Tag Archives: Entra ID

BestPractices.live – SAML Integration in Firebox SSO

Benutzer- und Gruppeninformationen bilden eine wichtige Grundlage für zielgerichtete Firewall-Regeln, individuelle Zugriffsrichtlinien und die Umsetzung moderner Zero-Trust-Konzepte. Viele Unternehmen verwalten diese Informationen zentral über einen Identitätsdienst, der sich mit Sicherheitslösungen wie Firebox-Appliances integrieren lässt. Für die Anbindung cloudbasierter Identitätslösungen bietet sich dabei insbesondere das SAML-Protokoll an.

In dieser Webinaraufzeichnung zeigen Ihnen die WatchGuard-Experten praxisnah, wie Sie Ihre Firebox über SAML mit einem externen Identitätsdienst verbinden und welche Vorteile sich daraus für die Verwaltung und Absicherung Ihrer Umgebung ergeben.

Das erwartet Sie in der Webinaraufzeichnung:

  • Integration der Firebox mit Microsoft Entra ID über SAML
  • Synchronisierung von Benutzer- und Gruppeninformationen
  • Gezielte Nutzung von Benutzer- und Gruppeninformationen für:
    • VPN-Zugänge über SSL VPN
    • die Anmeldung am Firebox-Authentifizierungsportal
    • benutzer- und gruppenspezifische Firewall-Regeln und Zugriffsrichtlinien

Weiterlesen »

HOWTO: WatchGuard Authentication-Portal mit SAML, EntraID und 2FA

Seit Firmware 12.11.3 ist es möglich, als Authentication Server eine SAML Verbindung zu EntraID zu konfigurieren und damit auch den zweiten Faktor mit der Microsoft Authenticator-App zu nutzen.

In diesem Blogartikel wird beschrieben, wie man für bestimmte Dienste eine Anmeldung mit EntraID-Benutzer, Passwort und 2FA am Authentication-Portal der WatchGuard Firewall konfigurieren kann.

Voraussetzungen

Weiterlesen »

BestPractices.live – AuthPoint als externer MFA-Anbieter für Entra-ID

Mit dem Microsoft External Authentication Methods (EAM) Programm lassen sich Drittanbieter-Lösungen wie WatchGuard AuthPoint nahtlos in Microsoft-Cloud-Umgebungen integrieren. Unternehmen profitieren dadurch von einer sicheren, flexiblen und vollständig cloudbasierten Multifaktor-Authentifizierung – ganz ohne lokale Infrastruktur.

In dieser Webinaraufzeichnung erfahren Sie im Detail, wie Sie das volle Potenzial dieser Integration ausschöpfen können. Sie lernen unter anderem wie Sie:

  • Microsoft Entra-ID EAM direkt in der WatchGuard Cloud AuthPoint Administration konfigurieren
  • externe Authentifizierungsmethoden im Microsoft Entra-ID Admin Center hinzufügen
  • EAM-Richtlinien gezielt auf alle oder bestimmte Benutzergruppen anwenden
  • Zero Trust-Richtlinien von AuthPoint flexibel einsetzen, um Ihre Benutzer noch besser zu schützen
  • mit dieser Lösung die MFA-Anforderungen für unterstützte Microsoft-Anwendungen erfüllen

Weiterlesen »

BestPractices.live – Identität in der Unified Security Platform

In einer zunehmend komplexen Bedrohungslandschaft ist Identität der Schlüssel zu moderner, vertrauensbasierter IT-Sicherheit. Die Unified Security Platform von WatchGuard verfolgt genau diesen Ansatz – Identitäten stehen im Mittelpunkt aller Sicherheitsrichtlinien und -entscheidungen. Mit der neuesten Lösung FireCloud Internet Access wird dieser Fokus auf Identität noch weiter ausgebaut.

In dieser Webinaraufzeichnung zeigen Ihnen WatchGuard Sales Engineers praxisnah, wie Identitäten effektiv in Ihre Sicherheitsstrategie integriert werden können – für maximale Kontrolle, Transparenz und Schutz. Dabei geht es u.a. um folgende Themen:

  • Synchronisierung mit bestehenden Verzeichnisdiensten:
    Erfahren Sie, wie sich Benutzer und Gruppen aus Active Directory oder Entra ID (ehemals Azure AD) nahtlos in die WatchGuard-Plattform integrieren lassen.
  • Das WatchGuard Cloud Directory:
    Lernen Sie das native Benutzer- und Gruppenmanagement in der WatchGuard Cloud kennen – ideal für Organisationen, die ihre Identitäten direkt in der Cloud verwalten möchten.

Weiterlesen »

HOWTO: Mobile SSLVPN mit Microsoft Entra und 2FA

Die sichere Anbindung von mobilen Geräten an Unternehmensnetzwerke ist in Zeiten von Remote-Arbeit und Cloud-Diensten wichtiger denn je. Eine zuverlässige Lösung ist der Einsatz von SSLVPNs (Secure Socket Layer Virtual Private Networks) in Kombination mit Microsoft Entra, ehemals Azure AD, und einer robusten Zwei-Faktor-Authentifizierung (2FA). Seit Firmware v12.11 ist es möglich, SSLVPN mit einem zweiten Faktor von Microsoft 365 abzusichern.

Dieser Artikel zeigt Ihnen Schritt für Schritt, wie Sie Mobile SSLVPN mit Microsoft Entra und 2FA einrichten können.

Voraussetzungen

Weiterlesen »

HOWTO: Verteilung des WatchGuard SSLVPN Client mit Microsoft Intune

In der heutigen Zeit gibt es immer mehr Unternehmen, die keine On-Premises-Infrastruktur mehr betreiben, sondern die komplette Verwaltung der Benutzer und Endgeräte nach Microsoft Azure/Entra ID ausgelagert haben. Eine zentralisierte Verteilung des SSLVPN Clients ist über Gruppenrichtlinien dann nicht möglich.

Es gibt aber auch in der Cloud die Möglichkeit, Software – somit auch den SSLVPN Client von WatchGuard – für berechtigte Benutzer bereitzustellen. Diese Anleitung ist für Infrastrukturen, die ausschließlich über die Cloud verwaltet werden und gilt nicht für Hybrid-Strukturen!

Voraussetzungen

Weiterlesen »