Aktionen

Frontend

Zwei-Faktor-Authentifizierung (2FA)

Aus DiLer Documentation

Version vom 23. April 2017, 23:31 Uhr von Mirko.sigloch (Diskussion | Beiträge)

Einleitung

Die Zwei-Faktor-Authentifizierung (2FA) dient dem Identitätsnachweis eines Nutzers mittels der Kombination zweier unterschiedlicher und insbesondere unabhängiger Komponenten (Faktoren).

Für Schulen in Baden-Württemberg gilt der Netzbrief 3 von September 2015, in dem Ergänzungen für die Unterrichtsumgebung (Pädagogisches Netz) gemacht wurden.

Dort heißt es unter anderem:

"Als Identitätsnachweis ist für jeden Nutzer eine Zwei-Faktoren-Authentifizierung erforderlich, die aus der Kombination von zwei verschiedenen voneinander unabhängigen Komponenten (Faktoren) besteht. Jede unverschlüsselte Übermittlung personenbezogenen Daten im Unterrichtsnetz ist unzulässig."

Das heißt, jegliche Software, die über das pädagogische Netz läuft und "sensible Daten" z.B. Bewertungen von Schülern enthält muss von Lehrkräften (NICHT Eltern und Schüler!) als Identitätsnachweis mit der Zwei-Faktoren-Authentifizierung gearbeitet werden.

Es handelt sich rein um das Unterrichtsnetz (Pädagogisches Netz) NICHT das Internet!

DiLer ist eine webbasierte Lernplattform und wird über das Internet betrieben und nicht über den Schulserver.

Hinweis: Wird in der Schule mit Laptops oder Tablets gearbeitet, die in einem seperaten WLAN-Netz betrieben werden, muss keine Zwei-Faktoren-Authentifizierung benutzt werden!


Außerhalb der Schule muss ebenso keine Zwei-Faktoren-Authentifizierung benutzt werden!


Google Authenticator einrichten

Hinweis: Die Zeitzone der zur Verwendung mit 2FA vorgesehenen Telefone muss mit der Serverzeitzone in der Joomla-Konfiguration oder der Zeitzone im Benutzeraccount (falls diese separat gesetzt wurde) übereinstimmen.


Google Authenticator auf dem Telefon einrichten.


Zwei-Faktor-Authentifizierungsmethode wählen: 1-Methode wählen

Über das Dropdownmenü (1) muss die Authentifizierungsmethode gewählt werden.









Zwei-Faktor-Authentifizierung einrichten: 1-Barcode 2-Sicherheitscode 3-Senden

Barcode (1) mit dem Telefon scannen und den Sicherheitscode (2) eingeben. Mit "Senden" (3) bestätigen.









Zwei-Faktor-Authentifizierung gespeichert: 1-Erfolg

Wurde alles richtig gemacht, meldet DiLer einen Erfolg (1).