Konfigurieren von Parallels RAS für Deepnet

Liste der unterstützen Token

  • SafeID
  • FlashID
  • MobileID
  • QuickID
  • GridID
  • SecureID (RSA)
  • DigiPass (Vasco)

Eine Verbindung mit Deepnet Unified Authentication

  1. Wählen Sie in der RAS-Konsole die Kategorie Verbindung und klicken Sie dann auf die Registerkarte Zwei-Faktor-Authentifizierung .
  2. Wählen Sie in der Dropdown-Liste Anbieter die Option Deepnet und klicken Sie auf die Schaltfläche Einstellungen . Das Dialogfeld Deepnet-Eigenschaften wird geöffnet.
  3. Geben Sie auf der Registerkarte Verbindung den Servernamen und den Port an, die Sie bei der Einrichtung Ihres Authentifizierungsservers gespeichert haben. Standardmäßig ist die Portnummer auf 8080 eingestellt. Klicken Sie auf Verbindung überprüfen , um zu testen, ob Ihr Authentifizierungsserver erreichbar ist. Sie können die Verbindung zu Ihrem Deepnet-Server auch über SSL herstellen.
  4. Klicken Sie auf die Registerkarte Anwendung .
  5. Wählen Sie das Profil der Anwendung, das Deepnet zur Authentifizierung seiner Benutzer verwenden wird. Sie können auch eine Anwendung erstellen, die einem Deepnet-Server hinzugefügt wird.
  6. Mit dem Feld Standarddomäne können Sie die Standarddomäne auswählen, die für die Benutzer-Authentifizierung und beim Hinzufügen von Benutzern verwendet wird. Deepnet-Benutzerkonten werden mit dieser Standarddomäne importiert bzw. überprüft.
  7. Wählen Sie die Option LDAP verwenden , wenn Sie Deepnet-Benutzerkonten und eine Gruppe, die weitere Untergruppen enthält, importieren.
  8. Klicken Sie auf die Schaltfläche Benutzerkonten für Deepnet importieren , um der Deepnet-Anwendung automatisch die angegebenen Benutzer bzw. Gruppen hinzuzufügen.
  9. Klicken Sie auf die Schaltfläche Namen der Benutzerkonten für Deepnet überprüfen , um zu überprüfen, ob alle Benutzer in der Deepnet-Anwendung das folgende Format haben: \\Domäne\Benutzername. Benutzer, die im Format username@domain hinzugefügt werden, werden automatisch in das richtige Format umgeändert und Benutzern ohne eine Domäne wird die Standarddomäne zugewiesen.
  10. Klicken Sie auf die Registerkarte Authentifizierung .
  11. Wählen Sie in der Dropdown-Liste Modus den Modus, mit dem Ihre Benutzer authentifiziert werden sollen:
    • Erforderlich für alle Benutzer bedeutet, dass sich jeder Benutzer, der das System benutzt, mit der Zwei-Faktor-Authentifizierung anmelden muss.
    • Mit Token für authentifizierte Benutzer der Domäne erstellen kann Parallels RAS automatisch Software-Token für authentifizierte Benutzer der Domäne erstellen. Wählen Sie in der Dropdown-Liste ein Token aus. Beachten Sie, dass diese Option nur mit Software-Token funktioniert.
    • Mit Nur für Benutzer mit einem Deepnet-Konto verwenden können Benutzer, die kein Deepnet-Konto besitzen, das System verwenden, ohne sich mit der Zwei-Faktor-Authentifizierung anmelden zu müssen. Wenn ein Benutzer ein Deepnet-Konto hat, das Konto jedoch als nicht erforderlich für die Verwendung von 2FA konfiguriert ist, wird stattdessen die AD-Authentifizierung verwendet.
  12. Im Bereich Übertragung per können Sie angeben, welche Kanäle dem Anwender zur Token-Aktivierung oder bei Anforderung eines Quick ID OTP zur Verfügung stehen. Wenn Sie beispielsweise E-Mail-Adresse wählen, kann der Aktivierungscode nur per E-Mail zugesandt werden. Wenn Sie SMS auswählen, wird der Aktivierungscode per SMS versendet.