Im Zuge der aktuellen Migration des Digitalen Campus sind Probleme aufgetreten, die die Verbuchung von Auszahlungen an die Lehrbeauftragten derzeit verzögert.
Es wird intensiv an einer raschen Lösung des Problems gearbeitet, da uns die Dringlichkeit bewusst ist.
Die in 2025 bis zum 29.01.2025 im DC freigegeben Daten werden derzeit mittels Masseneinspielung manuell von der Abteilung Finanzen bearbeitet. Dies nimmt leider noch etwas Zeit in Anspruch.
Dies führt dazu, dass es zu einer Verzögerung der Überweisungen kommt.
Die nächste Übertragung der Daten aus dem DC in das FI-SAP System kann leider aus technischen Gründen frühestens zum 12.02.2025 erfolgen.
Ich bedanke mich für Ihr Verständnis.
Bitte geben Sie diese Informationen an die mit der Bearbeitung der Lehraufträge beauftragten Personen weiter.
Bei Rückfragen wenden Sie sich gerne über unser Kundencenter an uns: kundencenter.frankfurt-university.de
Die Migration zum neuen Zertifikatsanbieter HARICA ist abgeschlossen.
Es stehen nun die Basis-Funktionalitäten zur Verfügung:
- Ausstellung von Server-Zertifikaten per Web-UI
- Ausstellung von Nutzer-Zertifikaten (mailbox-validierten S/MIME E-Mailzertifikate) per Web-UI
Wie kann ich ein Zertifikat beantragen?
Folgen Sie dafür bitte unserer Anleitung. Falls Sie dabei auf Probleme treffen, oder Fragen haben sollten, so erstellen Sie bitte einen Vorgang über unser Kundencenter.
Was ist mit meinen alten Sectigo-Zertifikaten?
Diese behalten ihre Gültigkeit für die verbleibende Laufzeit des jeweiligen Zertifikates. Sollten Sie Ihr Zertifikat sperren lassen wollen, so erstellen Sie dafür bitte einen Vorgang über unser Kundencenter.
im Rahmen der Abschaltung von Citrix bitten wir Sie, Ihre dafür verwendeten HardTokens zurückzugeben.
Bitte reichen Sie Ihren Token direkt bei unserem Service Desk ein. Ein separates Abgabeformular ist nicht erforderlich. Alternativ können Sie den Token auch in einem verschlossenen Briefumschlag über die Hauspost an die Adresse „CampusIT - Token“ senden.
Was wird gemacht?
Wir führen Wartungen an der Infrastruktur hinter den Web-Services durch.
Welche Auswirkungen hat die Wartung auf meine Arbeit?
Es kann zu kurzzeitigen Ausfällen der genannten Dienste kommen. Bitte berücksichtigen Sie das in Ihrer Arbeit.
Was wird gemacht?
Wir führen zusammen mit dem Fachbereich 3 ein Update an peregos durch.
Welche Auswirkungen hat die Wartung auf meine Arbeit?
Die Anwendung peregos wird in dem genannten Zeitraum kurzzeitig nicht zur Verfügung stehen. Bitte berücksichtigen Sie dies. Bei Fragen wenden Sie sich bitte an den Fachbereich 3. Mehr Informationen finden Sie auch hier.
Im Juni 2023 wurde das zentrale Mailgateway von Sophos Systemen auf Proofpoint Systeme umgestellt. Bisher laufen die Sophos Systeme noch um Links in alten Mails auflösen zu können. Diese Systeme werden nun abgeschaltet. Wenn Sie eine E-Mail, die vor Juni 2023 zugestellt wurde, mit Sophos Links haben werden diese ab sofort nicht mehr funktionieren. Die Links sind aber nicht verloren.
Sie müssen folgende Änderungen vornehmen damit Sie einen Link weiterhin nutzen können:
- eröffnen Sie hier einen Vorgang: https://jira.frankfurt-university.de/plugins/servlet/desk/portal/43/create/1590
- Ändern Sie den Inhalt der alten Mail so ab das der dekodierte Inhalt gespeichert wird oder notieren sich den Link an anderer Stelle
Der E-Mail Verkehr ist hiervon nicht betroffen.
Einen Sophos Link erkennen Sie daran, dass die URL mit https://sea-01.cit.frankfurt-university.de oder https://sea-02.cit.frankfurt-university.de beginnt.
