VPN-Absicherung Ihrer E-Mails – Warum Sie jetzt aktiv werden müssen

Zielgruppe dieser Information: Nutzer*innen von Exchange-Postfächern

Der Zugriff auf Exchange (u.a. Mail, Kalender) von außerhalb des Universitätsnetzes ist ab dem 29. Juli 2026 nur noch über eine VPN-Verbindung mit Zwei-Faktor-Authentifizierung oder aus dem Uninetz möglich. Um mobil weiterhin Zugriff auf das Exchange-System zu haben, wurde ein weiteres VPN-Profil speziell für private Mobilgeräte eingerichtet.

Die Möglichkeit, jederzeit und von jedem Ort der Welt auf unsere E-Mails zuzugreifen, ist nicht nur eine enorme Erleichterung für unseren Arbeitsalltag, sie ist unverzichtbar – sei es auf Konferenzen, bei Forschungsaufenthalten oder im Homeoffice. Doch genau diese Offenheit macht unsere Computersysteme auch angreifbar. Deshalb wird die Universität aktiv und bietet eine einfache technische Lösung an, um zukünftig die Sicherheit unserer IT-Systeme zu verbessern.

Wichtig zu wissen: An unserer Universität gibt es zwei E-Mail-Systeme – die Groupware Exchange (OWA oder Exchange, @exchange.wwu.de) und das Open-Source-Mailsystem (Standardpostfach, perMail, @uni-muenster.de). Beide Systeme werden abgesichert, allerdings in unterschiedlichen Schritten und Zeiträumen. Die Umstellung betrifft zunächst das Exchange-System, das insbesondere in der Verwaltung und in vielen Fakultäten für E-Mail und Kalender genutzt wird.

Was bedeutet das konkret?

  • von zu Hause, unterwegs oder auf Dienstreisen: Wenn Sie bis zum Stichtag kein VPN eingerichtet haben, können Sie nicht mehr auf Ihr Exchange-Postfach zugreifen, weder am Dienstlaptop noch am privaten Smartphone. Das betrifft sowohl den Mailabruf über eine Client-Software (Outlook, Thunderbird etc.), als auch den Abruf im Browser über OWA.
  • innerhalb des Campus (LAN/WLAN): Hier ändert sich für Sie nichts.

Was muss ich tun?

Wenn Sie Exchange nutzen, richten Sie möglichst zeitnah VPN auf Ihren mobilen Endgeräten ein. 

  • dienstliche Mobilgeräte: Mit Ihren dienstlichen Mobilgeräte sollten Sie weiterhin das VPN verwenden, mit dem Sie auch Zugriff auf andere geschützte Dienste der Uni (z.B. Software, Fachzeitschriften, Datenbanken, Netzlaufwerke) haben. Dies kann das Standard-VPN sein, aber auch spezielle VPN-Verbindungen für Ihren Bereich. 
  • private Mobilgeräte: Für private Smartphones und Tablets, über die Sie auf Exchange zugreifen, stellen wir ein spezielles VPN-Profil (Mail-VPN) bereit. Dieses VPN leitet ausschließlich den E-Mail-Verkehr über die Universität, während das übrige Surfen davon unberührt bleibt. Hinweis: Für dienstliche Endgeräte eignet sich dieses Profil nicht, da es keinen Zugriff auf weitere Services ermöglicht.

Anleitungen zur Einrichtung von VPN-Verbindungen

Alle Anleitungen zur Einrichtung der VPN-Verbindungen finden Sie auf den Seiten des CIT. Dort werden die Anleitungen nach Betriebssystemen getrennt aufgelistet und zeigen, wie man das Standard-VPN-Profil nutzt und das spezielle Mail-VPN Profil einrichtet. 

An wen kann ich mich bei Fragen oder Problemen wenden?

Bei Fragen oder Problemen wenden Sie sich bitte an Ihre zuständige IVV

  • Häufig gestellte Fragen

    Welche Mailsysteme sind von der Umstellung betroffen?

    Es gibt zwei Mailsysteme an der Universität Münster. Das Open-Source-Mailsystem (Adressen enden auf @uni-muenster.de), das über perMail oder über einen Mailclient abgerufen werden kann und die Groupware Exchange (Adressen enden auf @exchange.wwu.de), das über Outlook, OWA oder über einen Mailclient abgerufen werden kann. Die Umstellung betrifft zunächst das Exchange-System, das insbesondere in der Verwaltung und in vielen Fakultäten für E-Mail und Kalender genutzt wird.

    Muss ich auf das neue VPN wechseln?

    Wenn Sie derzeit schon ein VPN-Profil der Universität Münster nutzen, können Sie dies auch weiterhin tun. Das neue VPN ist vor allem für private Endgeräte gedacht. 

    Was sind die Unterschiede zwischen den beiden VPN-Profilen? 

    Mit dem neuen VPN-Profil kann man ausschließlich Mails aus dem Exchange-System abrufen. Dafür werden nur die Anfragen an das Exchange-System über Universitäts-Server geleitet. Daher empfiehlt sich dieses Profil für private Mobilgeräte. Mit den schon bekannten VPN-Profilen kann man auch alle anderen Dienste (z. B. Software, Fachzeitschriften, Datenbanken, Netzwerklaufwerke, Confluence) nutzen, die ausschließlich aus dem Netz der Uni Münster nutzbar sind. Daher empfehlen wir dieses Profil für Dienstgeräte auf Dienstreise oder am flexiblen Arbeitsort. 

    Warum sollte ich das neue Mail-VPN-Profil auf meinem privaten Mobilgerät einrichten? 

    Das neue VPN-Profil sollten Sie auf Ihrem privaten Mobilgerät einrichten, wenn Sie von unterwegs Zugriff auf Ihr Exchange-Postfach haben wollen. Das Profil hat den Vorteil, dass nur die Anfragen an den Exchange-Server über Universitätsserver laufen, während Ihr sonstiger Datenverkehr davon nicht betroffen ist. Sie schützen damit Ihre Daten, reduzieren die Serverlast und leisten einen Beitrag zur IT-Sicherheit, da Ihr Privatgerät keine weiteren Berechtigungen für Unidienste hat. 

    Wie oft muss ich die Verbindung zum Mail-VPN (neu) aufbauen?

    Das neue VPN-Profil lief in Tests stabil und konnte teils wochenlang im Hintergrund laufen. In diesen Fällen müssen Sie sich um die Verbindung nicht kümmern. Jedoch können beispielsweise Funklöcher oder die Aktivierung des Flugmodus zu einen Verbindungsabbruch führen. Danach muss die Verbindung erneut hergestellt werden. Wenn Sie keinen Zugriff auf Ihr Exchange-Postfach haben, überprüfen Sie bitte zunächst, ob die VPN-Verbindung noch besteht.