zum Inhalt springen

Multi-Faktor-Authentifizierung: Cisco Duo

Beschäftigte der UzK müssen Cisco Duo ab dem 13.1.2025 verpflichtend nutzen. Studierende sind hiervon noch nicht betroffen.

Bitte beachten Sie zur "optionalen" Nutzung von Cisco Duo:
Sobald Sie sich bei Cisco Duo registriert haben, ist die Nutzung aller daran angeschlossener Dienste (bspw. VPN) nur noch mit Cisco Duo möglich. Eine Rückkehr zur Nutzung ohne Cisco Duo ist nicht vorgesehen.

Was ist eine Multi-Faktor-Authentifizierung?

Um dem Risiko von Cyberangriffen entschieden entgegenzuwirken und den Schutz von Daten und Geräten zu intensivieren, führt die Universität zu Köln die Multi-Faktor-Authentifizierung (MFA) für den Login von IT-Diensten ein.
Dabei handelt es sich um einen oder mehrere unabhängige Faktoren, die bei einem Login mit Personal-, Studierenden- oder Gast-Account zusätzlich zu Benutzernamen und Passwort verwendet werden müssen. Hierdurch wird der Schutz vor unbefugtem Zugriff auf Dienste, Software und Daten erhöht.

Die Multi-Faktor-Authentifizierung (MFA) wird an der Universität zu Köln mit Cisco Duo umgesetzt. Cisco Duo ist ein System, das mehrere Authentifizierungsmöglichkeiten als sogenannten Zweiten Faktor umfasst.

Duo Mobile

Die von uns empfohlene Cisco Duo-Authentifizierungsmöglichkeit ist die für die Betriebssysteme Android, iOS, iPadOS sowie watchOS verfügbare App "Duo Mobile". Sie können die App auf Ihren Smartphones oder Tablets nutzen, um damit Ihre Identität gegenüber Systemen und Diensten beim Login zu bestätigen.

Die Verwendung der App als zweiten Faktor bietet eine Reihe von Vorteilen. Es wird kein zusätzliches Gerät benötigt, und es können auch mehrere Smartphones oder Tablets registriert werden, um beim Verlust oder einem Ausfall weiterhin einen Zugang möglich zu machen. Zudem ist die Handhabung im Vergleich zu den anderen Authentifizierungsmöglichkeiten sehr einfach. Ein weiterer Vorteil besteht durch den Zugriffschutz Ihrer Smartphones und Tablets, die zumeist per PIN, Gesichtserkennung o.ä. geschützt sind.

Alternativen

Sollten Sie kein Smartphone benutzen können oder wollen, besteht für Beschäftigte der Universität zu Köln die Möglichkeit, die Authentifizierung über ein Zusatzgerät, ein sogenanntes Token, durchzuführen. Diese Tokens können kostenfrei ausgeliehen werden. Weitere Informationen finden Sie hier.

Für technisch versierte Nutzer ist grundsätzlich auch die Nutzung von bereits vorhandenen FIDO2-fähigen Tokens  (wie bspw, Yubikey) möglich. Aufgrund der Vielfalt der Geräte können wir zu diesen kkeinen Support im Einzelfall anbieten. Entsprechende Informationen dazu finden Sie hier.

Verwendung von Cisco Duo

Bevor Sie Cisco Duo verwenden können, ist eine Registrierung notwendig. Alle Informationen dazu finden Sie hier:

Anleitung: Erstregistrierung in Cisco Duo

Abgesicherte Dienste

Aktuell wird nur unser VPN-Dienst per Cisco Duo abgesichert. Sofern Sie sich bei Cisco Duo registriert haben, müssen Sie zukünftig beim VPN-Dienst zum Einloggen auch Cisco Duo benutzen.
Achtung: Die verpflichtende Verwendung von Cisco Duo für den VPN-Dienst betrifft aktuell nur bestimmte Personengruppen, die darüber direkt informiert werden.

Zukünftig wird es weitere Dienste geben, bei denen Cisco Duo zum Einsatz kommen wird.

Informationen und Anleitungen

Aktuell:
Informationen zu Tools für kollaboratives Arbeiten im Homeoffice
Kontakt
Bei Fragen und für individuellen Support wenden Sie sich bitte an den RRZK-Helpdesk