Schnellstart — FireCloud einrichten

Gilt für: FireCloud-Internetzugang

Dieses Schnellstart-Thema beschreibt die allgemeinen Schritte zur Konfiguration und zum Testen von FireCloud. Dieser Leitfaden stellt FireCloud vor, erläutert die grundlegenden Komponenten von FireCloud und hilft Ihnen bei der Einrichtung.

FireCloud ist eine vollständig verwaltete, als cloudbasierte Firewall-as-a-Service (FWaaS) bereitgestellte Lösung, die Ihre Remote-Benutzer vor internetbasierten Sicherheitsbedrohungen schützt. FireCloud wird in WatchGuard Cloud konfiguriert. Endnutzer können sich über WatchGuard Connection Manager mit dem Dienst verbinden. Während Benutzer mit FireCloud verbunden sind, sind sie geschützt und können ihren Computer sicher nutzen und im Internet surfen.

Im Folgenden finden Sie einen Überblick über die Schritte in dieser Kurzanleitung:

  1. FireCloud-Lizenzen aktivieren oder Testzeitraum beginnen.
  2. FireCloud-Authentifizierungseinstellungen konfigurieren.
    1. Identitätsanbieter konfigurieren
    2. (Nur SAML) FireCloud-Informationen für Ihren Identitätsanbieter bereitstellen (nur SAML)
    3. (Optional) FireCloud-Zugriffskontrolle
  3. Standardeinstellungen prüfen.
  4. Connection Manager herunterladen und installieren.
  5. Verbindung zu FireCloud mit Connection Manager herstellen.
  6. (Optional – Nur Service-Provider) FireCloud-Vorlagen erstellen und bereitstellen.

FireCloud-Lizenzen aktivieren oder Testzeitraum beginnen

Bevor Sie beginnen, müssen Sie eine FireCloud-Lizenz erwerben und aktivieren oder einen FireCloud-Testzeitraum beginnen.

Wenn Sie noch keine FireCloud-Lizenz erworben haben, empfehlen wir, einen kostenlosen FireCloud-Testzeitraum in WatchGuard Cloud zu beginnen. Detaillierte Schritte zum Beginnen eines Testzeitraums finden Sie unter Testversionen verwalten – Service-Provider oder Testversionen verwalten – Subscriber. Alle Testlizenzen sind für 30 Tage gültig und können um weitere 30 Tage auf maximal 60 Tage verlängert werden.

Screenshot of the FireCloud trials list.

Wenn Sie eine FireCloud-Lizenz erworben haben, besuchen Sie https://myproducts.watchguard.com/activate und folgen Sie den Schritten im Aktivierungs-Wizard. Weitere Informationen finden Sie unter FireCloud-Lizenzen aktivieren.

Wir empfehlen, Ihre Testversion an dieser Stelle zu verlängern, um die vollen 60 Tage zu erhalten. Sie können die Testversion vor ihrem Ablauf innerhalb von 30 Tagen ab dem Aktivierungsdatum nur einmal verlängern.

Wenn Sie über ein WatchGuard Cloud Service Provider-Konto verfügen und FireCloud für Ihr eigenes Konto verwenden möchten, müssen Sie Ihrem Subscriber-Konto nach der Aktivierung einer FireCloud-Lizenz die Benutzer zuweisen. Detaillierte Schritte finden Sie unter FireCloud-Benutzer zuweisen.

Authentifizierungseinstellungen konfigurieren

Bevor Sie FireCloud konfigurieren können, müssen Sie einen Identitätsanbieter einrichten. Ein Identitätsanbieter ist ein externes System, das Sie nutzen, um Ihre FireCloud-Benutzer und -Gruppen zu verwalten und zu authentifizieren. So weiß FireCloud, welche Benutzer und Gruppen autorisiert sind und wie die Benutzer authentifiziert werden, wenn sie eine Verbindung zu FireCloud herstellen.

Identitätsanbieter konfigurieren

So konfigurieren Sie einen Identitätsanbieter für FireCloud:

  1. Melden Sie sich bei WatchGuard Cloud an und wählen Sie Konfigurieren > FireCloud.
  2. Wählen Sie den Typ des zu verwendenden Identitätsanbieters und geben Sie die erforderlichen Informationen ein:
  3. Klicken Sie auf Speichern.

Sie müssen einen Identitätsanbieter nur konfigurieren, wenn Sie FireCloud zum ersten Mal einrichten. Um die Einstellungen für Ihren Identitätsanbieter zu bearbeiten oder zu einem neuen Identitätsanbieter zu wechseln, gehen Sie zu Konfigurieren > FireCloud > Authentifizierung.

FireCloud-Informationen für Ihren Identitätsanbieter bereitstellen (nur SAML)

Wenn Sie einen SAML-Identitätsanbieter konfigurieren, generiert FireCloud ein Zertifikat, das Sie Ihrem Identitätsanbieter zur Verfügung stellen können. Dieses Zertifikat gibt Ihrem Identitätsanbieter die Informationen zur Identifizierung von FireCloud und stellt sicher, dass Ihr Identitätsanbieter nur auf gültige Authentifizierungsanfragen von FireCloud antwortet. Sie können dieses Zertifikat über die FireCloud-Authentifizierungsseite herunterladen.

Screenshot of the FireCloud authentication page with the FireCloud certificate.

Wir empfehlen, das FireCloud-Zertifikat zu Ihrem Identitätsanbieter zu importieren und die Signaturverifizierung zu aktivieren.

