AuthPoint-Bereitstellungsanleitung

Gilt für: AuthPoint-Multi-Faktor-Authentifizierung, AuthPoint Total Identity Security

Dieses Hilfethema zeigt Ihnen, wie Sie AuthPoint, die Lösung von WatchGuard für Multi-Faktor-Authentifizierung, einrichten und vollständig bereitstellen. Gewisse Schritte in dieser Bereitstellungsanleitung gelten nur für Konten, die über eine AuthPoint Total Identity Security-Lizenz verfügen.

Eine kürzere Übersicht über Erste Schritte und das Testen von AuthPoint finden Sie unter Schnellstart — AuthPoint einrichten.

Sie verwalten AuthPoint von WatchGuard Cloud aus. Weitere Informationen über WatchGuard Cloud finden Sie unter Über WatchGuard Cloud.

Wenn Sie AuthPoint einrichten, empfehlen wir, dass Sie AuthPoint zunächst mit Ihrer Firewall und LDAP-Datenbank verbinden. Hierfür müssen Sie das AuthPoint Gateway herunterladen und installieren, das diese mit AuthPoint verbindet. Fügen Sie nun einen RADIUS-Client oder eine Firebox- Ressource für Ihre Firewall sowie eine externe Identität für Ihre LDAP-Datenbank hinzu.

Als nächstes können Sie SAML-Ressourcen für die Anwendungen hinzufügen, mit denen sich Ihre Benutzer verbinden, und Authentifizierungsregeln für diese Ressourcen erstellen.

Wenn alles eingerichtet und einsatzbereit ist, synchronisieren Sie die Benutzer aus Ihrer LDAP-Datenbank mit AuthPoint.

Sie haben nun Ihre Ressourcen zu AuthPoint hinzugefügt, Authentifizierungsregeln für diese Ressourcen definiert und Ihre Benutzer synchronisiert. Bevor sich Benutzer mit AuthPoint authentifizieren können, müssen Sie ein Token aktivieren.

Ein Token enthält Informationen, die zum Nachweis der Identität dienen, wie eine digitale Signatur oder ein Fingerabdruck. Benutzer aktivieren oder installieren ein Token auf einem Gerät, das für die Authentifizierung verwendet wird (ein sogenannter Authenticator). Dieses Gerät wird dann verwendet, um auf geschützte Ressourcen zuzugreifen, die eine MFA verlangen. Um Ihre Identität bei der Authentifizierung zu bestätigen, müssen Sie nachweisen, dass Sie im Besitz des Ihnen zugewiesenen Authenticator (Token) sind.

AuthPoint kann zwei Typen von Token verwenden:

Software-Token

Ein Software-Token ist ein Token, das Sie mit der AuthPoint App auf Ihrem Mobilgerät aktivieren und installieren.

Wenn Sie einen Benutzer in AuthPoint erstellen, wird für diesen Benutzer automatisch ein Software-Token erstellt. Der Benutzer erhält eine E-Mail mit Anweisungen zum Herunterladen der AuthPoint Mobile App und zur Aktivierung des Tokens auf einem Mobilgerät. Weitere Informationen finden Sie unter Token aktivieren und Neue Software-Token hinzufügen.

Hardware-Token

Ein Hardware-Token ist ein physisches Gerät mit einem integrierten Token. Sie können Hardware-Token von WatchGuard oder einem Drittanbieter erwerben, der unterstützte Hardware-Token anbietet. Weitere Informationen finden Sie unter Hardware-Token.

Informationen zu den ersten Schritten mit AuthPoint als Benutzer finden Sie unter AuthPoint für Endnutzer.

Ähnliche Themen

Schnellstart — AuthPoint einrichten

Über AuthPoint

Über die AuthPoint Mobile App

Passwort-Verwaltung

MFA konfigurieren

Über Authentifizierung

Benutzerverwaltung

AuthPoint-Integrationsleitfäden