Diese Anleitung zeigt Ihnen, wie Sie Rublon MFA für Windows mit Google Workspace-Konten aktivieren.
Ab Version 6.1.0 unterstützt der Rublon MFA for Windows Connector nur lokale Logins über Google-Konten.
Diese Anleitung setzt voraus, dass Sie bereits eine funktionierende Umgebung haben, in der sich Benutzer mit Google Workspace-Konten bei Windows anmelden, und nun Multi-Faktor-Authentifizierung (MFA) aktivieren möchten, um deren Logins zu schützen. Wenn Sie eine solche Umgebung noch nicht eingerichtet haben, laden Sie den Google Credential Provider for Windows (GCPW) herunter und installieren Sie ihn.
Um Multi-Faktor-Authentifizierung (MFA) für Windows-Logins mit Google Workspace-Anmeldeinformationen zu aktivieren:
1. Laden Sie das neueste Installationsprogramm für Rublon MFA for Windows herunter.
2. Konfigurieren Sie den Connector entsprechend dem verwendeten Installationsprogramm:
- EXE-Installationsprogramm im GUI-Modus:
Wählen Sie unter Configure username format die Option User Principal Name (UPN). Deaktivieren Sie außerdem das Kontrollkästchen Prompt for MFA only for RDP logins, um lokale Windows-Anmeldungen zu schützen.
- EXE-Installationsprogramm im Silent Mode:
Legen Sie im Installationsbefehl die Parameter /sendUPN=1, /sendNTLM=0 und /rdpOnly=0 fest. Zum Beispiel:
.\RublonForWindows-6.7.0.exe /verysilent /token=<token> /key=<key> /sendUPN=1 /sendNTLM=0 /rdpOnly=0
- MSI-Installationsprogramm:
Erstellen Sie eine .conf-Datei mit der folgenden Konfiguration:
[Rublon]
Token=<token>
Key=<key>
RDPOnly=0
SendUPN=1
SendNTLM=0
Übergeben Sie die Datei mithilfe des Parameters RUBLONCONF an das MSI-Installationsprogramm:
.\RublonForWindows-6.7.0.msi RUBLONCONF="C:\Pfad\zu\rublon.conf"
Das MSI-Installationsprogramm enthält keinen Konfigurationsassistenten. Einzelne Konfigurationsoptionen des Connectors können nicht direkt im Installationsbefehl übergeben werden.
Hinweis: Wenn Sie den User Principal Name (UPN) als Benutzernamenformat verwenden, stellen Sie sicher, dass jedem Benutzer auf diesem Computer, einschließlich der nicht von GCPW verwalteten Benutzer, ein UPN zugewiesen ist. Andernfalls kann der Benutzer abhängig von der FailMode-Einstellung umgangen oder der Zugriff verweigert werden.
3. Schließen Sie die Installation ab und testen Sie die Konfiguration, indem Sie sich mit einem Google Workspace-Konto am Windows-Computer anmelden. Der Rublon Prompt sollte während der Anmeldung angezeigt werden.
Nützliche Links
Google Credential Provider for Windows - Download
Google Credential Provider for Windows - Installationsanleitung
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren