MFA kommt an die Uni Siegen
Die Uni Siegen bekommt MFA! 
MFA steht für Multi-Faktor-Authentifizierung. Was es damit auf sich hat und warum MFA eingeführt wird, erfahren Sie auf dieser Informationsseite.
  Was ist MFA?
Die Multi-Faktor-Authentifizierung (MFA) ist ein Sicherheitsverfahren, das den Zugriff auf ein Konto oder ein System sicherer macht.
Neben dem Passwort wird zusätzlich mindestens ein weiterer Faktor, ein sogenannter Token, verlangt. Dieser Faktor kann zum Beispiel ein einmaliger Code aus einer App oder SMS, ein Fingerabdruck oder ein spezieller USB-Stick sein.
Durch die Kombination mehrerer Faktoren wird verhindert, dass Unbefugte allein mit dem Passwort Zugang zu einem Konto oder System erhalten. Übliche Phishing-Versuche werden damit erheblich erschwert.
Wer ist ab wann betroffen?
- ZIMT-Mitarbeitende (ab 2025)
 - Zentralverwaltung und Führungskräfte (ab Ende 2025)
 - Mitarbeitende (ab 2026)
 - Studierende (ab 2026)
 
Der Weg zum zweiten Faktor
            Beim Portal 
anmelden
      
        anmelden
Rufen Sie das eduMFA-Portal (mfa.uni-siegen.de) auf und loggen Sie sich mit Ihren ZIMT-Kontodaten ein.
            Token 
ausrollen
      
        ausrollen
Nach erfolgreichem Login im eduMFA-Portal können Sie links in der Menüleiste auf Token ausrollen oder Token zuweisen (nur YubiKeys der ZV) klicken und anschließend einen Token Ihrer Wahl ausrollen.
            MFA ist 
aktiviert
      
        aktiviert
Geschafft!
Sie werden fortan beim Login zusätzlich nach einem Ihrer ausgerollten Token gefragt.
Die wichtigsten Infos auf einen Blick
Die Multi-Faktor-Authentifizierung (MFA) ist ein Sicherheitsverfahren, das den Zugriff auf ein Konto oder ein System sicherer macht.
Neben dem Passwort wird zusätzlich mindestens ein weiterer Faktor, ein sogenannter Token, verlangt. Dieser Faktor kann zum Beispiel ein einmaliger Code aus einer App oder SMS, ein Fingerabdruck oder ein spezieller USB-Stick sein.
Durch die Kombination mehrerer Faktoren wird verhindert, dass Unbefugte allein mit dem Passwort Zugang zu einem Konto oder System erhalten.
Ein Token ist eine Art digitaler Schlüssel. Er wird genutzt, um sich sicher an einem System oder einer App anzumelden. Ein Token kann zum Beispiel ein kleines Gerät, eine Smartphone-App oder ein spezieller Code sein. Ein häufiger Tokentyp sind einmalige Zahlen-Codes, die nur für kurze Zeit gültig sind. Mit solchen Codes bestätigt man neben dem Passwort, dass man wirklich zum Login berechtigt ist.
Man kann sich das wie die Tür eines Tresors vorstellen. Der Tresor hat ein Zahlenschloss sowie einen Schlüssel. Für das Zahlenschloss muss man die entsprechende Kombination wissen, wie bspw. ein Passwort. Der Token, also der zweite Faktor, ist in diesem Fall ein physischer Schlüssel, also etwas, das Sie besitzen müssen. Nur wenn Sie beides haben, können Sie die Tür des Tresors öffnen.
So funktioniert es auch digital: Sie loggen sich wie gewohnt mit Ihrer Kennung und Ihrem Passwort ein und bestätigen die Anmeldung mit einem YubiKey oder einer auf Ihrem Smartphone installierten TOTP-App. Ihr Zugang wird dadurch viel sicherer.
Die Einführung von MFA an der Universität Siegen basiert auf den gesetzlichen Vorschriften aus der Vereinbarung zur Cybersicherheit des Ministeriums für Kultur und Wissenschaft (MKW). Diese Vereinbarung fordert von Hochschulen in NRW, angemessene Sicherheitsmaßnahmen zu implementieren, um die Integrität und Vertraulichkeit von Daten zu schützen.
Ja, es gibt alternative Möglichkeiten.
Hinweis: Wir empfehlen nach Möglichkeit einen TOTP- und/oder Push-Token auf einem Smartphone einzurichten oder einen YubiKey zu verwenden.
Hier finden Sie alternative Hard- und Software, falls Sie keine der oben genannten Optionen nutzen können oder möchten.
Für diese bieten wir jedoch keinen Support an!
Hardware:
- Reiner SCT Authenticator
Hardware für Zwei-Faktor-Authentisierung.
Mit der integrierten Kamera können TOTP-Token einfach per QR-Codes importiert werden. 
Software:
- Windows:
2fast – Two Factor Authenticator
Die Authenticator-App kann im Microsoft-Store heruntergeladen werden. - MacOS:
Step Two
Die Authenticator-App kann im Mac App Store heruntergeladen werden. - Linux:
GNOME Authenticator
Kann über das Flathub Repository bezogen werden. 
Wenden Sie sich bei weiteren Fragen gerne an den ZIMT-SupportDesk, entweder
- Persönlich in Raum H-D 2203
(Öffnungszeiten: Mo. – Fr. von 8:00 – 16:00 Uhr, telefonisch bis 15:30 Uhr) - per E-Mail an: support@zimt.uni-siegen.de
 - oder Tel.: (0271) 740 – 4777 
(Mo. – Fr. 08:00 – 15:30 Uhr) 
                
            Zentrum für Informations- und Medientechnologie (ZIMT)
      
              
            Das ZIMT ist die zentrale wissenschaftsnahe IT-Einrichtung der Universität Siegen und verantwortlich für zeitgemäße, innovative sowie wirtschaftliche IT- und Medienservices zur Erfüllung von Anforderungen der Nutzenden in Verwaltung, Studium, Forschung und Lehre.