kelbur
Goto Top

2FA ohne Azure

Hallo zusammen,

folgende Problemstellung:

wir wollen bei uns 2FA einführen, ein erster Gedanke war das mit dem MS Authentificator zu machen (Diensthandy hat jeder bei sich zu haben).
2FA soll zum einen bei der User Anmeldung verwendet werden zum anderen soll der Authentificator dann auch an den Druckern verwendet werden. Hier wird Uniflow eingeführt.

Jetzt habe ich allerdings nur Informationen gefunden das es anscheinend nur mit Azure geht, ist euch da was anderes bekannt? Aufgrund unserer sensiblen Daten (DSGVO) wollen wir eigentlich nicht mit Clouds arbeiten.

Gibt es alternativen, idealerweise so das die Leute den 2FA über das Handy bekommen? Sonst müssten wir wohl auf Yubikey oder so umsteigen, was wir eigentlich auch wieder nicht wollen.

Aktuell betrifft es ungefähr 30 Mitarbeiter später soll es dann wahrscheinlich auf 100 weitere ausgerollt werden (Tochterunternehmen).

Content-ID: 7696448430

Url: https://administrator.de/contentid/7696448430

Ausgedruckt am: 22.11.2024 um 03:11 Uhr

DerMaddin
DerMaddin 30.06.2023 um 12:09:40 Uhr
Goto Top
Wo genau steht etwas von 2FA beim Druck/Scanvorgang?

Kann da nichts finden: Identifikation
Kelbur
Kelbur 30.06.2023 um 12:29:26 Uhr
Goto Top
Geht da nur um die Freigabe des Druckes mittels Handy.
DerMaddin
DerMaddin 30.06.2023 um 12:40:31 Uhr
Goto Top
Ich verstehe nur Bahnhof. Bei einer "Follow-Me-Print" Lösung druckt der Anwender zu einem zentralen Server. Der Druckauftrag verbleibt dort und geht nicht direkt an die Maschine. Erst bei einer Anmeldung/Authentifizierung an der Maschine wird der Druckauftrag abgeholt und verarbeitet. Was muss da noch freigegeben werden?

Ein Smartphone kann optional mit NFC zu einer Authentifizierungsmethode werden statt PIN, Karte, Username/Pass.
Kelbur
Kelbur 30.06.2023 um 12:57:11 Uhr
Goto Top
exakt das meine ich ja mit Freigabe. Der Anwender gibt den Druck an der Maschine frei mit dem Handy und dann wird gedruckt.

Sry ist Freitag ;)
DerMaddin
DerMaddin 30.06.2023 um 13:06:09 Uhr
Goto Top
Okay und was hat die Authentifizierung mit Smartphone mit 2FA zu tun? Da wird doch sicher eine App von Uniflow laufen, die per NFC an den MFP die Anmeldung übergibt.
RoadRage3
RoadRage3 30.06.2023 um 14:29:16 Uhr
Goto Top
Also für die 2FA beim Server / Computer kann ich ESET Secure Authentification empfehlen. Die App selber kann dann auch weitere TOTP's erstellen um das bei anderen Services zu nutzen. In wie fern das auch mit dem Drucker kombinierbar ist kann ich nicht sagen. Hab das noch nie mit Druckern zusammen installiert...
Kelbur
Kelbur 03.07.2023 um 08:27:12 Uhr
Goto Top
Das 2FA soll vor allem an den Rechnern zum Tragen kommen bzw. beim Login auf den Terminals.

Idealerweise bei Login auf dem LT/Tablet (auch offline bzw. ohne VPN Verbindung) und auf dem Terminal. Am besten mit einer App auf dem Handy (MS Authentificator?), diese soll dann auch genutzt werden um Druckaufträge am Drucker freizugeben.

Also eine App die einerseits als 2FA gilt und andererseits zur Freigabe von Druckaufträgen und das ganze halt ohne Azure.
DerMaddin
DerMaddin 03.07.2023 um 08:42:57 Uhr
Goto Top
Nochmal im klaren Worten: was ist mit Freigabe gemeint? Wie ist der Druckprozess technisch abgebildet? Ist es eine Form von FolowMe-Print wie ich beschrieben habe? Wenn ja, dann ist in der Regel kein 2FA erforderlich. Lediglich eine Authentifizierung in Form von PIN, User/Pass, NFC etc. Es wird wohl nicht noch ein zweiter Faktor dafür am Gerät benötigt, oder?

Das was mit Azure gemeint ist, die Lösung von Uniflow nutzt dafür eine in der Azure Cloud vorhandene Infrastruktur, soweit ich das gelesen habe.
Kelbur
Kelbur 03.07.2023 um 09:40:19 Uhr
Goto Top
kein 2FA am Drucker sondern einfach nur Freigabe mittels Handy
Kelbur
Kelbur 03.07.2023 um 09:41:44 Uhr
Goto Top
Uniflow ist halt nicht das Problem. Die Authentifizierung am Rechner/Terminal sehe ich problematisch wenn man ohne Azure unterwegs ist.

Uniflow unterstützt diverse Systeme.
DerMaddin
Lösung DerMaddin 03.07.2023 um 14:56:14 Uhr
Goto Top
Ihr habt eine lokale AD ohne Anbindung an Azure? Wenn ja, dann ist mir ohne Drittanbieter-Tools keine native onPrem AD 2FA Funktionalität bekannt. Hier müsstest du Zwischenlösungen wie z.B. Cisco Duo, LastPass MFA, RSA SecurID oder das angesprochene ESET greifen.
Kelbur
Kelbur 03.07.2023 um 15:43:01 Uhr
Goto Top
Ok danke, genau das wollte ich wissen ;)