MFA und Passkey unter MacOS einrichten

Achtung:

  • Wenn ein Computer von mehreren Personen genutzt wird, ist es zwingend erforderlich, dass sich jeder Nutzer ein eigenes lokales Nutzerkonto verwendet.
  • Mit einem technischen Konto darf kein MFA-Anmeldung eingerichtet werden.

Hinweis!

Wenn Sie Passkey auf einem weiteren Endgerät einrichten möchten, melden Sie sich zunächst im IAM-Portal an dem Endgerät an, an dem Sie Passkey bereits aufgerollt haben. Erstellen Sie den Bestätigungscode. Und folgen Sie der Anleitung im Abschnitt Passkey erstellen an einem weiteren Endgerät  auf dem neuen Endgerät.

Passkey erstellen am ersten Endgerät

Um den Passkey auf Ihrem ersten Computer auszurollen, öffnen Sie die Webseite https://getpasskey.iam.uni-bamberg.de/ mit Ihrer BA-Nummer und dem dazugehörigen Kennwort an.

Nach erfolgreicher Anmeldung folgen Sie der Anleitung ab dem Abschnitt Token ausrollen.

Passkey erstellen an einem weiteren Endgerät

Melden Sie sich zunächst im IAM-Portal an dem Endgerät an, an dem Sie Passkey bereits aufgerollt haben. Erstellen Sie den Bestätigungscode.

Dann folgen Sie dem Link zum Ausrollen des Passkeys: https://getpasskey.iam.uni-bamberg.de.

Für die Auswahl als Anmeldeoption sollten die Codematrix und der Bestätigungscode angezeigt werden.

Bitte geben Sie den vorher kopierten Bestätigungscode in das dafür vorgesehene Feld auf der Seite Getpasskey ein und klicken Sie auf Überprüfen.

Token ausrollen

Wählen Sie dort den Menüpunkt Token ausrollen aus.

Da Sie für jedes Gerät einen Passkey ausrollen müssen, ist es ratsam entsprechend eine Beschreibung festzulegen. Vergeben Sie deshalb einen entsprechenden Namen unter Beschreibung, wie bespielsweise "Laptop-Anmeldung". Bestätigen Sie dies mit Token ausrollen.

Anschließend wird die temporäre Pop-up-Meldung "getpasskey.iam.uni-bamberg.de fordert erweiterte Informationen..." angezeigt. Bitte wählen Sie zeitnah die Option "Erlauben" aus. Andernfalls wird das Token deaktiviert und gelöscht.

Wenn der Passkey erfolgreich hinterlegt wurde, erhalten Sie im nächsten Fenster die Meldung Der Token wurde ausgerollt.

Andernfalls wählen Sie in dem sich öffnenden Fenster iCloud-Schlüsselbund aus und bestätigen dies mit Fortfahren.

Bitte achten Sie darauf, dass Sie, sollte dies erforderlich sein, bei der Passkey-Ersetzung Ihr eigenes Kennwort für die Gerätesperre und nicht das Passwort Ihrer BA-Nummer angeben müssen. Bestätigen Sie danach mit Fortfahren.

Wenn Sie mehrere Webbrowser parallel verwenden, sollten alle von Ihnen genutzte Browser ohne Probleme mit einem Passkey funktionieren. Bei der Anmeldung kann es jedoch vorkommen, dass zusätzliche Berechtigungen abgefragt werden.

Passkey verwalten

Die Verwaltung des Passkeys erfolgt über das IAM-Portal (iam.uni-bamberg.de). Unter dem Menüpunkt Passkeys verwalten können SieIhre Passkeys deaktivieren oder löschen. Bitte beachten Sie, dass der entsprechende Passkey umgehend gelöscht werden muss, falls das Gerät verloren geht oder gestohlen wird.

Sie haben noch Fragen?

IT-Support
Telefon: +49 951 863-1333
E-Mail: it-support(at)uni-bamberg.de