its.work
Goto Top

FIDO AD Anmeldung

Hallo Leute,

ein gutes neues Jahr vor ab.

Ich möchte gerne eine AD-Anmeldung mit FIDO ermöglichen.
Derzeit wird Windows Server 2022 eingesetzt sowie der Key YubiKey 5C NFC FIPS - USB-C.

Die Windows AD ist nur lokal, kein Azure.


Hat jemand damit Erfahrung?

bg
Daniel

Content-ID: 44202081186

Url: https://administrator.de/contentid/44202081186

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

10138557388
10138557388 06.01.2024 aktualisiert um 15:56:13 Uhr
Goto Top
MysticFoxDE
MysticFoxDE 06.01.2024 um 22:01:27 Uhr
Goto Top
Moin @its.work,

Ich möchte gerne eine AD-Anmeldung mit FIDO ermöglichen.
Derzeit wird Windows Server 2022 eingesetzt sowie der Key YubiKey 5C NFC FIPS - USB-C.

Die Windows AD ist nur lokal, kein Azure.


Hat jemand damit Erfahrung?

jup, läuft 1A und ist auch gar nicht so kompliziert. Du benötigst lediglich im AD einen Zertifikatsserver (PKI) falls nicht schon vorhanden und etwas Geduld um das ganze einmal einzurichten. 😉

Gruss Alex
its.work
its.work 07.01.2024 um 15:22:17 Uhr
Goto Top
Servus @MysticFoxDE,

vielen Dank! kann ich auch 2 Sticks auf einen User hinterlegen als Backup?

LG
10138557388
10138557388 07.01.2024 aktualisiert um 15:42:53 Uhr
Goto Top
Zitat von @its.work:
vielen Dank! kann ich auch 2 Sticks auf einen User hinterlegen als Backup?
Ja. Wird ja nur ein User-Zertifikat mit private Key drauf abgelegt das kannst du auf beliebig viele Devices/Smartcards legen.