Was wird gemacht?
Wir führen zusammen mit dem Fachbereich 3 ein Update an peregos durch.
Welche Auswirkungen hat die Wartung auf meine Arbeit?
Die Anwendung peregos wird in dem genannten Zeitraum kurzzeitig nicht zur Verfügung stehen. Bitte berücksichtigen Sie dies. Bei Fragen wenden Sie sich bitte an den Fachbereich 3. Mehr Informationen finden Sie auch hier.
Start der Sperrung für den Jahresabschluss |
|
---|---|
Start der Sperrung für die Migration |
|
Geplanter Start | - |
Voraussichtliche Dauer | ca. 3 Wochen |
Betroffene Services | Digitaler Campus |
Auswirkung | kein Zugriff auf den Dienst DC, Keine Veränderungen an User-Accounts |
Was wird gemacht?
Für den Jahresabschluss werden im Digitalen Campus ab dem 18.12.2024 keine Buchungen mehr möglich sein.
Für die Migration wird das Produktivsystem ab dem 06.01.2025 nicht mehr erreichbar sein.
Welche Auswirkungen hat die Wartung auf meine Arbeit?
- Die Arbeiten im Digitalen Campus werden während der Migration des Produktivsystems nicht möglich sein.
- Die Verbindung der Personaldatenbank mit der Benutzverwaltung wird für die Zeit der Arbeiten unterbrochen. Somit können keine neuen User-Accounts erstellt, keine Veränderungen übertragen werden und keine Verlängerungen umgesetzt werden.
Worum geht es?
Der bisherige Dienstleister hat den Vertrag zwischen ihm und GÉANT gekündigt, auf dessen Basis der Trusted Certificate Service (TCS) im Rahmen der DFN-PKI erbracht wird.
Derzeit gehen wir davon aus, dass der Dienstleister des bisherigen TCS die Leistungserbringung zum 10.01.2025 einstellen wird.
Wie geht es weiter?
Der DFN hat in der ersten Dezemberwoche HARICA, einen griechischen Vertrauensdiensteanbieter, mit der Bereitstellung von browserverankerten Zertifikaten beauftragt, um rechtzeitig vor dem 10.01.2025 eine Nachfolgelösung zu haben. HARICA ist Teil des griechischen Universitätsnetzes GUnet und als Vertrauensdiensteanbieter seit vielen Jahren etabliert. https://www.harica.gr/
Der aktuelle Auftrag von DFN an HARICA ist zeitlich befristet, um in der aktuellen Situation ein kontinuierliches Dienstangebot sicherstellen zu können. Der DFn arbeitet, auch gemeinsam mit GÉANT, daran, eine dauerhafte Lösung zu finden, die keine weiteren kurzfristigen Migrationen erfordert.
Wann können Einrichtungen beim neuen Dienstleister Zertifikate beziehen?
Im Laufe des Dezembers bringt der DFN die DFN-Teilnehmer, zunächst mit Basisfunktionalitäten, in das HARICA-System hinein. Die Migration aller Einrichtungen wird rechtzeitig vor dem 10.01.2025 abgeschlossen sein. Der DFN wird hierzu die Basis-Daten der teilnehmenden Organisationen inklusive der ersten Ansprechpersonen in das System von HARICA übermitteln, und die jeweiligen Hochschulen informieren, wenn ein Zugang besteht.
Wir gehen davon aus, dass der DFN damit zügig eine Grundversorgung erreichen kann mit folgenden Eigenschaften:
Validierung der wichtigsten Domains mit Validierungsverfahren E-Mail oder DNS
Ausstellung von DV-Serverzertifikaten (zunächst ohne Organisationsnamen) per Web-UI und ggf API
Ausstellung von mailbox-validierten S/MIME E-Mailzertifikaten per Web-UI und ggf API
Die Verfügbarkeit von organisationsvalidierten Zertifikaten (OV) hängt von der Geschwindigkeit ab, mit der die Validierungen durchgeführt werden können. Des Weiteren muss HARICA für das Nutzungsprofil von Forschungsnetzen und seiner vielfältigen Teilnehmer noch einige Voraussetzungen schaffen.
