Konfigurieren von Parallels RAS für Deepnet
Liste der unterstützen Token
-
SafeID
-
FlashID
-
MobileID
-
QuickID
-
GridID
-
SecureID (RSA)
-
DigiPass (Vasco)
Eine Verbindung mit Deepnet Unified Authentication
-
Wählen Sie in der RAS-Konsole die Kategorie
Verbindung
und klicken Sie dann auf die Registerkarte
Zwei-Faktor-Authentifizierung
.
-
Wählen Sie in der Dropdown-Liste
Anbieter
die Option
Deepnet
und klicken Sie auf die Schaltfläche
Einstellungen
. Das Dialogfeld
Deepnet-Eigenschaften
wird geöffnet.
-
Geben Sie auf der Registerkarte
Verbindung
den Servernamen und den Port an, die Sie bei der Einrichtung Ihres Authentifizierungsservers gespeichert haben. Standardmäßig ist die Portnummer auf 8080 eingestellt. Klicken Sie auf
Verbindung überprüfen
, um zu testen, ob Ihr Authentifizierungsserver erreichbar ist. Sie können die Verbindung zu Ihrem Deepnet-Server auch über SSL herstellen.
-
Klicken Sie auf die Registerkarte
Anwendung
.
-
Wählen Sie das Profil der Anwendung, das Deepnet zur Authentifizierung seiner Benutzer verwenden wird. Sie können auch eine Anwendung erstellen, die einem Deepnet-Server hinzugefügt wird.
-
Mit dem Feld
Standarddomäne
können Sie die Standarddomäne auswählen, die für die Benutzer-Authentifizierung und beim Hinzufügen von Benutzern verwendet wird. Deepnet-Benutzerkonten werden mit dieser Standarddomäne importiert bzw. überprüft.
-
Wählen Sie die Option
LDAP verwenden
, wenn Sie Deepnet-Benutzerkonten und eine Gruppe, die weitere Untergruppen enthält, importieren.
-
Klicken Sie auf die Schaltfläche
Benutzerkonten für Deepnet importieren
, um der Deepnet-Anwendung automatisch die angegebenen Benutzer bzw. Gruppen hinzuzufügen.
-
Klicken Sie auf die Schaltfläche
Namen der Benutzerkonten für Deepnet überprüfen
, um zu überprüfen, ob alle Benutzer in der Deepnet-Anwendung das folgende Format haben: \\Domäne\Benutzername. Benutzer, die im Format username@domain hinzugefügt werden, werden automatisch in das richtige Format umgeändert und Benutzern ohne eine Domäne wird die Standarddomäne zugewiesen.
-
Klicken Sie auf die Registerkarte
Authentifizierung
.
-
Wählen Sie in der Dropdown-Liste
Modus
den Modus, mit dem Ihre Benutzer authentifiziert werden sollen:
-
Erforderlich für alle Benutzer
bedeutet, dass sich jeder Benutzer, der das System benutzt, mit der Zwei-Faktor-Authentifizierung anmelden muss.
-
Mit
Token für authentifizierte Benutzer der Domäne erstellen
kann Parallels RAS automatisch Software-Token für authentifizierte Benutzer der Domäne erstellen. Wählen Sie in der Dropdown-Liste ein Token aus. Beachten Sie, dass diese Option nur mit Software-Token funktioniert.
-
Mit
Nur für Benutzer mit einem Deepnet-Konto verwenden
können Benutzer, die kein Deepnet-Konto besitzen, das System verwenden, ohne sich mit der Zwei-Faktor-Authentifizierung anmelden zu müssen. Wenn ein Benutzer ein Deepnet-Konto hat, das Konto jedoch als nicht erforderlich für die Verwendung von 2FA konfiguriert ist, wird stattdessen die AD-Authentifizierung verwendet.
-
Im Bereich
Übertragung per
können Sie angeben, welche Kanäle dem Anwender zur Token-Aktivierung oder bei Anforderung eines Quick ID OTP zur Verfügung stehen. Wenn Sie beispielsweise
E-Mail-Adresse
wählen, kann der Aktivierungscode nur per E-Mail zugesandt werden. Wenn Sie
SMS
auswählen, wird der Aktivierungscode per SMS versendet.
|