Vermittlerkontakt
Kontakt
Ihre Anfrage
Ihre WWK vor Ort
Angebotsanforderung

Zwei-Faktor-Authentifizierung (2FA)

Einführung in der WWK
Zwei-Faktor-Authentifizierung

Allgemeine Informationen

2FA

Bisheriges Anmeldeverfahren in der WWK: Benutzername und Passwort

  • Dies stellt eine Ein-Faktor-Authentifizierung dar und ist die einfachste Form der Authentifizierungsmethode.
  • Einer böswillige Person würde es genügen, Ihr Passwort zu besitzen, um Zugriff auf Firmen- und Kundendaten der WWK zu erhalten.

Zukünftiges Anmeldeverfahren in der WWK für Systeme mit sensiblen Daten: Benutzername und Passwort wird um eine dritte Komponente, den zweiten Faktor erweitert – siehe Abb. links

  • Ein zweiter Faktor kann der Besitz eines Einmalpassworts, einer Freigabe oder einer SMS sein

  • Erfüllung der regulatorischen Anforderung der BaFin im Rahmen der VAIT
  • Absicherung der IT-Systeme der WWK vor unerlaubtem schadhaften Zugriff durch potentielle Angreifer

  • Erhöhte Sicherheit für Sie und Ihre Kunden
  • Schutz vor Cyber Angriffen und unbefugtem Zugriff auf sensible Daten
  • Reduzierung von persönlichen Haftungsrisiken
  • Verhinderung von Identitätsdiebstahl und Betrug
  • Stärkeres Vertrauen Ihrer Kunden

VIP ( https://portal.wwk.de )

Outlook Web Access ( https://owa.wwk.de )

Bisheriges Anmeldeverfahren:

  • Benutzername: Ihre Vermittler-Nr. (Q+7stellige Nr.)
  • Passwort: bekanntes Passwort

Künftiges Anmeldeverfahren bei beiden Anwendungen:

  • Benutzername: Ihre Vermittler-Nr. (Q+7stellige Nr.)
  • Passwort: bekanntes Passwort
  • Nutzung des 2. Faktors

Drei Varianten möglich

Authentifizierungsformen bei der WWK

Hier erfahren Sie, wie sie Ihre bevorzugte Variante für die 2FA einrichten oder später wieder auf eine andere Variante umändern können.

Illustrationen_2FA_Authenticators

Über folgende APPs möglich:

  • Google Authenticator Android / Apple
  • Microsoft Authenticator Android / Apple
  • Forgerock Authenticator Android / Apple

Wenn Sie sich für diese Variante entscheiden, dann bekommen Sie ein Einmalpasswort auf den Home- Bildschirm Ihres Smartphones und innerhalb der installierten APP von ForgeRock angezeigt.

ForgeRock

Forgerock Authenticator Android / Apple

Wenn Sie sich für diese Variante entscheiden, bekommen Sie eine Freigabeaufforderung auf den Home-Bildschirm Ihres Smartphones und innerhalb der installierten APP von ForgeRock.

Hinweis: Aktuell ist die Freigabe (Push) Variante nur über die APP von ForgeRock erhältlich.

Sms

Bei dieser Variante bekommen Sie:

  • wenn Sie eine Mobilfunk-Nummer hinterlegt haben, eine SMS.
  • wenn Sie eine Festnetz-Nummer hinterlegt haben, einen Anruf mit der Ansage des Einmalpassworts als Sprachnachricht. Es folgen drei Wiederholungen.

Hinweis: Für angestellte Mitarbeiter der WWK gelten hier besondere Regeln. Die Freigabe erfolgt durch den Vorgesetzten und einen entsprechenden ServiceDesk-Antrag.

Was sind Ihre nächsten Schritte?

Illustrationen_2FA_Einführung

Schritt 1: Entscheidung

Entscheiden Sie sich für eine der drei 2Faktor-Varianten

Wenn Sie sich für die "Variante Push = Freigabe durch Klick in der App oder Token = Eingabe Einmalpasswort aus der APP" entscheiden, laden Sie bitte die entsprechende APP vorab herunter!

Illustrationen_2FA_Einführung3

Schritt 2: Konfiguration

  • Melden Sie sich in VIP an unter extra.wwk.de
  • Gehen Sie über die Menüleiste auf MeinVIP\Benutzer-Profil
  • Hinterlegen Sie im Reiter „Info“:

    • Ihre alternative E-Mail-Adresse für den Passwort Rücksetzungsprozess
    • Ihre geheime Frage & Antwort, um Ihre Authentifizierung im Helpdesk der WWK zu ermöglichen
  • Wählen Sie im Reiter „2ter Faktor“ Ihre gewünschte Variante aus.
  • Speichern Sie und melden Sie sich im Extranet wieder ab.
  • Schließen Sie den kompletten Webbrowser

Illustrationen_2FA_Einführung2

Hinweis

Ab sofort ist Ihre Konfiguration des 2 Faktors gültig und aktiv geschaltet.

Illustrationen_2FA_Einführung4

Schritt 3: Aktivierung

Bei der nächsten Anmeldung werden Sie aufgefordert, Ihren 2 Faktor zu aktivieren bzw. registrieren.

Illustrationen_2FA_Einführung5

Schritt 4: Freischaltung

  • Öffnen Sie Ihre 2Faktor App
  • Klicken Sie auf „+“ und scannen Sie den QR-Code
  • Klicken Sie danach erst innerhalb des Webbrowsers auf Weiter

Illustrationen_2FA_Einführung6

Schritt 5: Abfrage

Jetzt werden Sie nach Ihrem 2ten Faktor gefragt, entweder

  • durch Drücken der Freigabe in der App,
  • der Eingabe des Einmalpassworts aus der App oder
  • der Eingabe des Einmalpassworts, das Sie per SMS bekommen haben

Sollte Ihre Anmeldung nicht mehr funktionieren, so wenden Sie sich direkt an unser ServiceDesk
Tel: 089 5114-3344
E-Mail: SERVICEDESK@wwk.de

Welche Fragen können im laufenden Betrieb auftreten?

Wenn Sie sich ein neues Smartphone zulegen, müssen Sie das aktuelle 2-Faktor-Verfahren, das auf Ihrem bisherigen Smartphone aktiv war, von unserem ServiceDesk zurücksetzen lassen.

  • Hierzu haben Sie folgende Möglichkeiten: Wenden Sie sich bitte direkt telefonisch an unser ServiceDesk unter 089 5114-3344 oder per E-Mail an SERVICEDESK@wwk.de
  • Als Mitarbeiter der WWK haben Sie die Möglichkeit direkt ein Ticket unter ServiceDesk Plus aufzugeben.

Wenn Sie sich für eine andere 2-Faktor-Variante entscheiden, melden Sie sich unter extra.wwk.de an und gehen Sie über die Menüleiste auf MeinVIP\Benutzer-Profil:

  • Wählen Sie im Reiter „2ter Faktor“ Ihre gewünschte Variante aus.
  • Speichern Sie und melden Sie sich im Extranet wieder ab.

Sollte Ihre Anmeldung nicht mehr funktionieren haben Sie folgende Möglichkeiten:

  • Wenden Sie sich bitte direkt telefonisch an unser ServiceDesk unter 089 5114-3344 oder per E-Mail an SERVICEDESK@wwk.de
  • Als Mitarbeiter der WWK haben Sie die Möglichkeit sich über Ihre Arbeitsumgebung direkt und ohne 2ten Faktor an VIP anzumelden.