Wie kann ich Windows Wie Sie Windows-Logins mit MFA schützen, wenn Sie Google Workspace-Anmeldeinformationen verwenden?

Geändert am Mi, 16 Sep um 10:08 VORMITTAGS

Diese Anleitung zeigt Ihnen, wie Sie Rublon MFA für Windows mit Google Workspace-Konten aktivieren.


Ab Version 6.1.0 unterstützt der Rublon MFA for Windows Connector nur lokale Logins über Google-Konten.


Diese Anleitung setzt voraus, dass Sie bereits eine funktionierende Umgebung haben, in der sich Benutzer mit Google Workspace-Konten bei Windows anmelden, und nun Multi-Faktor-Authentifizierung (MFA) aktivieren möchten, um deren Logins zu schützen. Wenn Sie eine solche Umgebung noch nicht eingerichtet haben, laden Sie den  Google Credential Provider for Windows (GCPW) herunter und  installieren Sie ihn.

Um Multi-Faktor-Authentifizierung (MFA) für Windows-Logins mit Google Workspace-Anmeldeinformationen zu aktivieren:

1.  Laden Sie das neueste Installationsprogramm für Rublon MFA for Windows herunter.

2. Konfigurieren Sie den Connector entsprechend dem verwendeten Installationsprogramm:


- EXE-Installationsprogramm im GUI-Modus:


Wählen Sie unter Configure username format die Option User Principal Name (UPN). Deaktivieren Sie außerdem das Kontrollkästchen Prompt for MFA only for RDP logins, um lokale Windows-Anmeldungen zu schützen.


- EXE-Installationsprogramm im Silent Mode:


Legen Sie im Installationsbefehl die Parameter /sendUPN=1, /sendNTLM=0 und /rdpOnly=0 fest. Zum Beispiel:


.\RublonForWindows-6.7.0.exe /verysilent /token=<token> /key=<key> /sendUPN=1 /sendNTLM=0 /rdpOnly=0


- MSI-Installationsprogramm:


Erstellen Sie eine .conf-Datei mit der folgenden Konfiguration:


[Rublon]


Token=<token>

Key=<key>


RDPOnly=0

SendUPN=1

SendNTLM=0


Übergeben Sie die Datei mithilfe des Parameters RUBLONCONF an das MSI-Installationsprogramm:


.\RublonForWindows-6.7.0.msi RUBLONCONF="C:\Pfad\zu\rublon.conf"


Das MSI-Installationsprogramm enthält keinen Konfigurationsassistenten. Einzelne Konfigurationsoptionen des Connectors können nicht direkt im Installationsbefehl übergeben werden.


Hinweis: Wenn Sie den User Principal Name (UPN) als Benutzernamenformat verwenden, stellen Sie sicher, dass jedem Benutzer auf diesem Computer, einschließlich der nicht von GCPW verwalteten Benutzer, ein UPN zugewiesen ist. Andernfalls kann der Benutzer abhängig von der FailMode-Einstellung umgangen oder der Zugriff verweigert werden.


3. Schließen Sie die Installation ab und testen Sie die Konfiguration, indem Sie sich mit einem Google Workspace-Konto am Windows-Computer anmelden. Der Rublon Prompt sollte während der Anmeldung angezeigt werden.

Nützliche Links

Google Credential Provider for Windows - Download

Google Credential Provider for Windows - Installationsanleitung

Rublon MFA for Windows - Download

War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus
CAPTCHA-Verifikation ist erforderlich.

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren