Cookie-Einstellungen

Sie entscheiden je Dienst. Notwendige Einträge laufen ohne Einwilligung, alles andere nur mit Ihrer Zustimmung. Jede Entscheidung — auch das Ablehnen — halten wir als Nachweis fest. Details in der Cookie-Richtlinie.

Notwendig

Immer aktiv

Technisch erforderlich, damit die Website funktioniert und Ihre Entscheidungen erhalten bleiben. Ohne Ihre Einwilligung werden keine Daten an Dritte übermittelt.

Rechtsgrundlage: § 165 Abs. 3 TKG 2021 — unbedingt erforderlich, keine Einwilligung nötig

Ohne diese Einträge lässt sich die Website nicht betreiben — sie werden deshalb ohne Einwilligung gesetzt und sind hier nicht abwählbar.

Website-Betrieb

Immer aktiv

Speichert Ihre Cookie-Entscheidung, verbindet Quickcheck und Folgefragebogen derselben Person und merkt sich die Hell/Dunkel-Einstellung.

Anbieter:
HoliSec GmbH, Graz (Betreiber dieser Website)
Verwendete Cookies und Speicher-Einträge (3)
Cookies und Speicher-Einträge: Website-Betrieb
NameTypAnbieterDomainZweckDauer
hs_consentCookieHoliSec (Erstanbieter)holisec.com (eigene Domain)Speichert die Entscheidung aus diesem Dialog (Umfang, Zeitpunkt, Kennung des Nachweises).12 Monate
hs_vidLocal StorageHoliSec (Erstanbieter)holisec.com (eigene Domain)Verbindet Quickcheck und Folgefragebogen derselben Person, damit Antworten nicht doppelt erfragt werden. Mit Ihrer Einwilligung für Meta Pixel und Conversions API wird die Kennung zusätzlich SHA-256-gehasht als external_id an Meta übermittelt.bis zum Löschen (Local Storage)
themeLocal StorageHoliSec (Erstanbieter)holisec.com (eigene Domain)Merkt die Hell/Dunkel-Einstellung.bis zum Löschen (Local Storage)

Marketing

Messung der Wirkung unserer Anzeigen und Optimierung der Anzeigenauslieferung. Nur mit Ihrer Einwilligung; ohne sie wird nichts an Meta übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021 — Einwilligung

Meta Pixel und Conversions API

Misst, welche Seitenaufrufe und Aktionen (z. B. NIS2-Check, Ersteinschätzung, Kontakt) nach dem Klick auf eine Meta-Anzeige erfolgen, und optimiert die Anzeigenauslieferung. Beim Absenden eines Formulars gehen E-Mail, Name, Telefon und die Browser-Kennung hs_vid ausschließlich SHA-256-gehasht an Meta.

Anbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Drittland:
USA, EU-US Data Privacy Framework

Datenschutzerklärung des Anbieters (öffnet in neuem Tab)

Verwendete Cookies und Speicher-Einträge (2)
Cookies und Speicher-Einträge: Meta Pixel und Conversions API
NameTypAnbieterDomainZweckDauer
_fbpCookieMeta (Erstanbieter-Cookie)holisec.com (eigene Domain)Unterscheidet Browser für die Anzeigenmessung.90 Tage
_fbcCookieMeta (Erstanbieter-Cookie)holisec.com (eigene Domain)Speichert die Klick-Kennung einer Meta-Anzeige (aus dem Parameter fbclid) — nur nach einem Klick auf eine Meta-Anzeige.90 Tage

Diese Cookies setzt das Meta-Pixel selbst; sie lassen sich nur gemeinsam mit dem Dienst abwählen.

HoliSec
Alle Referenzen
Universität Wien LogoUniversität Wien Logo (heller Grund)

Universität Wien · Hochschule

Multi-Faktor-Authentifizierung für über 100.000 Nutzer:innen

Wie die Universität Wien ihre Anmeldung auf eine Open-Source-MFA umgestellt hat – integriert in die bestehende Infrastruktur, mit Self-Service-Portal und Kubernetes als Betriebsbasis. Ein interdisziplinäres Projekt mit besonderem Augenmerk auf Hochverfügbarkeit.

  • Identity & Access Management
  • Engineering & Projekte
Nutzer:innen
100.000+Nutzer:innen
Basis für den Betrieb
KubernetesBasis für den Betrieb

Ausgangslage

Anmeldung für über 100.000 Nutzer:innen an einer Hochschule — Studierende und Mitarbeitende. Die Multi-Faktor-Authentifizierung sollte nicht neben der bestehenden Anmeldeinfrastruktur stehen, sondern in sie hinein: in den vorhandenen Shibboleth-IdP.

Vorgehen

Konzeption einer Multi-Faktor-Authentifizierung auf Open-Source-Basis (eduMFA) und Integration in die bestehende Shibboleth-IdP-Infrastruktur. Dazu ein Self-Service-Portal zur Token-Verwaltung als Eigenentwicklung sowie ein automatisiertes Deployment mit Infrastructure as Code. Die gesamte Lösung basiert auf Kubernetes (K8s). Hochverfügbarkeit ist ein zentraler Aspekt der Architektur und des Betriebskonzepts. Das Projekt verbindet Identity & Access Management, Softwareentwicklung, Infrastruktur und Betrieb und erfordert eine enge interdisziplinäre Abstimmung.

Ergebnis

Die Lösung trägt über 100.000 Nutzer:innen und ist von Anfang an auf den laufenden Betrieb ausgelegt: Token verwalten die Nutzer:innen selbst, das Deployment ist automatisiert. Kubernetes bildet die gemeinsame Betriebsbasis; Hochverfügbarkeit ist im Architektur- und Betriebskonzept berücksichtigt. Durch die interdisziplinäre Zusammenarbeit greifen Authentifizierung, Self-Service-Anwendung und Infrastruktur ineinander.

Generischer Avatar – symbolische Personendarstellung

Markus Koller

Universität Wien · Identity & Access Management

„Sichere Anmeldung für zehntausende Studierende und Mitarbeitende ist keine Lösung von der Stange. HoliSec hat unsere Multi-Faktor-Authentifizierung auf Open-Source-Basis (eduMFA) konzipiert, nahtlos in die bestehende Anmeldeinfrastruktur integriert und um ein Self-Service-Portal zur Token-Verwaltung ergänzt – sauber dokumentiert, technisch auf Augenhöhe und von Anfang an auf den laufenden Betrieb ausgelegt.“