Zwei-Faktor-Authentifizierung (2FA/MFA) für WatchGuard Mobile VPN einrichten
Die Multi-Faktor-Authentifizierung für WatchGuard Mobile VPN ermöglicht es Ihnen, Ihre WatchGuard VPN-Anmeldungen um eine zusätzliche Sicherheitsebene zu erweitern. WatchGuard Mobile VPN ermöglicht Multi-Faktor-Authentifizierung (MFA)/Zwei-Faktor-Authentifizierung (2FA) bei WatchGuard-Verbindungen über IPSec und SSL. Wenn ein Benutzer den richtigen Benutzernamen und das richtige Passwort eingibt, muss er eine zusätzliche Authentifizierungsmethode durchführen.
miniOrange bietet Mehr als 15 Authentifizierungsmethoden für WatchGuard VPN-Login: OTP über SMS-E-Mail, Push-Benachrichtigung, Software-Token, Google/Microsoft Authenticator usw. Sie können sich für eine der 2FA-Methoden entscheiden, um Ihr Watchguard Mobile VPN zu sichern. Um 2FA zu integrieren, können Sie die RADIUS-Authentifizierung aktivieren und Richtlinien in miniOrange konfigurieren, um 2FA für Benutzer zu aktivieren oder zu deaktivieren.
Erfüllen Sie die Cyber-Versicherungsvorschriften mit der MFA-Lösung von miniOrange. MEHR LESEN
miniOrange 2FA/MFA-Authentifizierung für WatchGuard Mobile VPN-Anmeldung
miniOrange erreicht dies, indem es als RADIUS-Server fungiert, der den vom Benutzer eingegebenen Benutzernamen und das Passwort als RADIUS-Anfrage entgegennimmt und den Benutzer anhand eines Benutzerverzeichnisses wie Active Directory (AD) validiert. Nach der ersten Authentifizierungsebene, miniOrange MFA-Lösung fordert den Benutzer zur Eingabe eines zweiten Authentifizierungsfaktors auf und gewährt oder entzieht den Zugriff basierend auf der Eingabe des Benutzers.
- Die primäre Authentifizierung beginnt mit der Eingabe des Benutzernamens und des Passworts durch den Benutzer für WatchGuard Mobile VPN.
- Die Benutzeranfrage fungiert als Authentifizierungsanfrage zum RADIUS-Server (miniOrange).
- miniOrange RADIUS-Server übergibt Benutzeranmeldeinformationen zur Überprüfung anhand der im AD (Active Directory)/in der Datenbank gespeicherten Anmeldeinformationen.
- Sobald die erste Authentifizierungsebene des Benutzers validiert ist AD sendet die Bestätigung an den RADIUS-Server.
- Jetzt fragt der miniOrange RADIUS Server nach einem 2-Faktor-Authentifizierungs-Herausforderung für den Benutzer.
- Hier übermittelt der Benutzer die Antwort/den Code, den er auf seiner Hardware/seinem Telefon empfängt.
- Benutzerantwort wird auf der RADIUS-Serverseite von miniOrange überprüft.
- Bei erfolgreichem 2. Faktor-Authentifizierung dem Benutzer wird der Zugang zum Login gewährt.
Verbindung mit beliebigen externen Verzeichnissen
miniOrange bietet Benutzerauthentifizierung von verschiedenen Externe Verzeichnisse wie miniOrange-Verzeichnis, Microsoft AD, Microsoft Entra ID/LDAP, AWS Cognito und viele mehr.
Sie können Ihr Verzeichnis nicht finden? Kontaktieren Sie uns unter idpsupport@xecurify.com
Holen Sie sich einen kostenlosen POC – Buchen Sie einen Slot
miniOrange bietet einen kostenlosen POC und Hilfe durch ein Beratungsgespräch mit unseren Systemingenieuren zum Einrichten der Multi-Faktor-Authentifizierung für WatchGuard Mobile VPN in Ihrer Umgebung mit einer 30-tägigen Testversion.
Senden Sie uns hierzu einfach eine E-Mail an idpsupport@xecurify.com um einen kostenlosen POC zu erhalten, und wir helfen Ihnen, unsere Lösung im Handumdrehen einzurichten.
Kostenlosen POC erhalten
Aktivieren Sie die Multi-Faktor-Authentifizierung (2FA/MFA) für WatchGuard Mobile VPN.
1. WatchGuard Mobile VPN in miniOrange konfigurieren
- Melden Sie sich bei miniOrange an Admin-Konsole.
- Klicken Sie auf Anpassung >> Login- und Registrierungs-Branding im linken Menü des Dashboards.
- In GrundeinstellungenStellen Sie die Name der Organisation als benutzerdefinierter Domänenname.
- Klicken Sie auf Gespeichert. Sobald dies festgelegt ist, hat die Marken-Anmelde-URL das Format https://<custom_domain>.xecurify.com/moas/login

