its.work
Goto Top

FIDO AD Anmeldung

Hallo Leute,

ein gutes neues Jahr vor ab.

Ich möchte gerne eine AD-Anmeldung mit FIDO ermöglichen.
Derzeit wird Windows Server 2022 eingesetzt sowie der Key YubiKey 5C NFC FIPS - USB-C.

Die Windows AD ist nur lokal, kein Azure.


Hat jemand damit Erfahrung?

bg
Daniel

Content-Key: 44202081186

Url: https://administrator.de/contentid/44202081186

Printed on: April 28, 2024 at 02:04 o'clock

Mitglied: 10138557388
10138557388 Jan 06, 2024 updated at 14:56:13 (UTC)
Goto Top
Member: MysticFoxDE
MysticFoxDE Jan 06, 2024 at 21:01:27 (UTC)
Goto Top
Moin @its.work,

Ich möchte gerne eine AD-Anmeldung mit FIDO ermöglichen.
Derzeit wird Windows Server 2022 eingesetzt sowie der Key YubiKey 5C NFC FIPS - USB-C.

Die Windows AD ist nur lokal, kein Azure.


Hat jemand damit Erfahrung?

jup, läuft 1A und ist auch gar nicht so kompliziert. Du benötigst lediglich im AD einen Zertifikatsserver (PKI) falls nicht schon vorhanden und etwas Geduld um das ganze einmal einzurichten. 😉

Gruss Alex
Member: its.work
its.work Jan 07, 2024 at 14:22:17 (UTC)
Goto Top
Servus @MysticFoxDE,

vielen Dank! kann ich auch 2 Sticks auf einen User hinterlegen als Backup?

LG
Mitglied: 10138557388
10138557388 Jan 07, 2024 updated at 14:42:53 (UTC)
Goto Top
Zitat von @its.work:
vielen Dank! kann ich auch 2 Sticks auf einen User hinterlegen als Backup?
Ja. Wird ja nur ein User-Zertifikat mit private Key drauf abgelegt das kannst du auf beliebig viele Devices/Smartcards legen.