Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Vraag


  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 08:57
Mijn vraag

Ik heb de grote zoekmachine al gebruikt, maar kom niet echt verder, vandaar de vraag hier.

Platform:
Azure MFA
FortiTokens Hardware (OATH - based)

1) Heeft iemand ervaring met het opzetten van zoiets?
2) Moet ik hiervoor software on-prem installeren van Azure MFA ("Hybrid") of kan alles in de cloud blijven?
3) Waar importeer ik de seedfile van de tokens?


Wat ik al gevonden of geprobeerd heb
Ik heb op youtube de nodige filmpjes gezien over Azure MFA, maar deze blijven alleen binnen de Microsoft meuk (dus geen 3rd party).
- Er is geen admin guide ( "Cookbook" ) vanuit Fortinet voor dit

Helaas heb ik geen creditcard, dus een Azure omgeving opzetten voor prive gebruik wordt um niet.

Reward/extraatje:
Een Nederlandstalige blog op T.Net voor step-by-step implementatie ;)

Hold. Step. Move. There will always be a way to keep on moving

Beste antwoord (via D_Jeff op 18-04-2018 16:51)


  • Meekoh
  • Registratie: April 2005
  • Laatst online: 17-11 22:19
Begrijp ik goed dat het gaat om het gebruik van Hardware Tokens in combinatie met Azure MFA?
Zo ja, dan heb je altijd een on-prem Azure MFA server nodig. Daarin kun je vervolgens de tokens toevoegen.
Deze al doorgenomen?
https://docs.microsoft.co...cation-get-started-server
http://wiki.deepnetsecuri...ken+into+Azure+MFA+Server


edit:
Je seedfile is dat CSV? Azure MFA Server verwacht namelijk een CSV met de volgende kolommen:
SerialNumber
Secret Key (moet in Base-32 format)
*Manufacturer
*Model
*Start Date
Time Interval

Alles met een sterretje is Optioneel

[ Voor 34% gewijzigd door Meekoh op 09-04-2018 13:56 ]

Computer says no

Alle reacties


Acties:
  • Beste antwoord

  • Meekoh
  • Registratie: April 2005
  • Laatst online: 17-11 22:19
Begrijp ik goed dat het gaat om het gebruik van Hardware Tokens in combinatie met Azure MFA?
Zo ja, dan heb je altijd een on-prem Azure MFA server nodig. Daarin kun je vervolgens de tokens toevoegen.
Deze al doorgenomen?
https://docs.microsoft.co...cation-get-started-server
http://wiki.deepnetsecuri...ken+into+Azure+MFA+Server


edit:
Je seedfile is dat CSV? Azure MFA Server verwacht namelijk een CSV met de volgende kolommen:
SerialNumber
Secret Key (moet in Base-32 format)
*Manufacturer
*Model
*Start Date
Time Interval

Alles met een sterretje is Optioneel

[ Voor 34% gewijzigd door Meekoh op 09-04-2018 13:56 ]

Computer says no


  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 08:57
@Meekoh Dank voor je reactie.
De eerste link had ik inderdaad al gevonden.

Het gaat inderdaad om Hardware tokens, met een seedfile. Ook heb ik gelezen dat de seedfile in base32 dient geformatteerd te zijn, anders snapt Azure MFA het niet.

Verder heeft mijn werkgever een 30 dagen trial Azure + Azure MFA opengezet, zodat ik op het werk een beetje kan "spelen/uitvinden".

De MFA Tool/server staat nu geïnstalleerd op een Windows Server 2016 (test server, VM) en heeft een koppeling met Azure MFA.
De optie voor het importeren van de seedfile ben ik nog niet tegen gekomen, toevallig een idee waar ik die kan vinden? Beter zoeken/lezen naar de import knop :+

[ Voor 3% gewijzigd door D_Jeff op 10-04-2018 11:45 ]

Hold. Step. Move. There will always be a way to keep on moving


  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 08:57
Inmiddels een werkende opstelling.

Dank voor het meedenken @Meekoh :D

Hold. Step. Move. There will always be a way to keep on moving