- Zurück Nach Apps, Und klicken Sie auf Anwendung hinzufügen .

- In Wählen Sie Anwendung, wählen RADIUS (VPN) aus der Dropdown-Liste „Anwendungstyp“.

- Klicken Sie auf WatchGuard Mobile VPN Registerkarte Anwendung. Wenn Sie Ihre Anwendung nicht finden, klicken Sie auf Radius-Client Registerkarte "Anwendungen".

- Klicken Sie auf „RADIUS-IPs anzeigen“ um die Radius-Server-IPs zu erhalten.

- Kopieren und speichern Sie die Radius-Server-IP, die zum Konfigurieren Ihres Radius-Clients erforderlich ist.

- Konfigurieren Sie die folgenden Details, um Radius Client hinzuzufügen.

| Display Name: |
Ein beliebiger Name zu Ihrer Referenz. |
| Client-IP: |
IP-Adresse des VPN-Servers, der die Radius-Authentifizierungsanforderung sendet. |
| Geteiltes Geheimnis: |
Sicherheitsschlüssel. Für zB. "geteiltes Geheimnis" (Behalten Sie dies bei sich, Sie müssen dasselbe auf dem VPN-Server konfigurieren). |
- Klicken Sie auf Weiter.
- Unter dem Attributzuordnungen Aktivieren Sie auf der Registerkarte den Schalter, wenn Sie als Antwort benutzerdefinierte Attribute senden möchten.

- Um Gruppen als Antwort zu senden, können Sie die ID der Lieferantengruppenattribute in der folgenden Tabelle nachsehen.
| Herstellername |
Lieferantenattribut |
Werttyp |
Attribut |
| Cisco ASA |
ASA-Gruppenpolitik |
Mitglied |
Groups |
| Fortinet |
Fortinet-Gruppenname |
Mitglied |
Groups |
| Palo Alto |
PaloAlto-Benutzergruppe |
Mitglied |
Groups |
| SonicWall |
Sonicwall-Benutzergruppe |
Mitglied |
Groups |
| Citrix |
Citrix-Benutzergruppen |
Mitglied |
Groups |
| Standard (Kann verwendet werden, wenn Ihr Anbieter nicht in der Liste ist) |
Filter-ID |
Mitglied |
Groups |
- Werttyp und Attribut können je nach Bedarf geändert werden.
- Klicken Sie auf Weiter fortfahren.
- Navigieren Richtlinien Registerkarte und klicken Sie auf Richtlinie hinzufügen .

- Konfigurieren Sie die folgenden Richtliniendetails für den Radius-Client.

