2FA mit KeePassXC einrichten
1. KeePassXC-Datenbank einrichten
Nach dem Öffnen von KeePassXC ist zunächst eine Datenbank einzurichten. In dieser werden die TOTP-Secrets sicher gespeichert.
- Starten Sie KeePassXC.
- Klicken Sie auf “Datenbank erstellen” oder über das Menü auf “Datenbank” und “Neue Datenbank …”.
- Geben Sie einen Namen für die Datenbank an.
- Belassen Sie die Verschlüsselungseinstellungen unverändert und bestätigen Sie mit den Button "Weiter".
- Vergeben Sie ein sicheres Kennwort für die Datenbank. Sollte KeePassXC Ihr Kennwort als unsicher bemängeln, dann ist es zu kurz. (Zusätzlich kann eine Schlüsseldatei angegeben werden.)
- Klicken Sie auf “Fertig” und wählen Sie anschließend im “Datenbank speichern als”-Dialog einen Speicherort aus.
Die Datenbank für KeePassXC ist nun erstellt. Damit können Sie nun mehrere Kennwörter und TOTP-Datenbankeinträge in der Datenbank verwalten.
Hinweis
Wenn ausschließlich im universitären Datennetz gearbeitet wird, empfiehlt es sich, die Datenbank im Homeverzeichnis auf dem zentralen Dateiserver (i.d.R. Laufwerk H:) abzuspeichern. In diesem Fall ist keine weitere Sicherung erforderlich.
In allen anderen Fällen sollte die Datenbankdatei - wie alle anderen Daten auch - gesichert werden.
2. Datenbankeintrag mit TOTP einrichten
Nachdem die zuvor angelegte oder eine bereits vorhandene Datenbank in KeePassXC geöffnet wurde, wird nun einen Eintrag für TOTP konfiguriert. Es ist empfehlenswert zunächst die Zeit-Einstellung in KeePassXC zu ändern.
Zeit-Einstellungen ändern
- Klicken Sie auf das Zahnrad-Icon oder über das Menü auf “Werkzeuge” und “Einstellungen”.
- Wechseln Sie in die Kategorie “Sicherheit”.
- Ändern Sie den Wert "Zwischenablage leeren" auf "30" Sekunden.
- Klicken Sie auf den “OK”-Knopf, um die Änderung zu speichern.
Datenbankeintrag einrichten
- Klicken Sie auf das Plus-Icon oder im Menü auf “Einträge” und “Neuer Eintrag …”.
- Vergeben Sie den Titel “2FA Universität Greifswald” und tragen Ihren Benutzernamen für den Datenbankeintrag ein.
- Klicken Sie auf "OK", um den Datenbankeintrag zu speichern.
- Klicken Sie mit der rechte Maustaste auf den Datenbankeintrag oder im Menü auf “Einträge”.
- Wählen Sie unter “TOTP” den Menüpunkt “TOTP einrichten …” aus.
- Melden Sie sich mit Ihrem Benutzernamen und Kennwort an der Accountverwaltung an.
- Sie sehen nun eine Seite mit einem QR-Code. Wählen Sie unterhalb der Variante B: Manuelles Einrichten den Link “Details einblenden” an.
- Kopieren Sie das TOTP-Secret über den Link “Kopieren”.
- Fügen Sie in KeePassXC im Feld "Geheimer Schlüssel" das TOTP-Secret aus der Accountverwaltung ein(STRG + V).
So vermeiden Sie unnötige Fehler beim Kopieren wie überflüssige Leerzeichen. - Klicken Sie auf “OK”, um das TOTP-Secret (geheimer Schlüssel) in KeePassXC abzuspeichern.
Achtung
Um Ihre Zwei-Faktor-Authentifikation erfolgreich einzurichten, müssen Sie den letzten Schritt “2FA-Einrichtung abschließen” unbedingt noch durchführen. Ansonsten wird der TOTP-Secret nicht mit Ihrem Account verknüpft, der Datenbankeintrag in KeePassXC wird unwirksam und sie generieren dann ungültige TOTP-Codes.
3. 2FA-Einrichtung abschließen
- Wählen Sie Ihren Datenbankeintrag in KeePassXC aus.
- Klicken Sie mit der rechte Maustaste auf den Datenbankeintrag oder im Menü auf “Einträge”.
- Wählen Sie unter “TOTP” den Menüpunkt “TOTP anzeigen” aus.
- Nun wird ein sechsstelliger Zahlencode alle 30 Sekunden neu generiert. Falls Sie noch genügend Zeit haben, drücken Sie auf “Kopieren”, andernfalls warten Sie kurz bis Sie einen neuen Code angezeigt bekommen.
- Gehen Sie zurück zur Accountverwaltung und fügen den Zahlencode im Feld “TOTP-Code” ein (STRG + V).
- Drücken Sie auf den Button “Bestätigen”.
Damit ist die Einrichtung der Zwei-Faktor-Authentifizierung für Ihren Account abgeschlossen. Falls für Anmeldungen verschiedener Online-Dienste der Universität Greifswald eine 2FA verlangt wird, ist KeePassXC nun mit Ihrem Datenbankeintrag vorbereitet, weitere TOTP-Codes zu generieren.
Klickanleitung
Über die folgende Klickanleitung können Sie die einzelnen Schritte optisch nachvollziehen.