Toon posts:

Windows domein MFA oplossing gezocht

Pagina: 1
Acties:

Vraag


  • Simon Weel
  • Registratie: April 2005
  • Laatst online: 25-02 17:50
De titel zegt het al - ik zoek een MFA oplossing voor ons Windows domein. Netwerk bestaat uit een 20-tal pc's met Windows 10. Domain Controller Server 2016. Geen Azure. Geen Microsoft 365.

Wat ik wil, en dat schijnt bijzonder te zijn, is dat als een gebruiker om zijn Windows inlognaam en wachtwoord wordt gevraagd, daarna een venstertje opduikt om een Authenticator code van bijv. Google of Microsoft in te tikken. On-premise oplossing. Betaalbaar. Leek mij niet zo ingewikkeld...

Windows Hello for Business leek me de meest uitgelezen oplossing. Kwestie van een paar Policy settings dacht ik, maar nee - blijkt erg ingewikkeld. Iets voor later, als 'we' naar Azure zijn gemigreerd. Wat we voorlopig nog niet doen.

DUO. Meest voor de hand liggende oplossing van derden. Werkt prima, simpel in gebruik. Wel prijzig en cloud-based. Dat laatste wil ik liever niet.

ADselfServicePlus. Gratis. Niet echt gemaakt voor MFA, dat is meer een bonus. Komt een heel eind, maar dekt niet de gehele lading.

Userlock. Dit leek veelbelovend. Makkelijk in gebruik, on-premise oplossing, betaalbaar. Blijkt echter kinderlijk eenvoudig te omzeilen. Schijnt volgens de makers zo te horen, maar maakt het in mijn ogen een totaal overbodig product.

Ik ben inmiddels een paar maanden zoet met het testen van bovenstaande oplossingen en er zijn nogal wat MFA leveranciers. Voordat ik die allemaal aan de tand heb gevoeld ben ik een jaar verder. En dus mijn vraag aan de gemeenschap: welke MFA oplossing voldoet aan mijn wensen?

Alle reacties


  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Simon Weel schreef op woensdag 9 juni 2021 @ 09:52:

Ik ben inmiddels een paar maanden zoet met het testen van bovenstaande oplossingen en er zijn nogal wat MFA leveranciers. Voordat ik die allemaal aan de tand heb gevoeld ben ik een jaar verder. En dus mijn vraag aan de gemeenschap: welke MFA oplossing voldoet aan mijn wensen?
Smartcard logon: https://docs.microsoft.co...certification-authorities

De MFA bestaat uit iets wat je hebt (de card met een persoonlijk certificaat erop) en iets wat je weet (een pincode). Enige nadeel is dat je zakelijke laptops met een smartcard slot (of USB readers) nodig hebt.

  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 19:02
ESET Secure Authentication is op zich wel een mooie oplossing:

https://www.eset.com/me/business/secure-authentication/

  • revolution-nl
  • Registratie: December 2011
  • Laatst online: 24-03 07:31

revolution-nl

B≡ TH≡ CHANG≡

Yubi Key met PIV manager i.c.m. certificate services in je domein is wellicht een optie.

[Voor 14% gewijzigd door revolution-nl op 10-06-2021 17:00]

10.000WP | Vroemt met EV en verwarmt met lucht/lucht warmtepomp | 2x MHI SRK/SRC 35 ZS


  • albert04
  • Registratie: Februari 2004
  • Laatst online: 16:04
Windows Hello for Business is idd een leuke oplossing voor een soort tweede authenticatie op de werkplek (aanmelden Win10). Windows Hello heeft als enige requirement dat de gebruikers Azure MFA heeft geactiveerd en het apparaat (hybrid) Azure AD joined is. Dus, hiervoor moet je idd naar de Cloud en een MS 365 dienst activeren.


Waarom niet naar MS365? Ideaal en efficiënter voor z'n klein groepje werkplekken. Weg met die DC.. :)

  • Simon Weel
  • Registratie: April 2005
  • Laatst online: 25-02 17:50
Nielson schreef op donderdag 10 juni 2021 @ 16:54:
ESET Secure Authentication is op zich wel een mooie oplossing:
Het is een tijdje geleden. Druk met andere dingen. Afgelopen week nog een keer met Duo in de weer geweest. Blijkt wat betreft Windows logon hetzelfde te werken als Userlock - dus simpel te omzeilen. Deze week naar ESET Secure Authentication gekeken. Dat ziet er beter uit. Om niet weer heel veel tijd te besteden aan een test heb ik eerst even gevraagd hoe de Windows MFA logon wordt geregeld. Waar de andere oplossingen simpel zijn te omzeilen door domweg de bijbehorende client software niet te installeren, gaat dat bij Eset niet op - zeggen ze.

Kan iemand dat bevestigen?
Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee