Mit Ihrem Unibas-Account haben Sie an 365 Tagen im Jahr und rund um die Uhr Zugriff auf das Netzwerk und die Anwendungen der Universität Basel.
Dabei nutzen Sie gegebenfalls Anwendungen und bearbeiten Daten mit erhöhtem Schutzbedarf, weswegen für alle Benutzeraccounts das 'Two-Step Login' eingeführt wird.
Hier gelangen Sie direkt zu den Kurzanleitungen für die Aktivierung von 'Two-Step Login'.
Seit Anfang 2022 haben wir an der Universität Basel das Two-Step-Login (2-Faktor-Anmeldung oder auch Multifactor Authentication) im Einsatz. Erfreulicherweise konnten wir feststellen, dass es seit der Einführung keine erfolgreiche Phishing-Attacke bei mit Two-Step-Login geschützten Services mehr gab.
Eine der bequemsten und beliebtesten Two-Step-Login-Anmeldemethoden ist die sogenannte Push-Benachrichtigung mit der Microsoft Authenticator App auf dem Smartphone.
Auch die Cyberkriminellen haben aufgerüstet und versuchen, das Two-Step-Login zu umgehen. Bei dieser sogenannten "MFA Fatigue Attack" (auch "MFA Prompt Bombing" genannt) wird der Anwender mittels mehrfachen wiederholten Anfragen belästigt, bis schliesslich eine solche lästigen Anfrage versehentlich doch bestätigt wird.
Dieses YouTube Video zeigt ein Beispiel hierfür: https://youtu.be/wHhbWUXx95U
Um solchen Attacken entgegenzuwirken, werden die Push-Benachrichtigungen unseres Two-Step-Login ab dem 27. Februar 2023 auf das "Number-Matching" Verfahren umgestellt.
Stellen Sie sicher, dass Sie die aktuellste Version der Microsoft Authenticator App auf Ihrem Smartphone installiert haben. Nur aktuelle Versionen werden das "Number-Matching" Verfahren unterstützen.
Sie werden vor der Bestätigung eine zweistellige Zahl, die Ihnen beim Anmelden angezeigt wird, in der Authenticator App eingeben müssen. Damit wird sichergestellt, dass die Bestätigung nur dann erfolgen kann, wenn Ihnen diese zusätzliche Zahl bekannt ist.
Sollten Sie keinen Zugriff mehr haben auf ihr altes Gerät, ist der selbstständige Wechsel nicht mehr möglich, in diesem Fall kontaktieren Sie bitte den Service Desk. Um die Rücksetzung möglichst zügig zu gestalten haben Sie 2 Möglichkeiten:
Browser | Bezeichnung | Windows Tastenbefehl | MacOS Tastenbefehl |
Safari | Private Browsing | Command⌘+Shift+n | |
Google Chrome | Incognito | Ctrl+Shift+n | ⌘+Shift+n for Mac |
Firefox | Private Browsing | Ctrl+Shift+p | ⌘+Shift+p for Mac |
Edge | InPrivate Browsing | Ctrl+Shift+n | ⌘+Shift+p for Mac |
Opera | Private Tab / Private Window | Ctrl+Shift+n | ⌘+Shift+n for Mac |
Brave | Private Browsing | Ctrl+Shift+n | ⌘+Shift+n for Mac |
Internet Explorer | InPrivate Browsing | Ctrl+Shift+p | ⌘+Shift+p for Mac |
Stellen Sie sicher, dass die Microsoft Authenticator App auf Ihrem Smartphone installiert ist, oder installieren Sie die App vom entsprechenden App-Store:
Alternativ zur MS Authenticator App können auch andere Apps verwendet werden.
• Authy: Apple App Store / Google Play Store
• Google Authenticator: Apple App Store / Google Play Store
• FreeOTP Authenticator: Apple App Store / Google Play Store
• Lastpass: Apple App Store / Google Play Store
Diese Apps bieten nicht alle Funktionalitäten gegenüber der MS Authenticator App (Push Methode). Die Unterstützung beim Einsatz dieser alternativen Apps kann nicht von den IT-Services gewährleistet werden.
Für die Bestätigung des Logins auf dem alten Gerät haben Sie mehrere Möglichkeiten
Sobald Sie am Loginscreen bei dem ihnen eine Zahl angezeigt wird klicken Sie bitte auf "Ich kann meine Microsoft Authenticator-App im Moment nicht verwenden."
Anschliessend auf "Verwenden eines Prüfcodes"
Den Prüfcode finden Sie in dem Sie ihre Authenticator App öffnen und ihr Uni Basel Konto auswählen.
Anschliessend wird ihr der Prüfcode angezeigt. Dazu ist keine Internetverbindung notwendig.
Nachdem Sie nun erfolgreich angemeldet sind können Sie ihre alte Login Methode über "Löschen" (1) entfernen und über "Anmeldemethode hinzufügen" (2) den Authenticator auf ihrem neuen Gerät hinzufügen.
Eine detaillierte Anleitung dazu finden Sie hier: https://its.unibas.ch/de/tsl
Ja, Sie können mehrere Smartphones registrieren.
Sie können eine alternative TOTP-fähige Authenticator-App verwenden (z.B. FreeOTP, Google Authenticator). Mit diesen Apps steht Ihnen nur die Authentifizierung mit dem Software-Token zur Verfügung.
Selbstverständlich können Sie auch die Authentifizierung mit SMS wählen.
Das Two-Step login prozedere ist nur für Persönliche Benutzerkonten angedacht. Sog. Gruppenmailboxen und/oder Funktionsmailboxen sind nicht betroffen und benötigen kein Two-Step.
Es wird die Funktionalität von 'Single Sign-on' (SSO) verwendet. Dies bedeutet, dass das Login bei anderen Anwendungen (die durch 'Two-Step Login' geschützt sind) mit demselben Browser entfällt, wenn man mit dem Browser bereits einmal mit 'Two-Step Login' angemeldet ist. Spätestens nach 24 Stunden erfolgt aber eine erneute Authentifizierung.
IT-Services
Spitalstrasse 41, 3. OG
CH-4056 Basel
Tel. +41 61 207 14 11
E-Mail support-its@unibas.ch
Quick Links