Info
Ein physischer Sicherheitsschlüssel bietet ein besonders hohes Schutzniveau gegen Phishing und ist dennoch recht komfortabel zu nutzen. Moderne Sicherheitsschlüssel (z.B. YubiKey, SwissBit oder Solo-Key) können auch an mobilen Endgeräten wie Smartphones, z.B. via NFC oder USB-C, genutzt werden.
Schutz vor Verlust und Diebstahl
Um sich vor einem Verlust oder Diebstahl des Sicherheitsschlüssels abzusichern sollte die PIN-Sperre oder biometrische Schutzfunktion des jeweiligen Schlüssel aktiviert werden. Für die universitäre Nutzung ist diese Schutzfunktion eine verbindliche Voraussetzung für die Einrichtung - ohne wird die Registrierung automatisch verweigert. Der Verlust insb. bei Diebstahl eines Sicherheitsschlüssels ist genau wie bei den Zugangsdaten zur RZ-Kennung ihrer lokalen IT-Betreuung oder dem Rechenzentrum zu melden. Sollten Sie noch Zugriff über eine alternative Anmeldemethode z.B. den Microsoft Account oder einen Authenticator haben, sollten Sie darüber hinaus umgehend den verlorenen Passkey aus Ihrem Account entfernen.
Mit Mozilla Firefox
Achten Sie darauf, dass vor der Einrichtung der FIDO2-PIN ihres Sicherheitsschlüssels gesetzt ist. Für einen YubiKey geht dies Beispielsweise über die App "Yubico Authenticator"
- https://auth.rz.uni-augsburg.de aufrufen
- "Weiter zur Anmeldung"
- Wahlweise mit den universitären Microsoft Konto (@uni-a.de) oder - sofern bereits konfiguriert - mit RZ-Kennung, Passwort und zweitem Faktor anmelden
- In den Reiter "Anmeldung" wechseln
- "Passkey einrichten"
- "Registrieren"
- "Weitere Optionen"
- Die Option "Sicherheitsschlüssel" auswählen
- "Fortfahren"
- Das Touchfeld / die Taste des Sicherheitsschlüssels berühren um das Gerät auszuwählen
- Den FIDO2-PIN des Sicherheitsschlüssels eingeben
- "Fortfahren"
- Erneut das Touchfeld / die Taste des Sicherheitsschlüssels berühren
- Eine beliebige Bezeichnung für den Passkey eingeben
- "OK"
- Der Passkey ist jetzt gespeichert und kann verwendet werden
Chromium basierte Browser (Google Chrome, Microsoft Edge, etc.)
Achten Sie darauf, dass vor der Einrichtung der FIDO2-PIN ihres Sicherheitsschlüssels gesetzt ist. Für einen YubiKey geht dies Beispielsweise über die App "Yubico Authenticator"
- https://auth.rz.uni-augsburg.de aufrufen
- "Weiter zur Anmeldung"
- Wahlweise mit "Microsoft EntraID" oder - sofern bereits konfiguriert - mit RZ-Kennung, Passwort und zweitem Faktor einloggen
- In den Reiter "Anmeldung" wechseln
- "Passkey einrichten"
- "Registrieren"
- "Anders speichern"
- Die Option "USB-Sicherheitsschlüssel" auswählen
- Das Touchfeld / die Taste des Sicherheitsschlüssels berühren um das Gerät auszuwählen
- Den FIDO2-PIN des Sicherheitsschlüssels eingeben
- "Weiter"
- Erneut das Touchfeld / die Taste des Sicherheitsschlüssels berühren
- Eine beliebige Bezeichnung für den Passkey eingeben
- "OK"
- Der Passkey ist jetzt gespeichert und kann verwendet werden