Schnellstart — AuthPoint einrichten

Dieses Schnellstart-Thema beschreibt die allgemeinen Schritte zur Konfiguration und zum Testen der Multi-Faktor-Authentifizierung (MFA) mit AuthPoint. Dieser Leitfaden stellt AuthPoint vor, erläutert die grundlegenden Komponenten von AuthPoint und hilft Ihnen bei Erste Schritte, damit Sie MFA testen können, bevor Sie AuthPoint vollständig einsetzen.

Wenn Sie mit der grundlegenden Einrichtung von AuthPoint bereits vertraut sind und bereit sind, es in Ihrem Netzwerk einzusetzen, können Sie mit dem AuthPoint Bereitstellungsanleitung beginnen.

Wenn Sie noch keine AuthPoint-Lizenz erworben haben, können Sie im Support Center eine kostenlose AuthPoint-Testversion starten. Um mit einer Testversion zu beginnen, gehen Sie auf die Seite Produkte verwalten und wählen Sie WatchGuard AuthPoint. Klicken Sie auf den Link Free 30 day trial um Ihre kostenlose Testversion zu aktivieren. Sie können sich auch an Ihren bevorzugten WatchGuard Partner wenden und sich von ihm eine AuthPoint-Testversion einrichten lassen. Weitere Informationen finden Sie unter Aktivieren einer AuthPoint-Testlizenz.

Bevor Sie beginnen, empfehlen wir Ihnen, sich mit den Komponenten von AuthPoint und einigen Schlüsselbegriffen im Zusammenhang mit AuthPoint vertraut zu machen:

Verbinden mit der AuthPoint-Verwaltungsoberfläche

Über die AuthPoint-Verwaltungsoberfläche können Sie AuthPoint-Benutzer, Benutzergruppen, Ressourcen und Authentifizierungsregeln einrichten und verwalten. Sie erhalten Zugriff auf die AuthPoint-Verwaltungsoberfläche in WatchGuard Cloud.

Um eine Verbindung zu WatchGuard Cloud herzustellen, wechseln Sie zu cloud.watchguard.com. Wählen Sie nach dem Anmelden Konfigurieren > AuthPoint.

Einem Service-Provider wird eine andere Ansicht von WatchGuard Cloud angezeigt. Wenn Sie ein Service-Provider-Konto haben, müssen Sie ein Konto aus dem Account Manager auswählen, um AuthPoint für dieses Konto zu konfigurieren.

Hinzufügen einer mit MFA zu schützenden Ressource

Um MFA für eine Anwendung zu konfigurieren, müssen Sie eine Ressource hinzufügen für den Client in AuthPoint und die notwendigen Einstellungen für MFA in Ihrer Drittanbieter-Anwendung konfigurieren.

In unserem Beispiel fügen wir einen Identity Provider (IdP)-Portal-Ressource hinzu. Das IdP-Portal ist eine Portalseite, die den Benutzern eine Liste der SAML-Ressourcen für ihre AuthPoint-Gruppe zur Verfügung stellt. Da das IdP-Portal eine AuthPoint-Ressource ist, können Sie es zum Testen von MFA verwenden, ohne dass eine Konfiguration durch Drittanbieter erforderlich ist.

Wenn Sie MFA mit einer bestimmten Anwendung testen möchten, lesen Sie die AuthPoint-Integrationsleitfäden. Wenn Sie keinen Integrationsleitfaden für die Anwendung sehen, die Sie mit AuthPoint ausprobieren möchten, siehe Konfigurieren von MFA für eine Anwendung oder einen Dienst oder Konfigurieren von MFA für einen RADIUS-Client.

Hinzufügen einer IdP-Portal-Ressource:

  1. Wählen Sie im Navigationsmenü Ressourcen.
    Die Seite Ressourcen wird angezeigt.

  1. Wählen Sie aus der Dropdown-Liste Ressourcentyp auswählen die Option IDP-Portal.

  1. Klicken Sie auf Ressource hinzufügen.
  2. Geben Sie in das Textfeld Name einen beschreibenden Namen für die Ressource ein. In unserem Beispiel nennen wir diese Ressource Selbstbedienungsportal.
  3. Geben Sie in das Textfeld Konto-Alias einen eindeutigen Wert ein, der an die URL für Ihr IdP-Portal angehängt wird. In unserem Beispiel verwenden wir Washington. Das bedeutet, dass die URL für unser IdP-Portal https://authpoint.watchguard.com/washington lautet.

