Jak chronić logowanie do systemu Windows za pomocą uwierzytelniania MFA przy użyciu poświadczeń konta Google Workspace

Zmodyfikowano dnia śr, 16 Wrz o 10:07 RANO

W tym przewodniku dowiesz się, jak włączyć uwierzytelnianie wieloskładnikowe Rublon MFA w systemie Windows przy użyciu kont Google Workspace.


Od wersji 6.1.0, konektor Rublon MFA dla Windows wspiera tylko lokalne logowania za pomocą kont Google.


W tym przewodniku zakładamy, że masz już działającą konfigurację, w której użytkownicy logują się do systemu Windows za pomocą kont Google Workspace i teraz chcesz włączyć uwierzytelnianie wieloskładnikowe (MFA), aby chronić ich logowania. Jeśli nadal nie masz takiej konfiguracji, pobierz i zainstaluj Google Credential Provider for Windows (GCPW).


Aby włączyć uwierzytelnianie wieloskładnikowe (MFA) dla logowania do systemu Windows przy użyciu danych logowania konta Google Workspace:


1. Pobierz najnowszy instalator konektora Rublon MFA dla Windows.


2. Skonfiguruj konektor odpowiednio do typu instalatora:


 - Instalator EXE w trybie graficznym:


W sekcji Configure username format wybierz opcję User Principal Name (UPN). Aby chronić lokalne logowania do systemu Windows, odznacz również pole Prompt for MFA only for RDP logins.


- Instalator EXE w trybie Silent Mode:


Ustaw parametry /sendUPN=1, /sendNTLM=0 i /rdpOnly=0 w poleceniu instalacyjnym. Na przykład:


.\RublonForWindows-6.7.0.exe /verysilent /token=<token> /key=<key> /sendUPN=1 /sendNTLM=0 /rdpOnly=0


- Instalator MSI:


Utwórz plik .conf zawierający następującą konfigurację:


[Rublon]


Token=<token>

Key=<key>


RDPOnly=0

SendUPN=1

SendNTLM=0


Przekaż plik do instalatora MSI za pomocą parametru RUBLONCONF:


.\RublonForWindows-6.7.0.msi RUBLONCONF="C:\ścieżka\do\rublon.conf"


Instalator MSI nie zawiera kreatora konfiguracji. Poszczególnych opcji konfiguracji konektora nie można przekazywać bezpośrednio w poleceniu instalacyjnym.


Uwaga: W przypadku używania nazwy UPN jako formatu nazwy użytkownika upewnij się, że do każdego konta użytkownika na tym komputerze, w tym do kont niezarządzanych przez GCPW, przypisano nazwę UPN. W przeciwnym razie użytkownik może zostać pominięty lub dostęp może zostać zablokowany, zależnie od wartości opcji FailMode.


3. Zakończ instalację i przetestuj konfigurację, logując się do systemu Windows za pomocą konta Google Workspace. Podczas logowania powinien pojawić się monit Rublon Prompt.


Przydatne linki

Google Credential Provider for Windows - Pobieranie

Google Credential Provider for Windows - Instalacja

Rublon MFA dla Windows - Pobieranie

Czy ten artykuł był pomocny?

To wspaniale!

Dziękujemy za opinię

Przepraszamy, że nie udało nam się pomóc!

Dziękujemy za opinię

Daj nam znać, jak możemy ulepszyć ten artykuł!

Wybierz co najmniej jeden powód
Wymagana weryfikacja captcha.

Wysłano opinię

Doceniamy Twój wysiłek i postaramy się naprawić artykuł