Hardware-Token

Gilt für: AuthPoint-Multi-Faktor-Authentifizierung, AuthPoint Total Identity Security

Ein Hardware-Token ist ein physisches Gerät mit einem integrierten Token, das Ihre Benutzer zur Authentifizierung verwenden können. Sie können WatchGuard Hardware-Token erwerben oder Drittanbieter-Hardware-Token mit AuthPoint verwenden. Dafür müssen Sie:

  1. Unterstützte Hardware-Token bei WatchGuard oder einem Drittanbieter kaufen.
  2. Hardware-Token in AuthPoint importieren.
  3. Hardware-Token Benutzern zuweisen.
  4. Hardware-Token aktivieren.

Jeder AuthPoint-Benutzer kann bis zu 20 Software-Token und eine beliebige Anzahl von Hardware-Token besitzen.

Sie können ein selbes WatchGuard Hardware-Token in mehrere AuthPoint-Konten importieren. Dies ist erforderlich, wenn Sie einen administrativen oder Support-Benutzer in mehreren verwalteten Konten haben. Weitere Informationen zur Übertragung des Eigentums eines WatchGuard Hardware-Tokens finden Sie unter Hardware-Token übertragen.

Hardware-Token unterstützen für die RADIUS-Authentifizierung nur das PAP-Protokoll. Hardware-Token unterstützen keine RADIUS-Authentifizierung mit dem MS-CHAPv2-Protokoll wie IKEv2 VPN.

Sie können WatchGuard Hardware-Token nicht mit MFA-Diensten von Drittanbietern verwenden. Sie können nur WatchGuard Hardware-Token mit AuthPoint MFA verwenden.

Unterstützte Hardware-Token

Hardware-Token müssen diese Anforderungen erfüllen:

  • Antwortformat — Sechsstelliges zeitbasiertes OTP , das nur Zahlen mit einem Zeitabstand von 30 oder 60 Sekunden enthält
  • Algorithmus — OATH zeitbasiertes OTP (RFC 6238)
  • Seed Delivery — OATH PSKC-Datei (RFC 6030)

WatchGuard Hardware-Token werden automatisch mit Ihrem Konto verknüpft, sodass Sie keine Seed-Datei benötigen. Dies macht den Import von Token sicherer und einfacher.

Hardware-Token in AuthPoint importieren

Sie müssen Hardware-Token in Ihr AuthPoint-Konto importieren. Der Importprozess ist für WatchGuard Hardware-Token und Drittanbieter Hardware-Token unterschiedlich.

WatchGuard Hardware-Token

Um WatchGuard Hardware-Token zu importieren, geben Sie die Seriennummer eines einzelnen Hardware-Tokens oder einer Box mit Hardware-Token an. Sie können ein WatchGuard Hardware-Token in mehrere Konten importieren. Dies ist erforderlich, wenn Sie einen administrativen oder Support-Benutzer in mehreren verwalteten Konten haben.

Drittanbieter-Hardware-Token

Um Drittanbieter-Hardware-Token in AuthPoint zu importieren, müssen Sie eine Seed-Datei hochladen und einen Schlüssel bereitstellen. Sie erhalten die Seed-Datei und den Schlüssel vom Ihrem Hardware-Token-Anbieter. Die Seed-Datei muss verschlüsselt sein.

  • Seed-Datei — Die Seed-Datei ist eine Portable Symmetric Key Container (PSKC) Datei, mit der Informationen aus Hardware-Token in AuthPoint importiert werden. Diese Datei enthält Geräteinformationen für jedes Hardware-Token. Die akzeptierten Dateitypen für eine Seed-Datei sind .XML, .PSKC, .TXT und .VIP.
  • Schlüssel — Der Schlüssel wird verwendet, um die Seed-Datei zu entschlüsseln, damit AuthPoint die Einmalpasswörter (OTPs), die die Hardware-Token generieren, validieren kann. Der Schlüssel kann eine Zeichenfolge sein, die Sie in AuthPoint eingeben oder eine Datei, die Sie hochladen. Die akzeptierten Dateitypen für eine Schlüsseldatei sind .TXT und .BIN.

Wenn Sie ein Service-Provider sind, stellen Sie sicher, dass Sie die Hardware-Token in das AuthPoint-Konto importieren, das sie verwenden wird.