  1. Klicken Sie auf Speichern.
    Die IdP-Portal-Ressource ist auf der Seite Ressourcen aufgeführt.

Eine Gruppe hinzufügen

In AuthPoint definieren die Gruppen, auf welche Ressourcen Ihre Benutzer Zugriff haben. Sie fügen Benutzer zu Gruppen in AuthPoint hinzu, dann fügen Sie die Gruppen zu den Authentifizierungsregeln hinzu, die festlegen, bei welchen Ressourcen sich die Benutzer authentifizieren können.

Sie müssen mindestens eine Gruppe hinzufügen, bevor Sie Benutzer hinzufügen oder synchronisieren oder Authentifizierungsregeln hinzufügen können.

Hinzufügen einer neuen Gruppe:

  1. Wählen Sie im Navigationsmenü Gruppen.
  2. Klicken Sie auf Gruppe hinzufügen.

  1. Geben Sie auf der Seite Neue Gruppe einen Namen und Beschreibung für Ihre Gruppe ein. Die Beschreibung ist optional, aber wir empfehlen Ihnen, den Zweck der Gruppe anzugeben. In unserem Beispiel lautet der Name dieser Gruppe Gruppe A.

Screen shot of the New Group page.

  1. Klicken Sie auf Speichern.
    Ihre Gruppe ist auf der Seite Gruppen aufgelistet.

Screen shot of the New Group page.

Screen shot of the New Group page.

Hinzufügen einer Authentifizierungsregel

Die Authentifizierungsregeln legen fest, bei welchen Ressourcen sich Benutzer authentifizieren können und welche Authentifizierungsmethoden möglich sind (Push, QR-Code und OTP). Wenn Sie eine Authentifizierungsregel konfigurieren, legen Sie diese Einstellungen fest:

  • Ob Authentifizierungen zugelassen oder abgelehnt werden
  • Welche Authentifizierungsmethoden erforderlich sind
  • Für welche Ressourcen die Regel gilt
  • Für welche Gruppen die Regel gilt
  • Welche Regelobjekte für die Authentifizierungen gelten

Hinzufügen einer neuen Authentifizierungsregel:

  1. Wählen Sie Authentifizierungsregeln.
  2. Klicken Sie auf Regel hinzufügen.

Screen shot of the authentication policy list.

  1. Geben Sie einen Namen für diese Authentifizierungsregel ein.
  2. Lassen Sie in der Dropdown-Liste Auswahl der Authentifizierungsoptionen den Standardwert Authentifizierungsoptionen ausgewählt.

Screenshot of selecting the authentication options on the Add Policy page.

  1. Aktivieren Sie neben der Dropdown-Liste der Authentifizierungsoptionen die Kontrollkästchen Passwort, Push, QR-Code und Einmalpasswort. Dies sind die Authentifizierungsmethoden, aus denen die Benutzer wählen können, wenn sie sich bei dieser Ressource anmelden. Das Kontrollkästchen Passwort erfordert, dass Benutzer ihr Passwort eingeben, bevor sie sich für diese Ressource authentifizieren. Weitere Informationen zu den Authentifizierungsmethoden finden Sie unter Über Authentifizierung.

    Wählen Sie nicht die Optionen Extra-Authentifizierung. Diese Optionen gelten nur für Authentifizierungsregeln mit einer Office 365 SAML-Ressource.

Screenshot of the Add Policy page with authentication options selected.

  1. Wählen Sie aus der Liste Gruppen die AuthPoint-Gruppe aus, die Sie erstellt haben. Hier wird angegeben, für welche Gruppen diese Authentifizierungsregel gilt. In unserem Beispiel wählen wir Gruppe A.
  2. Wählen Sie in der Liste Ressourcen die IdP-Portal-Ressource aus, die Sie erstellt haben. Damit wird festgelegt, bei welchen Ressourcen sich Benutzer authentifizieren können. In unserem Beispiel wählen wir die Ressource Selbstbedienungsportal aus, die wir zuvor erstellt haben.

