
Firmen, die ein Wartungsabkommen mit der MUW haben, können einen VPN Zugang beantragen, um Wartungstätigkeiten auch remote durchführen zu können.
Dabei handelt es sich um eine virtualisierte sichere Netzanbindung des VPN-Clients an bestimmte Netzsegmente der MUW.
Firmen, die einen VPN-Wartungszugang benötigen, werden von allen anderen Usern des MUW Netzes getrennt behandelt. Der Zugang ist nicht nur in bestimmte vordefinierte Netzsegmente oder zu bestimmten Servern bzw. PCs möglich, sondern ist auch zeitlich limitiert und mit eingeschränkten Rechten versehen.
Durch die Kategorisierung "externer User" sind keine MUW Services verbunden.
Der VPN-Wartungszugang wird bevorzugt personalisiert über VPN realisiert. Bestehende Wartungszugänge werden sukzessive umgestellt, spätestens nach Ablauf des bestehenden Accounts. Wird eine andere Wartungsverbindung außer VPN benötigt, so ist diese Variante extra zu begründen.
Die Benutzer dieser Gruppen erhalten eine MUW-WartungsID. Wir unterscheiden zwischen:
Die VPN Verbindung wird nur nach Erfüllung folgender formaler Kriterien errichtet:
Der Zugang zum MUW Netz wird generell auf 1 Jahr begrenzt, außer die Zugangsdauer ist bekannt, und sie ist kürzer als 1 Jahr. In diesem Fall muss die Dauer im Antragsformular angegeben werden.
Die Antragsformulare für Wartungszugänge sind im schreibbaren PDF Format auf der ITSC Homepage zu finden.
Antrag auf Zuteilung / Löschung / Änderung eines Standard VPN-Wartungszuganges (.pdf)
Antrag auf Zuteilung / Löschung / Änderung eines mehrfachen VPN-Wartungszuganges (.pdf)
Antrag auf Nutzung des Datennetzes der MUW (MUWnet) – Wartung (.pdf)
Antrag auf Zuteilung / Änderung eines externen Web-Accounts (.pdf)
Antrag auf Zuteilung / Änderung eines externen FTP-Accounts (.pdf)
ITSC Richtliniennummer 003, 004 und technische Bestimmungen für ITSC Richtliniennummer 004
Der Guardian ist ein MUW-Mitarbeiter (kein assoziierter Mitarbeiter, Lehrbeauftragter, Privatdozent, Forschungsstipendiat, udgl.) und ist verantwortlich für die Antragsstellung und die Verlängerung des Zuganges. Die Kommunikation zum User erfolgt über den Guardian. Der Guardian erhält ebenso wie der User die Verständigung über die Aufnahme in das User-Verzeichnis und über die bevorstehende Verlängerung des User Accounts.
Sollte der Guardian aus der MUW ausscheiden, so wird auch gleichzeitig mit dem Löschen der MUW-UserID des Guardians die MUW-WartungsID gelöscht. In solchen Fällen ist vom neuen Guardian ein neuer Antrag zu stellen. Der externe User wird über die bevorstehende Löschung des Accounts automatisch per E-Mail informiert.
Ausnahme: IT Verantwortliche von Instituten können auch als assoziierte Mitarbeiter als Guardian fungieren.
Eine gültige persönliche E-Mail Adresse und Telefonnummer des Users eines VPN-Wartungszuganges ist zwingend notwendig. Die E-Mail darf keine Funktions-E-Mail Adresse sein.
Das Passwort für den externen User wird vom System vorgegeben und ist nicht änderbar.
Gleichzeitig mit der User ID erhält der Mitarbeiter einen Gast WLAN Zugang. Die Dauer des Zugangs ist an die Dauer des VPN-Wartungszuganges gebunden.
Wird der Zugang zu mehreren Organisationseinheiten benötigt, so ist dieser Antrag von allen beteiligen Organisationsleitern zu unterfertigen. Der Guardian bleibt immer der selbe. Die User-ID und das Passwort bleiben gleich. Das Ablaufdatum des Accounts ist an die erste Anmeldung gekoppelt. Somit ergibt sich im ersten Jahr ein kürzeres Ablaufdatum für jeden weiteren Account.
Der Zugang zum Netz wird aus Sicherheitsgründen strikt gehandhabt und ist genau zu definieren.
Standardmäßig werden bei VPN Wartungszugängen keine Ports freigegeben. Der Antragsteller muss die freizugebenden Ports am Antrag anführen. Die Portfreigaben sind von der ITSC - Security freizugeben.
Der Cisco VPN Client ist von der ITSC Homepage herunter zu laden.
Die Unterstützung bei technischen Problemen erfolgt über den ITSC Helpdesk.
Die Rücksetzung des Passwortes erfolgt durch die Mitarbeiter des ITSC Helpdesk. Das neue Passwort wird automatisch per E-Mail an den Guardian und an den User gesandt. Die Identität des Users muss mit der Faxkopie eines Personalausweises überprüft werden.
Die aktuellen Wartungsfenster werden auf der ITSC Homepage bekannt gegeben.
Achtung: Jeden Mittwoch von 19-24 Uhr finden Wartungsarbeiten auf den Rechnern des ITSC Rechenzentrums statt. Es ist damit zu rechnen, dass in dieser Zeit einige Services nicht zur Verfügung stehen.
Vier Wochen vor Ablauf der Zugangsberechtigung wird automatisch ein Mail an den Guardian und an den User versandt, in dem über die bevorstehende Sperre des Accounts informiert wird. Ist eine Verlängerung des User Accounts notwendig, so ist diese Verlängerung mittels Formulars (.pdf) durch den Guardian zu beantragen. Bei einer Verlängerung wird das Passwort neu gesetzt. Die MUW-WartungsID bleibt gleich.
Eine Änderung des Accounts wird notwendig, wenn der externe User aus dem Unternehmen ausscheidet und ein anderer die Betreuung übernimmt, wenn Zugänge zu zusätzlichen Rechnern gewünscht sind, wenn sich der URL Name ändert etc.
Es gibt mehrere Änderungen:
Die Beauftragung zur Löschung eines externen Users erfolgt über das Antragsformular (.pdf). Löschungen sind notwendig, wenn die Organisationseinheit die Zusammenarbeit mit der Wartungsfirma beendet, der Wartungsvertrag ausläuft usw.
Hat ein externer VPN Wartungs-User Zugang zu mehreren Organisationseinheiten, und es wird die Löschung des Zugangs zu einer Organisationseinheit beantragt, so wird nur der jeweilige Zugang in der personenbezogenen Access Liste gelöscht. Damit bleibt der Account aufrecht und muss erst nach Ablauf erneuert werden.