| Gruppenname: |
Gruppe, für die die Richtlinie gilt. |
| Versicherungsname: |
Jeder Bezeichner, der den Richtliniennamen angibt. |
| Erster Faktor |
Anmeldemethode für die Benutzer, die dieser Richtlinie zugeordnet sind. |
| Aktivieren Sie die 2-Faktor-Authentifizierung |
Aktiviert den zweiten Faktor während der Anmeldung für Benutzer, die dieser Richtlinie zugeordnet sind. |
| Adaptive Authentifizierung aktivieren |
Aktiviert die adaptive Authentifizierung für die Anmeldung von Benutzern, die dieser Richtlinie zugeordnet sind. |
- Nachdem Sie die oben angegebenen Details konfiguriert haben, klicken Sie auf Absenden .
Hinweis: Sie können folgen
dem Leitfaden, wenn Sie Radius MFA mit dem MSCHAPv2-Protokoll konfigurieren möchten.
Anmerkungen: Für On-Premise Version: Befolgen Sie die nachstehenden Schritte, bevor Sie die Konnektivität testen.
Nur für die On-Premise-Version
Öffnen Sie die Firewall-Ports.
- Um die RADIUS-Anfrage zu erhalten, ist es notwendig, Offener UDP-Verkehr an Häfen 1812 und 1813 zur Verfügung für die Maschine, auf der On-Premise IdP bereitgestellt wird.
- Handelt es sich bei der Host-Maschine um eine Windows Maschine dann können Sie folgen fehlen uns die Worte. Dokument.
- Handelt es sich bei der Host-Maschine um eine Linux Maschine dann können Sie folgen fehlen uns die Worte. Dokument.
Anmerkungen: Wenn Ihre Maschine auf AWS gehostet wird, aktivieren Sie die Ports vom AWS-Panel aus.
2. Konfigurieren Sie RADIUS in WatchGuard Mobile VPN
- Melden Sie sich bei der Fireware-Web-Benutzeroberfläche an (https:// :8080).
- Auswählen Authentifizierung > Server.

- Von dem Authentifizierungsserver Liste, klicken Sie auf RADIUS.
- Klicken Sie auf Speichern.
- Im Domain Name Geben Sie den Domänennamen für diesen RADIUS-Server ein. Benutzer müssen diesen Domänennamen auf der Benutzeranmeldeseite angeben. Sie können den Domänennamen nach dem Speichern der Einstellungen nicht mehr ändern.
- Im Primäre Servereinstellungen Abschnitt, wählen Sie die RADIUS-Server aktivieren Kontrollkästchen.
- Im IP Address Geben Sie in das Textfeld die IP-Adresse des RADIUS-Servers ein.
- Im Hafen Behalten Sie die Standard-Porteinstellung von 1812. Dies ist der Standardport für die Kommunikation mit dem RADIUS-Server.
- Im Geteiltes Geheimnis und Geheimen Schlüssel bestätigen Geben Sie in die Textfelder einen gemeinsamen geheimen Schlüssel ein. Dieser Schlüssel wird für die Kommunikation mit dem RADIUS-Server verwendet.
- Im Timeout Textfeld, geben Sie ein 60.
- Behalten Sie den Standardwert für Gruppenattribut.

- Klicken Sie auf Gespeichert.
- Auswählen VPN > Mobiles VPN.
- Klicken Sie im Abschnitt SSL auf Manuelle Konfiguration.

- Wähle aus Mobiles VPN mit SSL aktivieren Kontrollkästchen.
- Im primär Geben Sie in das Textfeld die externe IP-Adresse oder den Domänennamen der Firebox ein. Dies ist die IP-Adresse oder der Domänenname, mit dem Mobile VPN mit SSL-Clients standardmäßig eine Verbindung herstellt.
- Wähle aus Authentifizierung Tab.
- Von dem Authentifizierungsserver Wählen Sie aus der Dropdown-Liste den von Ihnen erstellten Authentifizierungsserver aus.
- Klicken Sie auf Speichern.
- Im Authentifizierungsserver Wählen Sie in der Liste Ihren Authentifizierungsserver aus.
- Um diesen Authentifizierungsserver zum Standardserver zu machen, klicken Sie auf aufrücken bis der Server oben in der Liste erscheint.
- Im Benutzer und Gruppen Abschnitt, aus dem Neues Wählen Sie aus der Dropdown-Liste den von Ihnen erstellten Authentifizierungsserver aus.
- Wählen Sie aus der Dropdown-Liste daneben Gruppe an.
- Klicken Sie auf Hinzufügen, um eine Gruppe zur Authentifizierung hinzuzufügen.
- Für Geben Sie ein, wählen Sie „Gruppe“.
- Im Name Geben Sie in das Textfeld einen Namen für die Gruppe ein. Der Name dieser Gruppe muss mit dem Namen der miniOrange-Gruppe übereinstimmen, zu der Ihre Benutzer gehören. Wenn Sie den standardmäßigen Gruppennamen „SSLVPN-Benutzer“ verwenden, müssen Sie miniOrange eine Gruppe „SSLVPN-Benutzer“ hinzufügen.
- Von dem Authentifizierungsserver Wählen Sie aus der Dropdown-Liste Ihren Authentifizierungsserver aus.

- Klicken Sie auf Gespeichert.
- Auswählen VPN > Mobiles VPN.
- Klicken Sie im Abschnitt IPSec auf Manuelle Konfiguration.

- Klicken Sie auf Speichern um eine neue Gruppe hinzuzufügen.
- Im Name Geben Sie in das Textfeld einen Namen für die Gruppe ein. Der Name dieser Gruppe muss mit dem Namen der miniOrange-Gruppe übereinstimmen, zu der Ihre Benutzer gehören. Wenn Sie den standardmäßigen Gruppennamen „SSLVPN-Benutzer“ verwenden, müssen Sie miniOrange eine Gruppe „SSLVPN-Benutzer“ hinzufügen.
- Von dem Authentifizierungsserver Wählen Sie aus der Dropdown-Liste den von Ihnen erstellten Authentifizierungsserver aus.
- Geben Sie in die Textfelder „Passphrase“ und „Bestätigen“ eine Passphrase ein, um das mobile VPN-Profil (.wgx-Datei) zu verschlüsseln, das Sie an Benutzer in dieser Gruppe verteilen. Die Passphrase darf nur Standard-ASCII-Zeichen enthalten. Wenn Sie zur Authentifizierung ein Zertifikat verwenden, wird diese Passphrase auch zum Verschlüsseln der exportierten Zertifikatsdatei verwendet, die Sie an Benutzer senden.
- Im primär Geben Sie in das Textfeld die externe IP-Adresse der Firebox ein, mit der der VPN-Client eine Verbindung herstellt.

- Klicken Sie auf Gespeichert.
- Wähle aus Registerkarte Ressourcen.
- Wähle aus Gesamten Verkehr durch den Tunnel zulassen Kontrollkästchen.

- Klicken Sie auf Gespeichert.
- Im Virtueller IP-Adresspool Abschnitt, klicken Sie auf Speichern.
- Von dem Wählen Sie Typ Dropdown-Liste, wählen Sie Hostbereich IPv4.
- Im Von und Zu Geben Sie in den Textfeldern einen Bereich für Ihre virtuellen IP-Adressen ein. Der Bereich sollte in Ihrem Schnittstellenbereich liegen. Die IP-Adressen im virtuellen IP-Adresspool können für nichts anderes in Ihrem Netzwerk verwendet werden.

- Klicken Sie auf OK.
- Im Gruppenlistedie Gruppe aus.
- Von dem Kunden Dropdown-Liste, wählen Sie WatchGuard Mobile VPN.
- Klicken Sie auf Generieren und speichere die .ini-Datei.
- Klicken Sie auf Gespeichert.

3. Konfigurieren Sie Ihr Benutzerverzeichnis
miniOrange bietet Benutzerauthentifizierung aus verschiedenen externen Quellen, die Verzeichnisse (wie ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito usw.), Identitätsanbieter (wie Okta, Shibboleth, Ping, OneLogin, KeyCloak), Datenbanken (wie MySQL, Maria DB, PostgreSQL) und viele mehr. Sie können Ihr vorhandenes Verzeichnis/Ihren vorhandenen Benutzerspeicher konfigurieren oder Benutzer in miniOrange hinzufügen.
Hinweis: Sie können folgen dem Leitfaden, wenn Sie Radius MFA mit Ihren in Microsoft Entra ID gespeicherten Benutzern mithilfe von OAuth Password Grant konfigurieren möchten.
AD/LDAP als Benutzerverzeichnis einrichten
Einrichten von miniOrange als Benutzerverzeichnis
Konfigurieren Sie Ihre vorhandenen Verzeichnisse wie Microsoft Active Directory, Microsoft Entra ID, OpenLDAP usw.
- Klicken Sie auf Identitätsanbieter >> Identitätsanbieter hinzufügen im linken Menü des Dashboards.

