Info

Sollte noch kein zweiter Faktor bei der Anmeldung mit Ihrem universitären Microsoft-Konto hinterlegt sein, werden Sie aufgefordert, diesen im Zuge Ihrer Anmeldung einzurichten. Hierfür bieten sich Ihnen folgende Möglichkeiten:

  • Studierende/Gäste: Nutzung eines TOTP-fähigen Clients (Empfehlung: Microsoft Authenticator)
  • Beschäftigte: Nutzung eines TOTP-fähigen Clients (Empfehlung: Microsoft Authenticator) oder Nutzung von Passkeys

Tipp

Zur Anmeldung wird der UPN, also die kurze "@uni-a.de" E-Mailadresse, sowie das zur RZ-Kennung gehörende Passwort verwendet. Den korrekten UPN können Sie beispielsweise im globalen "Personen" Adressbuch im Webmail abfragen.

FAQ

Bekannte Probleme und (Fehler-)Meldungen finden Sie in folgendem FAQ: Entra-ID Bekannte Fehler und Meldungen

Einrichtungsdialog beim ersten Login 

Anleitung
  1. Bei der ersten Anmeldung - z.B. bei https://myaccount.microsoft.com - wird zum Hinzufügen eines zweiten Faktor aufgefordert
  2. "Weiter"



  3. Je nachdem welche Methode eingerichtet werden soll fahren Sie mit dem entsprechenden Abschnitt der Anleitung fort:


Microsoft Authenticator-App (TOTP/Push)

Die App wird nach der Einrichtung *dauerhaft* zum Login benötigt - die App sollte entsprechend nicht Deinstalliert werden, da dadurch die Konfiguration verloren geht. Ebenso sollten Sie vor einem Gerätewechsel zunächst die Einrichtung mit dem neuen Gerät überprüfen bevor Sie das alte Gerät zur Weitergabe/Entsorgung zurücksetzen.

Anleitung

Die Screenshots der Smartphone-App wurden auf iOS (iPhone) erstellt, die Android App weicht hier nur leicht im Design ab, die Menüführung und die Schritte sind allerdings identisch. Sollten dennoch Probleme auftreten, erhalten Beschäftigte bei der zuständigen DV-Betreuung und Studierende im ZEBRA Unterstützung bei der Einrichtung.

  1. Die Verwendung der Microsoft Authenticator App mit "Weiter" bestätigen



  2. "QR-Code Anzeigen"



  3. Die App "Microsoft Authenticator" (von "Microsoft Corporation") auf dem Smartphone aus dem Apple AppStore (Download) bzw. Google PlayStore (Downlod) herunterladen
    Tipp: Auf dienstlichen iOS/iPadOS Geräten, die bereits über das Basis-Management eingerichtet oder vom RZ ausgegeben wurden, ist diese App vorinstalliert
    Android (PlayStore)iOS/iPadOS (Apple Appstore)


  4. Die App öffnen und evtl. Rückfragen bezüglich Datenschutz bestätigen, dabei Nutzungsdaten nicht freigeben



  5. Wird die App das erste Mal genutzt, empfehlen wir direkt die Option "QR-Code scannen" zu nutzen.
    → Nutzen Sie bereits den Microsoft Authenticator? Dann einfach über das Plus-Symbol rechts oben ein neues "Geschäfts- oder Schulkonto" hinzufügen und "QR-Code scannen" wählen



  6. Die Nutzung der Kamera zustimmen



  7. Den angezeigten QR-Code mit der Kamera des Smartphone scannen
  8. Ggf. dem anzeigen von Mitteilungen/Benachrichtigungen zustimmen



  9. Sobald das Konto hinzugefügt ist auf der Webseite mit "Weiter" bestätigen



  10. Es wird eine Nummer angezeigt, diese in der App am Smartphone in das Benachrichtigungsfenster eingeben und mit "Ja" bestätigen





  11. Mit "Weiter" bestätigen - die Einrichtung ist abgeschlossen

Sicherheitsschlüssel (Passkey)

Anleitung

Über die Accounteinstellungen des Microsoft-Accounts können Beschäftigte der Uni Augsburg die Registrierung eines Sicherheitsschlüssels (Fido2-Key) als zweiten Faktor vornehmen.

Es stehen lediglich Hardware-gebundene Schlüssel (etwa Yubikeys, Swissbit iShield, NitroKey) als Option zur Verfügung.

Yubikeys

Hardware-Schlüssel sind ein zusätzliches Peripherie-Gerät. Für die Nutzung von Yubikeys können sich Beschäftigte an Ihre zuständige DV-Betreuung wenden, dort erhalten Sie entsprechende Hardware und Support.

