Voraussetzungen: Die Verwaltungsrollen Eigentümer, Administrator oder Anwendungsmanager in Duo Security erforderlich.
- Melden Sie sich bei Specops Authentication Web an: https://login.specopssoft.com/authentication/admin
- Wählen Sie in der linken Seitenleiste Identitätsdienste und dann Duo Security aus.
- Wählen Sie Aktivieren und dann im Popup-Fenster erneut Aktivieren aus. Dadurch wird der Dienst für die Verwendung in Specops-Diensten verfügbar.
- Melden Sie sich beim Duo Security-Admin-Panel an.
- Wählen Sie in der linken Seitenleiste Anwendungen aus und dort Eine Anwendung schützen.
- Auf der nächsten Seite finden Sie eine Liste der verschiedenen Arten von Diensten, die in Duo Security integriert werden können. Suchen Sie in der Liste nach Web-SDK und wählen Sie Diese Anwendung schützen.
- Legen Sie eine Richtlinie für die Anwendung fest, indem Sie eine vorhandene Richtlinie anpassen oder eine neue erstellen.Der Punkt Neubenutzerrichtlinie sollte auf Registrierung erforderlich gesetzt werden. Mit Zugriff ohne 2FA zulassen können Benutzer Duo Security ohne Authentifizierung umgehen. Zugriff verweigern blockiert die Authentifizierung von Benutzern mit Duo Security.Der Punkt Gruppenzugangsrichtlinie sollte auf Keine Aktion gesetzt werden. Wie bei Neubenutzerrichtlinie ist eine Einstellung auf Zugriff ohne 2FA zulassen oder Zugriff verweigern nicht möglich.
- Konfigurieren Sie die Einstellungen und geben Sie ihr einen Namen.
- Wählen Sie Speichern.
- Kopieren Sie im Abschnitt Details den Integrationsschlüssel, den geheimen Schlüssel und den API-Hostnamen in die entsprechenden Felder unter Specops Authentication Client.Das Feld Attributname kann leer gelassen werden, um das Standardattribut von Active Directory (sAMAccountName) zu nutzen, es sei denn, Sie müssen ein anderes AD-Attribut verwenden.
- Wählen Sie Verbindung testen. Wenn die Verbindung erfolgreich war, erscheint eine Meldung mit dem Wortlaut Verbindungstest erfolgreich
- Wählen Sie Speichern.
So fügen Sie Duo Security zu Ihrer Richtlinie hinzu:
- Wählen Sie in der linken Seitenleiste Secure Service Desk und dann Konfigurieren im Abschnitt Richtlinien.
- Ziehen Sie Duo Security aus dem Abschnitt Nicht ausgewählte Identitätsservices in den Abschnitt Ausgewählte Identitätsservices und konfigurieren Sie die Einstellungen Gewichtung, Erforderlich und Geschützt.
- Wählen Sie Speichern.