Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
de:aai:eduid:ag6 [2019/12/05 16:09] – angelegt Wolfgang Pempede:aai:eduid:ag6 [2020/02/11 14:56] (aktuell) Wolfgang Pempe
Zeile 3: Zeile 3:
  
 (Zurück zur [[de:aai:eduid:ws_feb_2010|Workshop-Seite]]) (Zurück zur [[de:aai:eduid:ws_feb_2010|Workshop-Seite]])
 +
 +**Thema:** 2FA: Weg der Verifizierung für (Mobil-)Telefon fraglich ⇒ Wie verbessern?
 +
 +**Koordination:** Steffen Hofmann
 +
 +**Teilnehmende: (bei Interesse bitte eintragen)** 
 +  * Martin
 +  * ... 
 +
 +===== Ergebnisse =====
 +Bei der SP-Proxy-Variante wird des 2FA-Verfahren der jeweiligen Hochschule genutzt.
 +  * Soll hier ein Verfahren für alle verpflichtend vorgegeben werden?
 +  * Soll hier der zentrale IdP ein zentrales 2FA-Verfahren für alle (lokalen IdPs) anbieten? --> Step-Up Authentication Service
 +
 +Für die Homeless-Nutzer kommen drei Verfahren in Betracht:
 +
 +  * TOTP -Time-based One-time Password Algorithmus
 +    * verhältnismäßig preiswert
 +    * verschiedene Geräte möglich: Smartphone, Hardwaretoken
 +    * Wie werden Geräte sicher verknüpft?
 +
 +  * Mobile TAN
 +    * einfaches Verfahren
 +    * alle Telefontypen
 +    * verhältnismäßig teuer
 +
 +  * Eigene eduID Handy App 
 +    * aufwendig und daher verhältnismäßig teuer
 +    * nur für Smartphones
 +    * Vorteile im Marketing und weitere Funktionen möglich
  • Zuletzt geändert: vor 4 Jahren