W tym przewodniku dowiesz się, jak włączyć uwierzytelnianie wieloskładnikowe Rublon MFA w systemie Windows przy użyciu kont Google Workspace.
Od wersji 6.1.0, konektor Rublon MFA dla Windows wspiera tylko lokalne logowania za pomocą kont Google.
W tym przewodniku zakładamy, że masz już działającą konfigurację, w której użytkownicy logują się do systemu Windows za pomocą kont Google Workspace i teraz chcesz włączyć uwierzytelnianie wieloskładnikowe (MFA), aby chronić ich logowania. Jeśli nadal nie masz takiej konfiguracji, pobierz i zainstaluj Google Credential Provider for Windows (GCPW).
Aby włączyć uwierzytelnianie wieloskładnikowe (MFA) dla logowania do systemu Windows przy użyciu danych logowania konta Google Workspace:
1. Pobierz najnowszy instalator konektora Rublon MFA dla Windows.
2. Skonfiguruj konektor odpowiednio do typu instalatora:
- Instalator EXE w trybie graficznym:
W sekcji Configure username format wybierz opcję User Principal Name (UPN). Aby chronić lokalne logowania do systemu Windows, odznacz również pole Prompt for MFA only for RDP logins.
- Instalator EXE w trybie Silent Mode:
Ustaw parametry /sendUPN=1, /sendNTLM=0 i /rdpOnly=0 w poleceniu instalacyjnym. Na przykład:
.\RublonForWindows-6.7.0.exe /verysilent /token=<token> /key=<key> /sendUPN=1 /sendNTLM=0 /rdpOnly=0
- Instalator MSI:
Utwórz plik .conf zawierający następującą konfigurację:
[Rublon]
Token=<token>
Key=<key>
RDPOnly=0
SendUPN=1
SendNTLM=0
Przekaż plik do instalatora MSI za pomocą parametru RUBLONCONF:
.\RublonForWindows-6.7.0.msi RUBLONCONF="C:\ścieżka\do\rublon.conf"
Instalator MSI nie zawiera kreatora konfiguracji. Poszczególnych opcji konfiguracji konektora nie można przekazywać bezpośrednio w poleceniu instalacyjnym.
Uwaga: W przypadku używania nazwy UPN jako formatu nazwy użytkownika upewnij się, że do każdego konta użytkownika na tym komputerze, w tym do kont niezarządzanych przez GCPW, przypisano nazwę UPN. W przeciwnym razie użytkownik może zostać pominięty lub dostęp może zostać zablokowany, zależnie od wartości opcji FailMode.
3. Zakończ instalację i przetestuj konfigurację, logując się do systemu Windows za pomocą konta Google Workspace. Podczas logowania powinien pojawić się monit Rublon Prompt.
Przydatne linki
Google Credential Provider for Windows - Pobieranie
Czy ten artykuł był pomocny?
To wspaniale!
Dziękujemy za opinię
Przepraszamy, że nie udało nam się pomóc!
Dziękujemy za opinię
Wysłano opinię
Doceniamy Twój wysiłek i postaramy się naprawić artykuł