- Wählen Sie unter „Identitätsanbieter auswählen“ AD/LDAP-Verzeichnisse aus dem Dropdown.

- Dann suchen Sie nach AD/LDAP und klicke es an.

- LDAP-KONFIGURATION IN MINIORANGE SPEICHERN: Wählen Sie diese Option, wenn Sie Ihre Konfiguration in miniOrange behalten möchten. Befindet sich das Active Directory hinter einer Firewall, müssen Sie die Firewall öffnen, um eingehende Anfragen an Ihr AD zuzulassen.
- SPEICHERN SIE DIE LDAP-KONFIGURATION VOR ORT: Wählen Sie diese Option, wenn Sie Ihre Konfiguration in Ihrem Gebäude behalten und nur den Zugriff auf AD innerhalb des Gebäudes zulassen möchten. Sie müssen herunterladen und installieren miniOrange-Gateway auf Ihrem Gelände.

- Geben Sie LDAP ein Display Name und Identifizieren Namen.
- Auswählen Verzeichnistyp as Active Directory.
- Geben Sie die LDAP-Server-URL oder IP-Adresse für das LDAP ein Server-URL Feld.
- Klicken Sie auf Verbindung testen Klicken Sie auf die Schaltfläche, um zu überprüfen, ob die Verbindung mit Ihrem LDAP-Server.

- Gehen Sie in Active Directory zu den Eigenschaften von Benutzercontainern/OUs und suchen Sie nach dem Distinguished Name-AttributDas Bind-Konto sollte über die erforderlichen Mindestleseberechtigungen in Active Directory verfügen, um Verzeichnissuchen zu ermöglichen. Wenn der Anwendungsfall die Bereitstellung umfasst (z. B. Erstellen, Aktualisieren oder Löschen von Benutzern oder Gruppen), muss dem Konto auch die entsprechenden Schreibberechtigungen erteilt werden.

- Geben Sie das gültige Kennwort für das Bind-Konto ein.
- Klicken Sie auf Testen der Anmeldeinformationen für das Bind-Konto Schaltfläche, um Ihre LDAP-Bind-Anmeldeinformationen für die LDAP-Verbindung zu überprüfen.

- Suchbasis ist die Stelle im Verzeichnis, an der die Suche nach einem Benutzer beginnt. Sie erhalten diese von derselben Stelle, an der Sie Ihren Distinguished Name haben.

- Wählen Sie einen geeigneten Suchfilter aus dem Dropdown-Menü. Wenn Sie Benutzer im Einzelgruppenfilter or Benutzer im Mehrfachgruppenfilter, ersetze dasGruppen-DN> im Suchfilter mit dem Distinguished Name der Gruppe, in der Ihre Benutzer vorhanden sind. Um benutzerdefinierte Suchfilter zu verwenden, wählen Sie „Schreiben Sie Ihren benutzerdefinierten Filter“ Option und passen Sie sie entsprechend an.

- Klicken Sie auf Weiter oder gehen Sie zum Anmeldeoptionen Tab.
- Sie können beim Einrichten von AD auch folgende Optionen konfigurieren. Aktivieren Aktivieren Sie LDAP um Benutzer von AD/LDAP zu authentifizieren. Klicken Sie auf das Weiter Schaltfläche, um einen Benutzerspeicher hinzuzufügen.

Hier ist die Liste der Attribute und was sie bewirken, wenn wir sie aktivieren. Sie können sie entsprechend aktivieren/deaktivieren.
| Attribut |
Beschreibung |
| Aktivieren Sie LDAP |
Alle Benutzerauthentifizierungen werden mit LDAP-Anmeldeinformationen durchgeführt, wenn Sie es aktivieren |
| Fallback-Authentifizierung |
Wenn die LDAP-Anmeldeinformationen fehlschlagen, wird der Benutzer über miniOrange authentifiziert. |
| Administratoranmeldung aktivieren |
Wenn Sie dies aktivieren, wird Ihr miniOrange Administrator-Login über Ihren LDAP-Server authentifiziert. |
| Benutzern IdP anzeigen |
Wenn Sie diese Option aktivieren, ist dieser IdP für Benutzer sichtbar |
| Benutzer in miniOrange synchronisieren |
Benutzer werden in miniOrange nach der Authentifizierung mit LDAP erstellt |
- Klicken Sie auf Weiter oder gehen Sie zum Attribute Tab.
Attributzuordnung aus AD
Benutzerimport und Provisionierung aus AD
- Wenn Sie die Bereitstellung einrichten möchten, hier klicken für detaillierte Informationen. Wir werden diesen Schritt vorerst überspringen.

