Vermittlerkontakt
Kontakt
Ihre Anfrage
Ihre WWK vor Ort
Angebotsanforderung

Zwei-Faktor-Authentifizierung (2FA)

Einführung in der WWK
Zwei-Faktor-Authentifizierung

Allgemeine Informationen

2FA

  • bisheriges Anmeldeverfahren in der WWK: Benutzernamen und Passwort
  • das Passwort kennen nur Sie!
  • eine böswillige Person würde es genügen Ihr Passwort zu besitzen, um Zugriff auf Daten der WWK zu erhalten
  • höchst kritisch, wenn damit Zugriff auf Firmen-, Kunden- oder Mitarbeiterdaten bestehen
  • zukünftig wird das Anmeldeverfahren für besonders kritische Systeme um einen sogenannten zweiten Faktor erweitert – siehe Abb. links

1. Erfüllung der regulatorischen Anforderung der BaFin im Rahmen der VAIT

2. Absicherung der IT-Systeme der WWK vor unerlaubtem schadhaften Zugriff durch potentielle Angreifer

3. Erfüllung der Anforderungen des Cyber-Risiko-Versicherers

  • Erhöhte Sicherheit für Sie und Ihre Kunden
  • Schutz vor Cyber Angriffen und unbefugtem Zugriff auf sensible Daten
  • Reduzierung von persönlichen Haftungsrisiken
  • Verhinderung von Identitätsdiebstahl und Betrug
  • Stärkeres Vertrauen Ihrer Kunden

VIP ( https://portal.wwk.de )

Outlook Web Access ( https://owa.wwk.de )

Bisheriges Anmeldeverfahren:

  • Benutzername: Ihre Vermittler-Nr. (Q+7stellige Nr.)
  • Passwort: bekanntes Passwort

Künftiges Anmeldeverfahren bei beiden Anwendungen:

  • Benutzername: Ihre Vermittler-Nr. (Q+7stellige Nr.)
  • Passwort: bekanntes Passwort
  • Nutzung des 2. Faktors

Drei Varianten möglich

Authentifizierungsformen bei der WWK

Hier erfahren Sie, wie sie Ihre bevorzugte Variante für die 2FA einrichten oder später wieder auf eine andere Variante umändern können.

Einmalpasswort

Über folgende APPs möglich:

  • Forgerock Authenticator Android / Apple
  • Google Authenticator Android / Apple
  • Microsoft Authenticator Android / Apple

Was sind Ihre nächsten Schritte?

Wählen Sie Ihre bevorzugte Authentifizierungsform eigenständig aus:

Melden Sie sich unter extra.wwk.de an

  • Gehen Sie über die Menüleiste auf MeinVIP\Benutzer-Profil.
    Hinterlegen Sie bitte im Reiter „Info“:
    - Ihre alternative E-Mailadresse für den Passwort Rücksetzungsprozess
    - Ihre geheime Frage & Antwort um Ihre Authentifizierung im Helpdesk der WWK zu ermöglichen
  • Wählen Sie bitte im Reiter „2ter Faktor“ Ihre gewünschte Variante aus.
  • Speichern Sie bitte und melden Sie sich bitte im Extranet wieder ab.
  • Bei der nächsten Anmeldung werden Sie nach der Ersteinrichtung Ihres 2. Faktors gefragt (einmalige Einrichtung)

Achtung:

Sollte Ihre Anmeldung nicht mehr funktionieren, so wenden Sie sich bitte an unser Helpdesk
unter Telefon 089 5114-3344 oder
per E-Mail an SERVICEDESK@wwk.de

Welche Fragen können im laufenden Betrieb auftreten?

Sie haben die Multi-Faktor-Authentifizierung via App auf Ihrem privaten Smartphone installiert und dieses ging nun kaputt, verloren oder wurde gestohlen?

Das ist natürlich ärgerlich, aber aus technischer Sicht kein Problem

Bitte wenden Sie sich in diesem Fall an den IT-Service-Desk um das Software Token resetten zu lassen

Sobald wir die entsprechenden Anpassungen vorgenommen haben, bekommen Sie bei der nächsten Anmeldung in OWA oder VIP die erneute Aufforderung zur Ersteinrichtung des Software Tokens über eine Smartphone APP

Alternativ kann in Ausnahmefällen auch ein OTC per SMS eingerichtet werden. Hinweis: da hier nicht unerhebliche Kosten für jede versendete SMS anfallen, haben Sie bitte Verständnis, dass dies nur in Ausnahmefällen und nach entsprechender Genehmigung durch Ihren Vorgesetzten freigeschaltet werden kann. Sollten Sie dies trotzdem nutzen wollen, füllen Sie bitte den ensprechenden SD+ Antrag aus.

Bitte wenden Sie sich an den IT-Service Desk um ihr für das Software Token/Push-Verfahren verbundenes Smartphone zurücksetzen zu lassen.

Sobald wir die entsprechenden Anpassungen vorgenommen haben, bekommen Sie bei der nächsten Anmeldung in OWA oder VIP die erneute Aufforderung zur Ersteinrichtung des Software Tokens über eine Smartphone APP

Alternativ kann in Ausnahmefällen auch ein OTC per SMS eingerichtet werden. Hinweis: da hier nicht unerhebliche Kosten für jede versendete SMS anfallen, haben Sie bitte Verständnis, dass dies nur in Ausnahmefällen und nach entsprechender Genehmigung durch Ihren Vorgesetzten freigeschaltet werden kann. Sollten Sie dies trotzdem nutzen wollen, füllen Sie bitte den ensprechenden SD+ Antrag aus.