Externe Zugänge zum UFZ-Netz sind möglich über VPN (nur mit UFZ-Rechner und Zertifikat) oder über unser Gateway mit 2-Faktor-Authentifizierung.
2FA
Mit Hilfe eines zusätzlichen Faktors (Token) und mit Ihrem Mitarbeiter-Login können Sie sich von außen mit unserem Intranet verbinden und verschiedene Dienste des UFZ nutzen. Auch können sie sich mit dem Token über das Gateway vmgw.ufz.de mit Ihrem virtuellen PC oder mit ausgewählten Servern im Netzwerk des UFZ verbinden und dort auf interne Dateien und Anwendungen zugreifen.
Token anlegen
Zuerst müssen Sie sich einen Token anlegen:https://privacyidea.intranet.ufz.de (im Intranet)
Dabei können Sie zwischen zeitbasierten Token (TOTP) mit einer Smartphone-App oder SMS-basierten Token mit Ihrer Rufnummer wählen.
Als Smartphone-App wird privacyIDEA Authenticator empfohlen:
privacyAuthenticator im PlayStore (Android Geräte)
privacyAuthenticator im AppStore (Apple iOS Geräte)
Sie können aber auch jede andere Authenticator-App benutzen, beispielsweise den Google Authenticator.
Für einen SMS-basierten Token müssen sie zusätzlich eine PIN vergeben.
Anleitungen
[1]
TOTP Token erstellen und nutzen
[2]
SMS Token erstellen und nutzen
Tipp: VMware Horizon Client herunterladen / installieren
VMWare Gateway - Schritte zur Verbindung
- Rufen Sie im Webbrowser die Seite https://vmgw.ufz.de auf und geben Sie zur Anmeldung Ihren Login-Namen und den Code aus der Smartphone-App ein. [1]
Falls Sie einen SMS-basierten Token benutzen, müssen Sie in diesem Schritt die vergebene PIN eingeben. Anschließend erhalten Sie eine SMS mit Ihrem Zugangscode, der im nächsten Schritt eingegeben werden kann. [2]
Bei Verwendung des VMware Horizon Client muss dort der Server vmgw.ufz.de eingetragen werden. Anschließend können Sie im ersten Dialog mit Ihrem Code aus der Smartphone-App oder der PIN für den SMS-Token anmelden. - Geben Sie nun Ihr normales UFZ-Passwort ein.
- Wählen Sie Ihren persönlichen PC im Rechenzentrum "Mein PC" oder den Windows Desktop Server als Ziel für Ihre Arbeit aus.
Bei Fragen/Problemen nutzen Sie bitte unser Ticketsystem (auch extern möglich) oder
Ticket per Mail