Kennwortrichtlinie aus AD importieren
- Wenn Sie Ihre Active Directory-Kennwortrichtlinie in miniOrange importieren möchten, hier klicken für detaillierte Informationen. Wir werden diesen Schritt vorerst überspringen.

Testverbindungen
- Sie sehen eine Liste der Verzeichnisse unter Identitätsanbieter. Wählen Sie im Dropdown-Menü aus AD/LDAP-Verzeichnisse, suchen Sie nach Ihrem konfigurierten Verzeichnis, klicken Sie auf die drei Punkte daneben und wählen Sie Verbindung testen.

- Es wird ein Popup-Fenster angezeigt, in dem Sie aufgefordert werden, einen Benutzernamen und ein Kennwort einzugeben, um Ihre LDAP-Konfiguration zu überprüfen.

- On Erfolgreich Bei der Verbindung mit dem LDAP-Server wird eine Erfolgsmeldung angezeigt.

Testen Sie die Attributzuordnung
- Sie sehen eine Liste der Verzeichnisse unter Identitätsanbieter. Wählen Sie im Dropdown-Menü aus AD/LDAP-Verzeichnisse, suchen Sie nach Ihrem konfigurierten Verzeichnis, klicken Sie auf die drei Punkte daneben und wählen Sie Testen Sie die Attributzuordnung.

- Ein Popup wird angezeigt, in dem Sie einen Benutzernamen eingeben und auf klicken können. Test.

- Das Ergebnis der Testattributzuordnung wird angezeigt.

Die Konfiguration „AD als externes Verzeichnis einrichten“ ist abgeschlossen.
Hinweis: Verweisen Sie auf unsere Entwicklung um LDAP auf einem Windows-Server einzurichten.
Benutzergruppen erstellen (empfohlen)
- Auswählen Gruppen >> Gruppen verwalten vom linken Bereich.
- Klicken Sie auf Gruppe erstellen Knopf oben.

- Geben Sie einen entsprechenden Gruppenname und klicken Sie auf Gruppe erstellen.

- In diesem Handbuch haben wir eine Gruppe nach Namen erstellt VPN_Gruppe.
- Weisen Sie der Gruppe verschiedene Mitglieder zu, indem Sie Benutzer zuweisen Option, die der Gruppe in der Gruppenliste zugeordnet ist.

- Wählen Sie die Benutzer aus, die dieser Gruppe zugewiesen werden müssen. Wählen Sie dann Zu Gruppe zuweisen Wählen Sie im Dropdown-Menü „Aktion auswählen“ die gewünschte Aktion aus und klicken Sie auf die Schaltfläche „Übernehmen“.

- Diese Gruppen werden hilfreich sein, um mehrere 2FA-Richtlinien zu den Anwendungen.
4. Richten Sie MFA für WatchGuard Mobile VPN ein
Hinweis: Sie können folgen dem Leitfaden, wenn Sie MFA für Endbenutzer anpassen und registrieren möchten.
- Hier werden wir Konfigurieren einer Richtlinie für die Benutzergruppe, die wir in dieser Schritt und verknüpfen Sie es mit der WatchGuard Mobile VPN VPN-Anwendung.
- Klicken Sie auf Richtlinien >> App-Anmelderichtlinie.

- Klicken Sie auf Richtlinie hinzufügen .
- Wählen Sie im Abschnitt Anwendung die RADIUS App die wir zuvor in Schritt 1 konfiguriert haben.
- Wählen Sie die gewünschte Benutzergruppe in Gruppenname und geben Sie die Versicherungsname.
- In dieser Anleitung konfigurieren wir einen Nur Passwort Politik für "VPN_Gruppe", sodass nur die Mitglieder der VPN-Gruppe ohne zweiten Faktor auf VPN-Dienste zugreifen können.
- Wenn Sie mit den Richtlinieneinstellungen fertig sind, klicken Sie auf Absenden um Richtlinie hinzuzufügen.

