Multi-Faktor-Authentisierung (MFA)

Einführung von Multi-Faktor-Authentisierung

Warum Multi-Faktor-Authentisierung

Die Hochschule verarbeitet sensible Daten (Personen-, Forschungs- und Finanzdaten) und muss Privatsphäre sowie gesetzliche Vorgaben gemäß DSGVO sicherstellen. Die bisherige passwortbasierte Authentifizierung reicht nicht mehr gegen moderne Cyberbedrohungen. Daher wird hochschulweit Multifaktor-Authentisierung (MFA) eingeführt, um die Sicherheit digitaler Identitäten und den Schutz sensibler Daten signifikant zu erhöhen. Der Login mit Nutzerkennung und Passwort wird dabei bei Verwendung von MFA durch einen weiteren Faktor abgesichert.

Zusätzlich wird als erster MFA-pflichtiger Dienst ein neues Verfahren für das Virtual Private Network, “eduVPN”, implementiert. Dieses sorgt für eine einfache und sichere Verbindung zum Hochschulnetz und kann dank MFA nicht mit gestohlenen Zugangsdaten missbraucht werden.

Das persönliche HSZG-Login wird somit sicherer und der VPN-Zugang komfortabler.

Regelungen zur Multi-Faktor-Authentisierung an der HSZG

  • Anmeldung außerhalb des HSZG-Netzes:
    • Für alle Dienste (zunächst nur eduVPN) ist grundsätzlich die Eingabe eines zweiten Faktors erforderlich.
    • Ausnahme: Das eduMFA-Portal kann anfangs ohne zweiten Faktor genutzt werden, bis ein Token registriert wurde.
  • Anmeldung innerhalb des HSZG-Netzes (weitere Dienste):
    • Kein zweiter Faktor erforderlich.
    • Ausnahme: Das eduMFA-Portal fordert immer einen zweiten Faktor, auch innerhalb des HSZG-Netzes.

Einführung an der HSZG

MFA und eduVPN kann ab 16.03.2026 von allen Hochschulangehörigen eingerichtet und genutzt werden. Anleitungen dazu finden Sie unter den nachfolgenden Links:

  1. Einrichtung Multifaktor-Authentisierung (Wiki, intern)
  2. Einrichtung eduVPN (Wiki, intern)

Ab dem 15.06.2026 ist der zweite Faktor für den zentralen Anmeldedienst (Shibboleth IDP) außerhalb des Hochschulnetzwerks obligatorisch. Bei der Anmeldung an Diensten innerhalb des Hochschulnetzwerks (Anwesenheit oder im VPN) ist weiterhin kein zweiter Faktor notwendig. Das MFA-Portal zur Ersteinrichtung des 2. Faktors bleibt weiterhin ohne VPN erreichbar.

Hilfe & Support

First-Level-Support:

  • Ansprechpartner (Guides) in den jeweiligen Struktureinheiten (Wiki, intern)

Second-Level-Support:

Der HRZ-Servicedesk ist über folgende Kommunikationswege erreichbar: