MFA Passkey unter Android einrichten (Handy,Tablet)
MFA und Passkey unter Android einrichten
Wichtige Hinweise:
Um den Passkey einrichten zu können, müssen Sie über ein gültiges Nutzerkonto (BA-Nummer + dazugehöriges Passwort) sowie eine Codematrix verfügen.
Der Passkey muss zuerst auf dem Dienst-Computer eingerichtet werden.
Wenn Sie MFA aktiviert haben, müssen Sie es auf allen Geräten zur Anmeldung verwenden. Wir empfehlen, die Einrichtung auf allen Geräten durchzuführen und mindestens 2 Geräte einzurichten, da bei einem Defekt eines Gerätes nicht die Codematrix zur Neueinrichtung verwendet werden muss.
Bitte beachten Sie, dass bei Android-Versionen ab Android 14 die Einrichtung von Passkey zunächst über den Chrome-Browser erfolgen muss.
Bitte beachten Sie, das je nach Hersteller sich die Menüführung zu unserer Anleitung unterscheiden kann.
Anmeldeoptionen in den Einstellungen freischalten
Der erste Schritt besteht darin die MFA-Anmeldeoptionen auf Ihrem Android-Gerät freizuschalten. Navigieren Sie dazu in den Einstellungen zur Option Datenschutz und Sicherheit. Dort finden Sie die Funktion Gerätesicherheit oder Bildschirmsperre.
Wählen Sie eine Anmeldeoption aus (die Gesichtserkennung/Fingerabdruckerkennung wird empfohlen), um diese hinzuzufügen. Starten Sie nach der Einrichtung das Gerät neu, um die neue Anmeldeoption zu überprüfen.
Passwörter und Konten automatisch synchronisieren
Bitte öffnen Sie die Einstellungen und wählen Sie dort den Menüpunkt Passwörter und Konten aus. Aktivieren Sie anschließend die automatische Aktualisierung mit der Option Daten autom. synchronisieren.
Entfernen Sie das Passwort für "idp.iam.uni-bamberg" sowohl aus dem Passwortmanager in den Einstellungen Ihres Handys als auch aus den Einstellungen des Google-Webbrowsers unter der Option Passwörter, sofern es dort abgespeichert ist.
Passkey ausrollen
Hinweis!
Wenn Sie bereits im IAM-Portal angemeldet sind folgen Sie der Anleitung.
Wenn Sie Passkey auf einem weiteren Endgerät einrichten möchten, melden Sie sich zunächst im IAM-Portal an dem Endgerät an, an dem Sie Passkey bereits aufgerollt haben. Erstellen Sie den Registrierungscode. Und folgen Sie der Anleitung im Abschnitt Passkey erstellen auf dem neuen Endgerät.
Registrierungscode erstellen
Um den Passkey auszurollen, öffnen Sie die Webanwendung IAM-Portal - Registrierungscode anlegen.
Abbildung 1: Im IAM-Portal Registrierungscode anlegen Menü
Ihr Registrierungscode wird Ihnen dort angezeigt. Bitte kopieren Sie diesen und beachten Sie, dass der Code nur innerhalb von 30 Minuten gültig ist.
Abbildung 2: Registrierungscode erzeugen im IAM-Portal Menü
Für die Auswahl als Anmeldeoption sollte die Codematrix und der Registrierungscode angezeigt werden.
Kopieren Sie den Registrierungscode vom IAM-Portal und geben Sie ihn in das Feld auf der Getpasskey ein und klicken auf Überprüfen.
Abbildung 3: Anmelden bei Passkeys Uni-Bamberg durch Shibboleth
Wählen Sie dort den Menüpunkt Token ausrollen aus.
Da Sie für jedes Gerät einen Passkey ausrollen müssen, ist es ratsam entsprechend eine Beschreibung festzulegen. Vergeben Sie deshalb einen entsprechenden Namen unter Beschreibung, wie bespielsweise "Laptop-Anmeldung". Bestätigen Sie dies mit Token ausrollen.
Abbildung 4: Beschreiben des Token-Namens und Ausrollen des Tokens auf der Seite
Anschließend wird die temporäre Pop-up-Meldung "getpasskey.iam.uni-bamberg.de fordert erweiterte Informationen..." angezeigt. Bitte wählen Sie zeitnah die Option "Erlauben" aus. Andernfalls wird das Token deaktiviert und gelöscht.
Abbildung 5: Bestätigung der Benachrichtigung über das Ausrollen der Token
Wenn der Passkey erfolgreich hinterlegt wurde, erhalten Sie im nächsten Fenster die Meldung Der Token wurde ausgerollt.
Wählen Sie im Menü aktivieren aus und bestätigen Sie dies mit Anwenden. Als Zeichen der erfolgreichen Durchführung wird die Benachrichtigung "Passkey Anmeldung wurde aktiviert" angezeigt.
Um die Passkey Anmeldung zu deaktivieren wählen Sie im Menü deaktivieren und dann abschließend Anwenden.
Abbildung 6: Passkey im IAM-Portal aktivieren
Passkey verwalten
Die Verwaltung des Passkeys erfolgt über das IAM-Portal (iam.uni-bamberg.de). Unter dem Menüpunkt Passkeys verwalten können Sie Ihre Passkeys deaktivieren oder löschen. Bitte beachten Sie, dass der entsprechende Passkey umgehend gelöscht werden muss, falls das Gerät verloren geht oder gestohlen wird.
Abbildung 7: Im IAM-Portal Passkeys verwalten Menü
Notfall-Anmeldung mit Codematrix
Bitte verwenden Sie Codematrix nur im Notfall und Sie sich sicher sind, dass die Passkey-Anmeldung nicht verfügbar ist. Folgen Sie dafür den Schritten auf der Seite Informationen zu Codematrix. Dort finden Sie den Link zur ausführlichen Anleitung.