Sie befinden sich im Service: VPN (Virtual Private Network)

MFA für VPN einrichten (Authenticator App)

MFA für VPN einrichten (Authenticator App)

Anleitung

 

Hinweis

Der E-Mail-Token kann nicht für die Authentifizierung im VPN verwenden werden.

Auf dieser Seite erfahren Sie, wie Sie einen zweiten Faktor mithilfe einer Authenticator App einrichten und diesen für die Anmeldung im VPN verwenden:

Neben der schriftlichen Ausführung können Sie auch unser Video-Tutorial zu Tokeneinrichtung für VPN (wird in neuem Tab geöffnet) nutzen.

Neben der Authenticator App können Sie folgende Token für die Multifaktor-Authentifizierung im VPN verwenden:


Token im IdM Selfservice Erstellen

Um einen gültigen Token über den Tokenmanager im IdM Selfservice einzurichten, gehen Sie wie folgt vor:

Schritt 1
Melden Sie sich im IdM Selfservice (wird in neuem Tab geöffnet) an und rufen Sie den Tokenmanager auf.

Schritt 2
Klicken Sie auf Erstellen und wählen Sie als Art des Tokens Authenticator App z.B. für Smartphone (TOTP).

Schritt 3
Vergeben Sie eine selbstgewählte, für Sie eindeutige Beschreibung (z.B. Name der App).

Hinweis: Unter Erweiterte Optionen können die Sicherheitscode Länge und den Hash-Algorithmus auswählen.

Konfigurationsbildschirm des TOTP-Token mit den Möglichkeiten einen individuelle Bezeichnung und die erweiterten Optionen festzulegen.

Schritt 4
Klicken Sie auf Erstellen.

Schritt 5
Fügen Sie in Ihrer Authenticator App ein neues Konto bzw. einen neuen Dienst hinzu und scannen Sie den QR-Code oder geben Sie das Token-Geheimnis in der App manuell ein.

Schritt 6
Geben Sie den aktuellen Einmal-Sicherheitscode, der in der App angezeigt wird, unter Token bestätigen ein und klicken Sie auf Abschliessen.

QR-Code des App-Token mit dem Eingabefeld zur Token Bestätigung darunter. Unter dem Eingabefeld befinden sich die Buttons Abschliessen und Abbrechen.

Beispiel: Token in der 2FAS App einrichten

In der App sehen die Schritte wie folgt aus (auf dem Beispiel der kostenlosen 2FAS App (wird in neuem Tab geöffnet)):

Schritt 1
Öffnen Sie die App und klicken Sie auf Neuen Dienst koppeln.

Startfenster der 2FAS App.

 

Schritt 2
Scannen Sie den QR-Code aus dem Tokenmanager mit Ihrer App.

Fenster der 2FAS App: Verbinde den Dienst mit 2FAS.

 

Schritt 3
Tippen Sie den Einmal-Sicherheitscode aus Ihrer App in das Browserfeld auf Ihrem PC ein und klicken Sie auf Abschließen.

  2FAS App Bestätigungsfenster.

 

Ab jetzt können Sie die App als Token Authenticator App z.B. für Smartphone (TOTP) benutzen. Alle 30 Sekunden wird automatisch ein neuer Einmal-Sicherheitscode generiert. 

 

Verbindung mit VPN herstellen

Gehen Sie wie folgt vor, um eine Verbindung mit einem VPN der RWTH herzustellen:

Schritt 1
Starten Sie AnyConnect Client und geben Sie einen VPN-Server ein (z.B. vpn.rwth-aachen.de). Verbinden Sie sich mit Connect.

VPN Server Eingabefenster.

 

Schritt 2
Geben Sie folgende Informationen ein:

  • Group: Wählen Sie als Gruppe RWTH-VPN (Full Tunnel) oder RWTH-VPN (Split Tunnel).
  • Username: Ihr Benutzername im Format: ab123456
  • Passwort: geben Sie Ihr VPN-Kennwort an.
    Im IdM Selfservice können Sie Ihr VPN Kennwort ändern.

Klicken Sie anschließend auf OK.

VPN Fenster zur Eingabe der Anmeldeinformationen.

Schritt 3
Geben Sie den Code für den Multifaktor-Authentifizierung ein.

Fenster zur TOTP Eingabe.

Nun sollte die Verbindung erfolgreich aufgebaut worden sein. Sie können die Verbindung jederzeit mit Disconnect abbrechen.

zuletzt geändert am 17.08.2026

Wie hat Ihnen dieser Inhalt geholfen?

(wird in neuem Tab geöffnet)
Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz (wird in neuem Tab geöffnet)