5. Testen Sie WatchGuard Mobile VPN MFA
- Navigieren Sie zu Ihrem Clientloses VPN von WatchGuard Portal oder verwenden Sie einen WatchGuard-Client und versuchen Sie, darauf zuzugreifen.
- Sie werden aufgefordert, 2 Faktorcode wenn Sie die Zwei-Faktor-Authentifizierung in der MiniOrange-Richtlinie aktiviert haben.
- Geben Sie Ihren 2-Faktor-Code ein und Sie sollten mit Watchguard VPN verbunden sein.
So authentifizieren Sie sich mit einem TOTP:
- Öffnen Sie Ihr mobiles VPN mit dem SSL/IPsec-Client.
- Geben Sie Ihren miniOrange-Benutzernamen und Ihr Passwort ein.
- Klicken Sie auf Verbinden.

Problemlösung
Wie kann ich RADIUS-Benutzer-Auditprotokolle im MiniOrange-Admin-Dashboard überprüfen?
- Einloggen um miniOrange Admin-Dashboard.
- Klicken Sie auf Reports >> Radius-Benutzerauthentifizierungsbericht.

- Enter Endbenutzerkennung und Datumsbereich.
- Klicken Sie auf Suche.

Häufig gestellte Fragen (FAQs)
Was ist Multi-Faktor-Authentifizierung (MFA)?
Die Multi-Faktor-Authentifizierung (MFA) ist eine Authentifizierungsmethode, bei der sich der Benutzer anhand von zwei oder mehr Faktoren authentifizieren muss, um Zugriff auf Unternehmensressourcen, Anwendungen oder ein VPN (in diesem Fall WatchGuard Mobile VPN) zu erhalten. Die Aktivierung der Multi-Faktor-Authentifizierung (MFA) bedeutet, dass Benutzer neben ihrem Benutzernamen und ihren Passwörtern weitere Verifizierungsfaktoren angeben müssen, wodurch die Sicherheit der Ressourcen der Organisation erhöht wird. Weitere Informationen zur Multi-Faktor-Authentifizierung (MFA) finden Sie hier.
Die Authentifizierungsfaktoren in MFA fallen normalerweise in die folgenden Kategorien:
- Wissensfaktor (Etwas, das Sie wissen)
- Besitzfaktor (Etwas, das Sie haben)
- Inhärenzfaktor (Etwas, das Sie sind)
- Standortfaktor (Irgendwo, wo Sie sind)
- Verhaltensfaktor (Etwas, das Sie tun)
Arten der 2FA-Authentifizierung mit RADIUS:
Abhängig von VPN-ClientDie Zwei-Faktor-Authentifizierung kann zwei Formen annehmen.
- VPN-Clients, die RADIUS Challenge unterstützen.
- VPN-Clients, die RADIUS Challenge nicht unterstützen.
Welche verschiedenen 2FA/MFA-Methoden für WatchGuard Mobile VPN werden von miniOrange unterstützt?
miniOrange unterstützt mehrere 2FA/MFA-Authentifizierung Methoden für den sicheren Zugriff auf WatchGuard Mobile VPN wie: Push-Benachrichtigung, Soft Token, Microsoft/Google Authenticator usw..
| Authentifizierungsart | Methodik | Unterstützt |
| miniOrange-Authentifikator | Soft-Token | |
| miniOrange Push-Benachrichtigung | |
| Mobiler Token | Google Authenticator | |
| Microsoft Authenticator | |
| Authentifikator | |
| SMS | OTP über SMS | |
| SMS mit Link | |
| E-Mail | OTP über E-Mail | |
| E-Mail mit Link | |
| Anrufbestätigung | OTP über Anruf | |
| Hardware-Token | YubiKey-Hardware-Token | |
| Hardware-Token anzeigen | |
Weitere Referenzen