nocloud
Goto Top

MFA für Windows Server 2022 - Remotedesktopverbindung

Moin moin!

ich bin auf der Suche nach einer gescheiten Lösung für unseren Winserver 2022. Hier greifen meine Benutzer per RDP auf unsere Datenbankanwendung zu.

Hier möchte ich gerne eine MFA installieren mit überschaubaren Kosten. Ich habe ca. 150 User.

Kennt ihr eine gute Möglichkeit?

Viele Grüße

Content-ID: 44261224453

Url: https://administrator.de/contentid/44261224453

Ausgedruckt am: 21.11.2024 um 20:11 Uhr

Vision2015
Vision2015 05.06.2024 um 09:06:41 Uhr
Goto Top
Moin...

intern oder extern=?

Frank
DerWoWusste
DerWoWusste 05.06.2024 um 09:17:37 Uhr
Goto Top
Speziell für einen Server MFA einzuführen ergibt aus meiner Sicht weniger Sinn, als generell das Domänen-Nutzerkonto per MFA zu schützen. Hierzu empfehle ich SmartCards. Die Kosten sind überschaubar - wenn Du 75€ pro Nutzer einplanst, kommst Du dicke hin, mit virtuellen SmartCards wäre das gar kostenlos zu erreichen.
nocloud
nocloud 05.06.2024 um 09:34:01 Uhr
Goto Top
es sind externe Zugriffe.
13034433319
13034433319 05.06.2024 aktualisiert um 09:41:26 Uhr
Goto Top
Hierzu empfehle ich SmartCards
Würde ich auch machen, neben Smartcards kann dafür natürlich auch ein Yubikey herhalten auf dem man das Zertifikat platziert. Halt auch sämtliche Gerätschaften die sich als Smartcards ausgeben können.
https://support.yubico.com/hc/en-us/articles/360013708460-Yubico-Login-f ...

Gruß
nocloud
nocloud 05.06.2024 um 09:43:50 Uhr
Goto Top
Hi DerWoWusste,

das ist ein interessanter Ansatz, den hatte ich gar nicht aufm Schirm. Habe leider gar keine Erfahrung mit SmartCards.
Das kenne ich noch aus Onlinebanking aus den 2000ern. Kann ich das als anerkannte MFA-Methode annehmen?
mbehrens
mbehrens 05.06.2024 um 09:47:06 Uhr
Goto Top
Zitat von @nocloud:

Kann ich das als anerkannte MFA-Methode annehmen?

Ja, durchaus.
DerWoWusste
DerWoWusste 05.06.2024 um 09:58:27 Uhr
Goto Top
Kann ich das als anerkannte MFA-Methode annehmen?
Ja sicher.
Habt Ihr bereits eine lokale CA? Dann kannst Du es in einem Vormittag austesten: Tipp zur Nutzung von Zweitaccounts unter Windows
nocloud
nocloud 05.06.2024 um 16:33:45 Uhr
Goto Top
Klingt smart! Vielen Dank für den Tipp. Ich werds ausprobieren!

Viele Grüße
DerWoWusste
DerWoWusste 05.06.2024 um 16:46:49 Uhr
Goto Top
Und solltest Du SmartCard-Reader brauchen, melde Dich. Hier liegen noch ein paar Dutzend Testgeräte, günstig abzugeben, sowie ein paar Yubikeys.
pasu69
pasu69 05.06.2024 um 18:10:57 Uhr
Goto Top
Cisco Duo
theDevilsLettuce
theDevilsLettuce 06.06.2024 um 02:11:02 Uhr
Goto Top
+1 für Duo, einfach einzurichten und funktioniert problemlos.
ZauTei
ZauTei 06.06.2024 um 06:03:32 Uhr
Goto Top
Meine Rede Cisco Duo nutze ich selbst.
nocloud
nocloud 07.06.2024 um 09:48:58 Uhr
Goto Top
Duo hatte ich auch im Auge. Bloß jährliche Lizenzkosten von über 5.000€ ist leider nicht drin...