Screenshot of the Add Policy page with the groups and resources selected.

  1. Überspringen Sie die Liste Regelobjekte.
  2. Klicken Sie auf Speichern.
    Ihre Regel wird erstellt und an das Ende der Regelliste angehängt.

Screenshot of the Save button on the Add Policy page.

Screenshot of an example policy in the Authentication Policies list.

Benutzer hinzufügen

Es gibt zwei Möglichkeiten, Benutzer in AuthPoint hinzuzufügen: Sie können Benutzer aus Azure Active Directory, Active Directory oder einer Lightweight Directory Access Protocol (LDAP)-Datenbank synchronisieren, oder Sie können lokale AuthPoint-Benutzer hinzufügen.

In diesem Schnellstartthema werden die Schritte zum Hinzufügen eines lokalen Testbenutzers beschrieben. Wir empfehlen Ihnen, mit einem Testbenutzer zu beginnen, bevor Sie alle Ihre Endnutzer hinzufügen oder synchronisieren.

Wie Sie einen Benutzer aus einer externen Benutzerdatenbank synchronisieren können, erfahren Sie unter Benutzer synchronisieren aus Active Directory oder LDAP und Benutzer aus Azure Active Directory synchronisieren.

Hinzufügen eines Benutzers:

  1. Wählen Sie Benutzer.
  2. Klicken Sie auf Benutzer hinzufügen.

Screenshot of the Users page.

  1. Geben Sie in die Textfelder Vorname und Nachname den Namen eines Testbenutzers ein. In unserem Beispiel verwenden wir Jane Smith.
  2. Geben Sie in das Textfeld Benutzername einen eindeutigen Benutzernamen für Ihren Benutzer ein.

Screenshot of the New User page.

  1. Geben Sie in das Textfeld E-Mail eine E-Mail-Adresse für den Testbenutzer ein. Um AuthPoint zu testen, können Sie Ihre eigene E-Mail-Adresse verwenden, aber wenn Sie später mit einer Authentifizierungsdatenbank, zu der Sie gehören, synchronisieren, müssen Sie daran denken, diesen Testbenutzer zuerst zu löschen.

    Sie müssen eine gültige E-Mail-Adresse angeben, auf die Sie Zugriff haben. Diese E-Mail-Adresse erhält die E-Mail-Nachricht zur Festlegung Ihres Passworts und zur Aktivierung Ihres Tokens.

  2. Wählen Sie aus der Liste Gruppen die AuthPoint-Gruppe(n) aus, zu der Ihr Benutzer hinzugefügt werden soll. Die Gruppe bestimmt, welche Authentifizierungsregeln für diesen Benutzer gelten. In unserem Beispiel fügen wir Jane Smith zur Gruppe A hinzu, die wir zuvor erstellt haben.

Screenshot of the Save button on the New User page.

  1. Klicken Sie auf Speichern.
    Der Benutzer erscheint mit einem grünen Symbol neben seinem Benutzernamen.

Screenshot of the Users list with a user added.

Der Benutzer erhält zwei E-Mail-Nachrichten. Eine wird verwendet, um ihr AuthPoint-Passwort festzulegen und die andere, um ein Token in der AuthPoint Mobile App zu aktivieren. Um die E-Mail-Nachrichten Passwort festlegen oder Aktivierung erneut zu senden, siehe Aktivierungs-E-Mail erneut senden und Erneutes Senden der E-Mail Passwort festlegen an einen Benutzer.

Passwort festlegen und Token aktivieren

Beim Hinzufügen eines Benutzers sendet AuthPoint zwei E-Mail-Nachrichten an den Benutzer, mit denen er sein AuthPoint-Passwort festlegen und ein Token in der AuthPoint Mobile App aktivieren kann.

Benutzer, die mit Active Directory oder einer LDAP-Datenbank synchronisiert wurden, erhalten die E-Mail Passwort festlegen nicht. Sie verwenden das für ihr Benutzerkonto im Active Directory definierte Passwort als AuthPoint-Passwort.

