriums für Kultur und Wissenschaft (MKW). Diese Vereinbarung fordert von Hochschulen in NRW, angemessene Sicherheitsmaßnahmen zu implementieren, um die Integrität und Vertraulichkeit von Daten zu schützen.

Ein Token ist eine Art digitaler Schlüssel. Er wird genutzt, um sich sicher an einem System oder einer App anzumelden. Ein Token kann zum Beispiel ein kleines Gerät, eine Smartphone-App oder ein spezieller Code sein. Ein häufiger Tokentyp sind einmalige Zahlen-Codes, die nur für kurze Zeit gültig sind. Mit solchen Codes bestätigt man neben dem Passwort, dass man wirklich zum Login berechtigt ist.

Man kann sich das wie die Tür eines Tresors vorstellen. Der Tresor hat ein Zahlenschloss sowie einen Schlüssel. Für das Zahlenschloss muss man die entsprechende Kombination wissen, wie bspw. ein Passwort. Der Token, also der zweite Faktor, ist in diesem Fall ein physischer Schlüssel, also etwas, das Sie besitzen müssen. Nur wenn Sie beides haben, können Sie die Tür des Tresors öffnen.

So funktioniert es auch digital: Sie loggen sich wie gewohnt mit Ihrer Kennung und Ihrem Passwort ein und bestätigen die Anmeldung mit einem YubiKey oder einer auf Ihrem mobilem Gerät installierten Authenticator App. Ihr Zugang wird dadurch viel sicherer.

Die Multi-Faktor-Authentifizierung (MFA) ist ein Sicherheitsverfahren, das den Zugriff auf ein Konto oder ein System sicherer macht.
Neben dem Passwort wird zusätzlich mindestens ein weiterer Faktor, ein sogenannter Token, verlangt. Dieser Faktor kann zum Beispiel ein einmaliger Code aus einer App oder SMS, ein Fingerabdruck oder ein spezieller USB-Stick sein.

Durch die Kombination mehrerer Faktoren wird verhindert, dass Unbefugte allein mit dem Passwort Zugang zu einem Konto oder System erhalten.

Frau mit Headset im Support

ZIMT Support Desk

Die zentrale Anlaufstelle für die Inanspruchnahme der Dienste des ZIMT.