Die folgenden Punkte werden derzeit noch umgesetzt:
Verbesserungen bei der Verwaltung einer großen Anzahl Domains
SAML-basierte Ausstellung von S/MIME-Zertifikaten
Self-Service für ACME Account Bindings
Strukturiertes Department-Konzept mit Autorisierungen für Department-Admins
Dies bedeutet zumindest temporär einige Einschränkungen im Vergleich zur derzeitigen Funktionalität. Der DFN hat allerdings die Gewissheit, dass der Anbieter mit Hochdruck an der Erweiterung seiner Systeme arbeitet, und hofft, den Hochschulen hiermit trotzdem für die wichtigsten Anwendungsfälle geeignete Möglichkeiten zu schaffen.
Wird der bisherige Dienstleister zum Ende der Leistungserbringung Zertifikate sperren?
Wir halten dies für äußerst unwahrscheinlich. Nach Aussage von GÉANT gibt es klare vertragliche Regelungen, dass nicht gesperrt werden darf.
Jenseits der vertraglichen Gründe ist eine Sperrung von Zertifikaten aus kommerziellen Gründen (z.B. zum Vertragsende) nach unserer Einschätzung nicht im Interesse von den Root-Programmen der Browser und Betriebssystemhersteller.
Was können Sie jetzt konkret tun?
Statten Sie Ihre kritischen Server in den nächsten Wochen mit neuen Zertifikaten aus (auch vorzeitig).
Quelle: DFN aktuelle Situation
Was wird gemacht?
Die Art wie Berechtigungen in Shibboleth hinterlegt sind, wird geändert.
Welche Auswirkungen hat die Wartung auf meine Arbeit?
- Es kann dazu kommen, das fälschlicher Weise für ein paar Minuten, einem Angezeigt wird, das man nicht Berechtigt ist, auf den Dienst zuzugreifen. Das Problem sollte sich nach ein paar Minuten von selbst gelöst haben.
Was wird gemacht?
Es muss ein Windows-Sicherheitsupdate auf unserem SAP-Router eingespielt werden. Damit können die SAP-Systeme und damit verbundenen Anwendungen zeitweise nicht erreicht werden.
Welche Auswirkungen hat die Wartung auf meine Arbeit?
In der Zeit der Einspielung kommt es zu kurzfristigen Ausfällen; der SAP-Router muss neu gestartet werden. Dabei kann es zu Datenverlusten kommen. Wir empfehlen die Systeme in der Zeit nicht zu nutzen.
Was wird gemacht?
Wir führen Wartungen an der Infrastruktur hinter den Web-Services durch.
Welche Auswirkungen hat die Wartung auf meine Arbeit?
Es kann zu kurzzeitigen Ausfällen der genannten Dienste kommen. Bitte berücksichtigen Sie das in Ihrer Arbeit.
Was wird gemacht?
Wir führen zusammen mit dem Fachbereich 3 ein Update an peregos durch.
Welche Auswirkungen hat die Wartung auf meine Arbeit?
Die Anwendung peregos wird in dem genannten Zeitraum kurzzeitig nicht zur Verfügung stehen. Bitte berücksichtigen Sie dies. Bei Fragen wenden Sie sich bitte an den Fachbereich 3. Mehr Informationen finden Sie auch hier.
Was wird gemacht?
Wir synchronisieren die Microsoft 365 Accounts der Studierenden mit den IDM Accounts. D.h. alle Studierende haben nach diesem Termin automatisch ein M365 Account und müssen sich nicht mehr extra registrieren. Eine eigenständige Registrierung ist nach diesem Termin nicht mehr möglich. Die bestehenden Konten werden übernommen.
Die bestehenden Daten, Teams, Gruppen etc. bleiben wie gewohnt erhalten.
Alle betroffenen Konten erhalten eine gesonderte Mail mit Hinweisen auf die Umstellung. Nach der Umstellung erhalten die betroffenen Konten eine weitere Mail.
Welche Auswirkungen hat die Wartung auf meine Arbeit?
- Studierende werden sich im laufe des Tages neu anmelden müssen
- Studierende unterliegen nach der Umstellung dem 2FA Zwang. Dieser muss bei der nächsten Anmeldung eingerichtet werden.
- Studierende müssen nach der Umstellung das Passwort ihres CIT-Accounts verwenden, nicht mehr das selbst vergebene Passwort.