Öffnen Sie die E-Mail Passwort festlegen, die an das Test-E-Mail-Konto gesendet wurde. Klicken Sie auf den Link in der E-Mail, um Ihr Passwort festzulegen. Wenn Sie dazu aufgefordert werden, geben Sie Ihr Passwort ein und klicken Sie auf Speichern.

Nun ist Ihr AuthPoint-Passwort festgelegt. Sie verwenden dieses Passwort, wenn Sie sich bei geschützten Diensten und Anwendungen anmelden.

Als Nächstes müssen Sie Ihr Tokenaktivieren.

Öffnen Sie die Aktivierungs-E-Mail und klicken Sie auf den Link in der E-Mail. Hier gelangen Sie zur Willkommensseite von AuthPoint. Falls Sie dies noch nicht getan haben, laden Sie die AuthPoint Mobile App herunter und installieren Sie sie auf Ihrem Telefon.

  • Wenn Sie die Webseite auf Ihrem Smartphone geöffnet haben, tippen Sie auf die Schaltfläche Aktivieren. Dies öffnet die AuthPoint App und aktiviert Ihr Token.
  • Wenn Sie die Webseite auf Ihrem Computer geöffnet haben, öffnen Sie die AuthPoint App auf Ihrem Handy und tippen Sie auf Aktivieren in der App. Richten Sie dann die Kamera Ihres Handys auf den QR-Code auf Ihrem Computerbildschirm.

Sie können Token auch im IdP-Portal aktivieren. Dies ist erforderlich, wenn Sie einen neuen Token auf einem anderen Mobilgerät aktivieren möchten.

Nachdem ein Benutzer erfolgreich ein Token aktiviert hat, sendet AuthPoint Ihnen eine E-Mail-Nachricht, um Sie darüber zu informieren, dass ein Token für Ihr Benutzerkonto aktiviert wurde. Sie können das Token auf der Seite Benutzer sehen.

MFA ausprobieren

An dieser Stelle haben Sie MFA für eine oder mehrere Ihrer Ressourcen konfiguriert. Jetzt können Sie testen, ob MFA funktioniert.

So testen Sie die MFA:

  1. Rufen Sie in einem Webbrowser die Anmelde-URL für Ihr IdP-Portal auf. Diese URL sollte https://authpoint.watchguard.com/<Ihr Konto-Alias> lauten. In unserem Beispiel navigieren wir zu https://authpoint.watchguard.com/washington.
    Die AuthPoint-Seite Einmaliges Anmelden erscheint.

    Wenn Sie die URL Ihres IdP-Portals nicht kennen, wählen Sie auf der Seite Ressourcen Ihre IdP-Portal-Ressource aus, um die URL für diese Ressource zu finden.

  2. Geben Sie Ihre E-Mail-Adresse oder Ihren AuthPoint-Benutzernamen ein. Klicken Sie auf Weiter.
  3. Geben Sie im Textfeld Passwort Ihr AuthPoint-Passwort ein. Sie müssen das tun, bevor Sie eine Authentifizierungsmethode auswählen können. Das liegt daran, dass wir bei der Konfiguration der Authentifizierungsregel für diese Ressource das Kontrollkästchen Passwort aktiviert haben.
  4. Klicken Sie auf Push senden um die Push-Authentifizierung zu testen.
  5. Genehmigen Sie die Authentifizierungsanfrage, die Sie auf Ihrem Mobilgerät erhalten.
    Sie sind beim IdP-Portal angemeldet.

Nachdem Sie sich beim IdP-Portal angemeldet haben, sehen Sie eine leere Seite, auf der keine Anwendungen aufgeführt sind. Grund dafür ist, dass Sie keine SAML-Ressourcen konfiguriert haben. Nachdem Sie SAML-Ressourcen hinzugefügt haben, zeigt das IdP-Portal eine Liste aller SAML-Ressourcen, die Ihrer AuthPoint-Gruppe zur Verfügung stehen.

Siehe auch

AuthPoint-Integrationsleitfäden

AuthPoint Bereitstellungsanleitung

MFA konfigurieren

Über Authentifizierung

Über die AuthPoint Mobile App