2FA ohne Azure
Hallo zusammen,
folgende Problemstellung:
wir wollen bei uns 2FA einführen, ein erster Gedanke war das mit dem MS Authentificator zu machen (Diensthandy hat jeder bei sich zu haben).
2FA soll zum einen bei der User Anmeldung verwendet werden zum anderen soll der Authentificator dann auch an den Druckern verwendet werden. Hier wird Uniflow eingeführt.
Jetzt habe ich allerdings nur Informationen gefunden das es anscheinend nur mit Azure geht, ist euch da was anderes bekannt? Aufgrund unserer sensiblen Daten (DSGVO) wollen wir eigentlich nicht mit Clouds arbeiten.
Gibt es alternativen, idealerweise so das die Leute den 2FA über das Handy bekommen? Sonst müssten wir wohl auf Yubikey oder so umsteigen, was wir eigentlich auch wieder nicht wollen.
Aktuell betrifft es ungefähr 30 Mitarbeiter später soll es dann wahrscheinlich auf 100 weitere ausgerollt werden (Tochterunternehmen).
folgende Problemstellung:
wir wollen bei uns 2FA einführen, ein erster Gedanke war das mit dem MS Authentificator zu machen (Diensthandy hat jeder bei sich zu haben).
2FA soll zum einen bei der User Anmeldung verwendet werden zum anderen soll der Authentificator dann auch an den Druckern verwendet werden. Hier wird Uniflow eingeführt.
Jetzt habe ich allerdings nur Informationen gefunden das es anscheinend nur mit Azure geht, ist euch da was anderes bekannt? Aufgrund unserer sensiblen Daten (DSGVO) wollen wir eigentlich nicht mit Clouds arbeiten.
Gibt es alternativen, idealerweise so das die Leute den 2FA über das Handy bekommen? Sonst müssten wir wohl auf Yubikey oder so umsteigen, was wir eigentlich auch wieder nicht wollen.
Aktuell betrifft es ungefähr 30 Mitarbeiter später soll es dann wahrscheinlich auf 100 weitere ausgerollt werden (Tochterunternehmen).
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7696448430
Url: https://administrator.de/contentid/7696448430
Ausgedruckt am: 22.11.2024 um 03:11 Uhr
12 Kommentare
Neuester Kommentar
Ich verstehe nur Bahnhof. Bei einer "Follow-Me-Print" Lösung druckt der Anwender zu einem zentralen Server. Der Druckauftrag verbleibt dort und geht nicht direkt an die Maschine. Erst bei einer Anmeldung/Authentifizierung an der Maschine wird der Druckauftrag abgeholt und verarbeitet. Was muss da noch freigegeben werden?
Ein Smartphone kann optional mit NFC zu einer Authentifizierungsmethode werden statt PIN, Karte, Username/Pass.
Ein Smartphone kann optional mit NFC zu einer Authentifizierungsmethode werden statt PIN, Karte, Username/Pass.
Also für die 2FA beim Server / Computer kann ich ESET Secure Authentification empfehlen. Die App selber kann dann auch weitere TOTP's erstellen um das bei anderen Services zu nutzen. In wie fern das auch mit dem Drucker kombinierbar ist kann ich nicht sagen. Hab das noch nie mit Druckern zusammen installiert...
Nochmal im klaren Worten: was ist mit Freigabe gemeint? Wie ist der Druckprozess technisch abgebildet? Ist es eine Form von FolowMe-Print wie ich beschrieben habe? Wenn ja, dann ist in der Regel kein 2FA erforderlich. Lediglich eine Authentifizierung in Form von PIN, User/Pass, NFC etc. Es wird wohl nicht noch ein zweiter Faktor dafür am Gerät benötigt, oder?
Das was mit Azure gemeint ist, die Lösung von Uniflow nutzt dafür eine in der Azure Cloud vorhandene Infrastruktur, soweit ich das gelesen habe.
Das was mit Azure gemeint ist, die Lösung von Uniflow nutzt dafür eine in der Azure Cloud vorhandene Infrastruktur, soweit ich das gelesen habe.