Nachdem Sie Ihre Hardware-Token in AuthPoint importiert haben, müssen Sie die Token den Benutzern zuweisen und dann die Token aktivieren.

Wenn Sie das IdP-Portal konfiguriert haben, können Benutzer ihre eigenen Hardware-Token über das IdP-Portal aktivieren. Weitere Informationen finden Sie unter Ein Hardware-Token aktivieren.

Zuweisung eines Hardware-Tokens an einen Benutzer

Sie können einem Benutzer Hardware-Token auf der Seite Hardware-Token oder auf der Seite Benutzer zuweisen.

Aktiviert ein Benutzer Hardware-Token über das IdP-Portal, ordnet AuthPoint die aktivierten Token automatisch dem Benutzer zu, der sie aktiviert hat.

Ein Hardware-Token aktivieren

Nachdem Sie einem Benutzer ein Hardware-Token zugewiesen haben, müssen Sie das Token aktivieren, bevor es für die Authentifizierung verwendet werden kann. Sie können Hardware-Token auf der Seite Hardware-Token oder auf der Seite Benutzer aktivieren.

Benutzer können auch ihre eigenen Hardware-Token über das IdP-Portal aktivieren. Aktiviert ein Benutzer Hardware-Token über das IdP-Portal, ordnet AuthPoint die aktivierten Token automatisch dem Benutzer zu, der sie aktiviert hat.

Authentifizierung mit Hardware-Token

Hardware-Token können für die Authentifizierung mit einem OTP verwendet werden. Die Authentifizierung mit Hardware-Token erfolgt auf die gleiche Weise wie die Authentifizierung mit Software-Token auf Ihrem Telefon. Wenn Sie auf eine Ressource zugreifen, die eine Authentifizierung erfordert, wählen Sie die Option zur Authentifizierung mit OTP und geben Sie das in Ihrem Hardware-Token angezeigte OTP ein.

Weitere Informationen finden Sie unter Über Authentifizierung.

Filtern der Liste der Hardware-Token

Sie können Filter auf die Liste der Hardware-Token anwenden, um bestimmte Token leichter zu finden. Dies ist erforderlich, nachdem Sie eine große Anzahl von Hardware-Token importiert haben und Sie nur bestimmte Token in der Liste sehen möchten, z. B. nicht zugewiesene Token oder Token, die einen bestimmten Status haben.

So wenden Sie Filtern auf die Liste der Hardware-Token an:

  1. Klicken Sie auf Filtersymbol.
    Das Fenster Hardware-Token filtern wird angezeigt.

Screen shot of the filter icon on the Tokens page.

  1. Wählen Sie die Filter, die Sie anwenden möchten. Sie können mehrere Filter auswählen.

Screen shot that shows the Filter Hardware Tokens window.

  1. Klicken Sie auf Filter anwenden.

Jeder Filter, den Sie anwenden, wird oben in der Liste der Hardware-Token angezeigt. Um einen Filter zu entfernen, klicken Sie auf Symbol Entfernen neben der Filterbezeichnung.

Screen shot that shows the hardware tokens list with filters applied.

Hardware-Token übertragen

Um das Eigentum an einem Hardware-Token auf ein anderes Konto zu übertragen, müssen Sie das Token aus allen AuthPoint-Konten entfernen, zu denen er gehört, und es dann wie ein neues Hardware-Token in das neue Konto importieren.

Dieses Verfahren ist nur erforderlich, um das Eigentum zu übertragen. Wenn Sie dasselbe WatchGuard Hardware-Token in mehreren AuthPoint-Konten verwenden möchten, können Sie das Token in jedes dieser Konten importieren.

So übertragen Sie das Eigentum eines Hardware-Tokens:

  1. Entfernen Sie das zu übertragende WatchGuard Hardware-Token aus allen Konten, in die Sie es importiert haben. Detaillierte Schritte finden Sie unter Hardware-Token entfernen.
  2. Folgen Sie den Schritten in diesem Hilfethema für die folgenden Vorgänge:
    1. Hardware-Token in ein neues AuthPoint-Konto importieren.
    2. Hardware-Token einem Benutzer in einem neuen AuthPoint-Konto zuweisen.
    3. Hardware-Token aktivieren.

Ähnliche Themen

Details zum Import von Hardware-Token

Hardware-Token synchronisieren

Über Authentifizierung

Benutzer oder Token blockieren

Neue Software-Token hinzufügen

Token aktivieren