Ihr Identitätsanbieter kann die Signaturverifizierung auf unterschiedliche Weise benennen. Okta nennt diese Einstellung beispielsweise SAML Signed Request, Entra ID hingegen Verification Certificates.

Wenn Sie AuthPoint als Identitätsanbieter verwenden möchten, müssen Sie für FireCloud auch eine SAML-Ressource in AuthPoint erstellen und die SAML-Ressource zu Ihren vorhandenen Authentifizierungsregeln hinzufügen oder neue Authentifizierungsregeln für die SAML-Ressource hinzufügen.

FireCloud-Zugriffskontrolle

Wenn Sie FireCloud mit einem Identitätsanbieter verbinden, der mehr Benutzer hat, als FireCloud tatsächlich nutzen werden, können Sie die FireCloud-Zugriffskontrolle so festlegen, dass nur einige Benutzer eine Verbindung zum Dienst herstellen und eine Benutzerlizenz nutzen können. Deaktivieren Sie hierzu die standardmäßige FireCloud-Zugriffsrichtlinie und konfigurieren Sie die Zugriffsrichtlinien nur für die Benutzergruppen, die Zugriff auf FireCloud haben sollen. Benutzer ohne Zugriffsrichtlinie können keine Verbindung zum FireCloud-Dienst herstellen und keine Lizenzen verwenden. Weitere Informationen finden Sie unter FireCloud-Zugriffsrichtlinien.

Sie können den FireCloud Connection Manager auch nur für Endnutzer bereitstellen, die den Dienst verwenden sollen.

Standardeinstellungen prüfen

In FireCloud sind standardmäßig alle Security Services mit Standardkonfigurationen aktiviert, und es ist eine Standardzugriffsrichtlinie vorhanden, mit der festgelegt wird, welche Security Services für den Benutzerverkehr gelten. Dies bedeutet, dass Sie FireCloud sofort bereitstellen und verwenden können. Wir empfehlen jedoch, die Standardeinstellungen zu überprüfen.

WatchGuard Connection Manager herunterladen und installieren

Damit FireCloud Ihre Benutzer schützen kann, muss WatchGuard Connection Manager auf ihren Geräten installiert sein und zur Verbindung mit FireCloud verwendet werden.

So laden Sie WatchGuard Agent für die Installation von WatchGuard Connection Manager herunter:

  1. Melden Sie sich bei WatchGuard Cloud an und gehen Sie zu Konfigurieren > FireCloud.
  2. Wählen Sie Client-Download.
    Die Seite Client-Download wird geöffnet.

Screenshot of the Client Download page.

  1. Klicken Sie auf Installationsprogramm herunterladen.
    Der Download des WatchGuard Agent-Installationsprogramms wird gestartet.
  2. Führen Sie das heruntergeladene Installationsprogramm aus.
  3. Klicken Sie auf Installieren.
  4. Wenn die Installation abgeschlossen ist, klicken Sie auf Fertigstellen.

Nach der Installation von WatchGuard Agent wird Connection Manager vom Agent automatisch heruntergeladen und installiert. Sobald der Vorgang abgeschlossen ist, wird Connection Manager geöffnet, und Sie werden aufgefordert, Ihre Zugangsdaten für die Verbindung mit FireCloud einzugeben. Verwenden Sie hierzu die Zugangsdaten für das Benutzerkonto in Ihrem Identitätsanbieter.

Verbindung zu FireCloud mit Connection Manager herstellen

Während Sie mit FireCloud verbunden sind, sind Sie geschützt und können Ihren Computer sicher nutzen und im Internet surfen. Nachdem Sie zum ersten Mal eine Verbindung zu FireCloud hergestellt haben, sorgt der Agent dafür, dass Ihre Sitzung offen bleibt. Sie bleiben also auch dann verbunden, wenn Sie Ihren Computer neu starten.

Wenn Sie die Verbindung zu FireCloud getrennt haben, müssen Sie sich manuell anmelden und erneut eine Verbindung herstellen.

So stellen Sie eine Verbindung zu FireCloud her:

  1. Öffnen Sie den WatchGuard Connection Manager.
  2. Klicken Sie in der Taskleiste auf WatchGuard Connection Manager und wählen Sie Verbinden.

Screenshot of the login page for the WatchGuard Connection Manager.

  1. Geben Sie Ihren Benutzernamen oder Ihre E-Mail-Adresse ein und klicken Sie auf Weiter.

Screenshot of the login page for the WatchGuard Connection Manager.

  1. Geben Sie Ihr Passwort ein.

    Sie sind mit FireCloud verbunden, sobald eine Meldung über den erfolgreichen Ausgang eingeblendet wird.
  2. Klicken Sie auf Anmelden.

FireCloud-Vorlagen erstellen und bereitstellen (Optional — Nur Service-Provider)

Mit FireCloud-Vorlagen können Service-Provider geteilte Konfigurationseinstellungen für mehrere Konten verwalten. In einer FireCloud-Vorlage können Sie FireCloud-Zugriffsrichtlinien und -Dienste konfigurieren, genauso, wie Sie es in Ihrem FireCloud-Konto tun würden. Sie können Ihre verwalteten Konten dann bei der Vorlage anmelden, damit die Konfigurationseinstellungen der Vorlage an diese Konten vererbt werden.

Weitere Informationen über FireCloud-Vorlagen finden Sie unter Über FireCloud-Vorlagen und FireCloud-Vorlagen verwalten.

Siehe auch

Über FireCloud

Über den FireCloud-Nutzungsbericht

Lizenzierte FireCloud-Benutzer anzeigen und verwalten