  1. "Sicherheitsinformationen"



  2. "Anmeldemethode hinzufügen"



  3. "Sicherheitsschlüssel" gewünschte Methode aus dem Dropdown-Menü auswählen



  4. "USB-Gerät" auswählen



  5. "Weiter"



  6. ggf. Sicherheitsmeldung (Windows) bestätigen: Auswahl Sicherheitsschlüssel und "Weiter"



  7. Jeweils mit "OK" bestätigen



  8. Wird der Schlüssel zum ersten mal verwendet eine PIN/Passwort für Schlüssel vergeben (wird später immer bei einer Anmeldung benötigt) und mit "OK" bestätigen.
    → Der PIN/Passwort sind nicht wiederherstellbar, d.h. bei vergessenem PIN/Passworts muss Schlüssel komplett zurückgesetzt werden.
    → Beim Zurücksetzen gehen alle auf dem Schlüssel befindlichen Zugangsdaten verloren! Notieren Sie diesen PIN daher an einem sicheren Ort!

  9. Haben Sie bereits eine PIN festgelegt wird diese nun abgefragt



  10. "OK"



  11. Aussagekräftigen Namen für Schlüssel vergeben und "Weiter"



  12. "Fertig"


KeePassXC Passwortmanager (TOTP)

Anleitung

KeePassXC ist ein kostenloser und quelloffener Passwort-Manager mit vielen nützlichen Funktionen zur sicheren und komfortablen Speicherung von Passwörtern und anderen Zugangsdaten. Auch ist die Software in der Lage Einmal-Passwörter sog. TOTPs zu erzeugen, welche als zweiter Faktor für den dienstlichen Microsoft Account genutzt werden können. KeePassXC erfüllt dabei die Rolle einer Authentifikator-App:

  1. Den Link "Ich möchte eine andere Authentifikator-App verwenden" wählen



  2. "Weiter"



  3. "Das Bild wird nicht gescannt?" wählen



  4. Den angezeigten geheimen Schlüssel kopieren



  5. Bestehende KeePassXC Datenbank öffnen und entsperren
    → Für vom Rechenzentrum bereitgestellte Arbeitsplätze (ZV, Med, Präsidium, CCR,...) findet sich eine Anleitung zum Anlegen und nutzen einer solchen Datenbank im RZ-Service-Bereich
  6. Einen neuen Eintrag über das "+"-Symbol  für das Microsoft-Konto anlegen.



  7. Es wird nur der Titel benötigt - Passwort und Benutzername können leer gelassen werden
  8. Mit "OK", den Eintrag abspeichern



  9. Den neuen Eintrag mit der rechten Maustaste wählen um das Kontextmenü anzuzeigen
  10. Den Punkt "TOTP" ausklappen
  11. "TOTP einrichten"



  12. Den zuvor kopierten geheimen Schlüssel in das Eingabefeld einfügen
  13. "OK"



  14. Auf der Webseite die Einrichtung mit "Weiter" bestätigen



  15. Zur Kontrolle wird nun ein OTP-Code abgefragt
  16. Dieser Code kann in KeePassXC entweder durch das Uhr-Symbol bei gewählten Eintrag angezeigt, oder durch das Kontextmenü direkt kopiert werden
    → Das angezeigte Leerzeichen dient nur zur Formatierung und gehört nicht zum Code



  17. Nach Eingabe des Codes nochmals mit "Weiter" bestätigen.



  18. Die Einrichtung ist abgeschlossen

(Dienstliche) Telefonnummer

Anleitung

Telefon 2-Faktor-Anmeldung abgekündigt

Microsoft hat die 2-Faktor-Anmeldung per Telefonanruf (und SMS) zum 01.02.2027 abgekündigt.

Nutzer, die diese Methode nach dem 01.09.2026 noch nutzen, erhalten automatisch eine Aufforderung, eine andere 2-Faktor-Methode zu hinterlegen: Das RZ empfiehlt die Nutzung der Microsoft Authenticator App (siehe oben).


Für Beschäftigte besteht die Möglichkeit, eine Telefonnummer als Ziel für den zweiten Faktor zu wählen - entweder als einzelne Methode oder als Backup zur OTP-App. 

Hinweis: Ist/wird ausschließlich eine Telefonnummer als zweiter Faktor eingerichtet können bei der Anmeldung an Diensten zusätzliche Dialoge angezeigt werden, die zur Nutzung der Microsoft Authenticator App auffordern dazu mehr im FAQ: Bekannte Meldungen und Fehler

  1. Die Vorwahl für Deutschland (+49) auswählen und die Telefonnummer eintragen
  2. "Weiter"



  3. Die eingetragene Rufnummer erhält nun einen Anruf zur Bestätigung
  4. Der Anruf muss angenommen werden und nach der Bandansage mit einem Tastendruck auf die Raute-Taste "#" bestätigt werden
  5. Die Telefonmethode ist damit erfolgreich eingerichtet

Hinweise zu weiteren TOTP-Clients

Info

Grundsätzlich kann jeder TOTP-Client mit dem Microsoft-Account genutzt werden, z.B. FreeOTP, Ente Auth, Yubico Authenticator, Google Authenticator etc. Wenn Sie Hilfe benötigen, sprechen Sie mit der Ihrer zuständigen DV-Betreuung, welche weiteren TOTP-Clients unterstützt werden können.