Multifaktor-Authentifizierung (MFA) - Teil 3: Tokeneinrichtung für den RWTH Single Sign-On

Поділитися
Вставка
  • Опубліковано 5 жов 2024

КОМЕНТАРІ • 6

  • @charleswells5751
    @charleswells5751 3 місяці тому +22

    Größter Bullshit. Da hatte man im IT Center der RWTH mal wieder Langeweile.

    • @ITCenterRWTHAachen
      @ITCenterRWTHAachen  3 місяці тому

      Hallo Charles wells,
      wir können verstehen, dass die Einführung der Multi-Faktor-Authentifizierung (MFA) nicht immer auf Begeisterung stößt. Wir können Ihnen aber versichern, dass uns im IT Center definitiv nicht langweilig ist! Wir hatten eher das Gegenteil im Sinn: Sicherheit, Sicherheit und nochmal Sicherheit!
      Wenn Sie Unterstützung bei der Einrichtung der MFA benötigen, kontaktieren Sie gerne das IT-ServiceDesk.
      www.itc.rwth-aachen.de/go/id/sqqto/
      Liebe Grüße

    • @charleswells5751
      @charleswells5751 3 місяці тому +8

      @@ITCenterRWTHAachen Der Grenz-Aufwand für ein bisschen mehr Sicherheit ist viel zu hoch. Ein Großteil der Studierenden, die täglich auf Moodle und andere RWTH-Dienste zugreifen, haben wohl kaum mit dermaßen schützenswerten Daten zu tun. Zudem schluckt dieses kleine Cybersicherheitsprojekt massenhaft Ressourcen, die man RWTH intern auch anderweitig und sinnvoller nutzen könnte.
      Der wahrscheinlich beste Kompromiss wäre gewesen, würde man nur die Sensiblen Services wie RWTH-online mit der mfa schützen und nicht irgendwelche Vorlesungsfolien und Übungsblätter auf Moodle.

    • @olafzlochs
      @olafzlochs 3 місяці тому

      ​@@charleswells5751Da das System zuerst für VPN eingerichtet wurde, mit der man auf Datenbanken etc. zugreifen kann könnte ich mir vorstellen, dass es vor allem um den Schutz von Urheberrechten auch von Vorlesungen und Übungen geht. Dabei ist die Sicherheit der Daten der Studenten glaube ich zweitrangig.

  • @dino2974
    @dino2974 3 місяці тому

    Wenn man schon 2FAS für die VPN nutzt, funktioniert das dann auch für den SSO oder muss man nochmal einen extra token einrichten?

    • @ITCenterRWTHAachen
      @ITCenterRWTHAachen  3 місяці тому

      Hallo, vielen Dank für Ihren Kommentar.
      Ja, das ist möglich. Wenn Sie bereits die App 2FAS für Ihr VPN nutzen, können Sie dieselbe Methode auch für den Single Sign-On (SSO) verwenden. Es ist in der Regel nicht erforderlich, einen zusätzlichen Token einzurichten.