Antivirensoftware, Endpoint Detection and Response (EDR) und andere Endpoint-Sicherheitslösungen können den Netzwerkverkehr unabhängig von der standardmäßigen Firewall-Konfiguration kontrollieren. Dadurch kann Rublon MFA für Windows möglicherweise keine Verbindung zur Rublon API herstellen, obwohl der ausgehende TCP-Port 443 in der Firewall geöffnet ist.
Die vom Rublon MFA für Windows Konnektor verwendete Netzwerkkommunikation kann im Sicherheitskontext des Windows-Kontos SYSTEM erfolgen. Einige Endpoint-Sicherheitsprodukte können abhängig vom Prozess, von der Anwendung oder vom Sicherheitskontext unterschiedliche Netzwerkrichtlinien anwenden. Eine erfolgreiche Verbindung zur Rublon API über einen Browser, PowerShell oder eine andere Anwendung, die im Kontext des angemeldeten Benutzers ausgeführt wird, bestätigt daher nicht zwangsläufig, dass auch der Konnektor eine Verbindung herstellen kann.
Was sollte ich überprüfen?
Wenn Rublon MFA für Windows installiert ist, aber keine Verbindung zur Rublon API herstellen kann, überprüfen Sie Folgendes:
1. Überprüfen Sie die Firewall-Konfiguration. Stellen Sie sicher, dass der ausgehende TCP-Port 443 für die im Konnektor konfigurierte Adresse der Rublon API zugelassen ist. Standardmäßig verwendet der Konnektor https://core.rublon.net/. Weitere Informationen finden Sie unter Wie muss ich meine Firewall für Rublon MFA konfigurieren?.
2. Überprüfen Sie die Protokolle und Richtlinien Ihrer Antiviren- oder EDR-Software. Suchen Sie nach blockierten oder beendeten ausgehenden Verbindungen, die mit Rublon MFA für Windows zusammenhängen. Achten Sie insbesondere auf Netzwerkschutz, Anwendungskontrolle, Host-Firewall, Webfilterung und andere Funktionen zur Netzwerkfilterung.
3. Überprüfen Sie die Netzwerkrichtlinien für den SYSTEM-Kontext. Firewall-, Antiviren-, EDR- oder andere Endpoint-Sicherheitsrichtlinien können den Netzwerkzugriff je nach Prozess oder Sicherheitskontext unterschiedlich einschränken. Verlassen Sie sich nicht ausschließlich auf Verbindungstests, die mit dem aktuell angemeldeten Administratorkonto durchgeführt wurden. Stellen Sie sicher, dass ausgehender HTTPS-Datenverkehr zur konfigurierten Adresse der Rublon API über TCP-Port 443 zugelassen ist, wenn der Rublon MFA für Windows Konnektor im Sicherheitskontext des Windows-Kontos SYSTEM ausgeführt wird.
4. Erstellen Sie bei Bedarf eine entsprechende Zulassungsregel oder Ausnahme. Die genaue Vorgehensweise hängt von Ihrem Antiviren- oder EDR-Produkt ab. Konfigurieren Sie das Produkt so, dass Rublon MFA für Windows über TCP-Port 443 mit der konfigurierten Adresse der Rublon API kommunizieren kann. Wenn Ihr Sicherheitsprodukt IP-basierte Regeln verwendet, lesen Sie den Artikel Rublon MFA IP-Bereiche.
5. Testen Sie eine tatsächliche Authentifizierung. Führen Sie nach der Änderung der Endpoint-Sicherheitskonfiguration eine durch Rublon MFA geschützte Windows- oder RDP-Anmeldung durch und überprüfen Sie, ob die Authentifizierung erfolgreich abgeschlossen wird. Überprüfen Sie außerdem die Protokolle Ihrer Antiviren- oder EDR-Software, um sicherzustellen, dass die Verbindung nicht mehr blockiert wird.
Wenn Ihre Endpoint-Sicherheitslösung HTTPS/TLS-Inspektion, Webfilterung oder andere Arten der Datenverkehrsinspektion verwendet, überprüfen Sie, ob diese Funktionen die Verbindung zur Rublon API beeinträchtigen. Konfigurieren Sie bei Bedarf eine entsprechende Ausnahme gemäß der Dokumentation des jeweiligen Herstellers.
Wichtig
Deaktivieren Sie Antivirensoftware, EDR, Firewall oder Netzwerkschutz nicht global, um die Funktion von Rublon MFA zu ermöglichen. Erstellen Sie stattdessen die restriktivste von Ihrem Sicherheitsprodukt unterstützte Ausnahme, die ausschließlich die erforderliche Rublon-Kommunikation zulässt.
Da Antiviren- und EDR-Produkte unterschiedliche Mechanismen zur Netzwerkfilterung und unterschiedliche Richtlinienformate verwenden, kann Rublon keine einzelne Konfigurationsanleitung bereitstellen, die für alle Produkte gilt.
Hilfreiche Links
Wie muss ich meine Firewall für Rublon MFA konfigurieren?
Multifaktor-Authentifizierung (2FA/MFA) für Windows-Anmeldungen und RDP
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren