Um den Passkey einrichten zu können, müssen Sie über ein gültiges Nutzerkonto (BA-Nummer + dazugehöriges Passwort) sowie eine Codematrix verfügen.
Der Passkey muss zuerst auf dem Dienst-Computer eingerichtet werden.
Wenn Sie MFA aktiviert haben, müssen Sie es auf allen Geräten zur Anmeldung verwenden. Wir empfehlen, die Einrichtung auf allen Geräten durchzuführen und mindestens 2 Geräte einzurichten, da bei einem Defekt eines Gerätes nicht die Codematrix zur Neueinrichtung verwendet werden muss.
Einstellungen ändern
Im ersten Schritt müssen die Einstellungen entsprechend angepasst werden. Dafür öffnen Sie in den Einstellungen den Menüpunkt Apple ID und gehen anschließend auf die Option iCloud. Dort finden Sie die Funktion Passwörter & Schlüsselbund.
Aktivieren Sie nun iCloud-Passwörter & iCloud-Schlüsselbund mit der Option "Dieses iPad (iPhone) synchronisieren".
Abbildung 1: Passwörter & Schlüsselbund Einstellungen in iCloud Menu einrichten
Es müssen weitere Einstellungen geändert werden. Suchen Sie dazu in den Einstellungen nach der Safari App.
Deaktivieren Sie anschließend in den Safari Einstellungen den Regler bei Pop-Ups blockieren im Menüpunkt Allgemein.
Abbildung 2: Pop-Ups in der Safari App aktivieren
Passkey ausrollen
Hinweis!
Wenn Sie bereits im IAM-Portal angemeldet sind folgen Sie der Anleitung.
Wenn Sie Passkey auf einem weiteren Endgerät einrichten möchten, melden Sie sich zunächst im IAM-Portal an dem Endgerät an, an dem Sie Passkey bereits aufgerollt haben. Erstellen Sie den Registrierungscode. Und folgen Sie der Anleitung im Abschnitt Passkey erstellen auf dem neuen Endgerät.
Registrierungscode erstellen
Um den Passkey auszurollen, öffnen Sie die Webanwendung IAM-Portal - Registrierungscode anlegen.
Abbildung 3: Im IAM-Portal Registrierungscode anlegen Menü
Ihr Registrierungscode wird Ihnen dort angezeigt. Bitte kopieren Sie diesen und beachten Sie, dass der Code nur innerhalb von 30 Minuten gültig ist.
Abbildung 4: Registrierungscode erzeugen im IAM-Portal Menü
Für die Auswahl als Anmeldeoption sollte die Codematrix und der Registrierungscode angezeigt werden.
Kopieren Sie den Registrierungscode vom IAM-Portal und geben Sie ihn in das Feld auf der Getpasskey ein und klicken auf Überprüfen.
Abbildung 5: Anmelden bei Passkeys Uni-Bamberg durch Shibboleth
Wählen Sie dort den Menüpunkt Token ausrollen aus.
Da Sie für jedes Gerät einen Passkey ausrollen müssen, ist es ratsam entsprechend eine Beschreibung festzulegen. Vergeben Sie deshalb einen entsprechenden Namen unter Beschreibung, wie bespielsweise "Laptop-Anmeldung". Bestätigen Sie dies mit Token ausrollen.
Abbildung 6: Beschreiben des Token-Namens und Ausrollen des Tokens
Anschließend wird die temporäre Pop-up-Meldung "getpasskey.iam.uni-bamberg.de fordert erweiterte Informationen..." angezeigt. Bitte wählen Sie zeitnah die Option Erlauben aus. Andernfalls wird das Token deaktiviert und gelöscht.
Abbildung 7: Bestätigung der Benachrichtigung über das Ausrollen der Token
Wenn der Passkey erfolgreich hinterlegt wurde, erhalten Sie im nächsten Fenster die Meldung "Der Token wurde ausgerollt".
Andernfalls wählen Sie in dem sich öffnenden Fenster iCloud-Schlüsselbund aus und bestätigen dies mit Fortfahren.
Abbildung 8: Passkey erstellen
Passkey im IAM-Portal aktivieren
Der letzte Schritt besteht aus der Aktivierung des Passkey im IAM-Portal. Nutzen Sie dafür bitte den folgenden Link: https://idp.iam.uni-bamberg.de/passkey/
Wählen Sie anschließend im Menü die Option aktivieren und bestätigen Sie dies mit Anwenden. Als Bestätigung wird die Benachrichtigung "Passkey Anmeldung wurde aktiviert" angezeigt.
Um die Passkey Anmeldung zu deaktivieren, wählen Sie im Menü deaktivieren und dann Anwenden.
Abbildung 9: Passkey im IAM-Portal aktivieren
Passkey verwalten
Die Verwaltung des Passkeys erfolgt über das IAM-Portal (iam.uni-bamberg.de). Unter dem Menüpunkt Passkeys verwalten können Sie Ihre Passkeys deaktivieren oder löschen. Bitte beachten Sie, dass der entsprechende Passkey umgehend gelöscht werden muss, falls das Gerät verloren geht oder gestohlen wird.
Abbildung 10: Passkeys im IAM-Portal verwalten
Notfall-Anmeldung mit Codematrix
Bitte verwenden Sie Codematrix nur im Notfall und Sie sich sicher sind, dass die Passkey-Anmeldung nicht verfügbar ist. Folgen Sie den Schritten auf der Seite Informationen zu Codematrix. Dort finden Sie den Link zur ausführlichen Anleitung.