{"id":14433,"date":"2022-02-28T15:06:23","date_gmt":"2022-02-28T14:06:23","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=14433"},"modified":"2025-09-11T12:29:17","modified_gmt":"2025-09-11T10:29:17","slug":"integration-von-authpoint-in-vpn-verbindungen-bei-der-firebox-cloud-lokal","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-bei-der-firebox-cloud-lokal\/","title":{"rendered":"HOWTO: Integration von AuthPoint in VPN-Verbindungen bei der Firebox (Cloud\/Lokal)"},"content":{"rendered":"<p>Seit der Fireware Version 12.7 kann AuthPoint als Authentication Server auf der Firebox genutzt werden. Hierzu muss lediglich ein LDAP Sync der User stattfinden. Dies erlaubt es einfacher AuthPoint sowohl f\u00fcr Mobile VPN mit SSL oder IKEv2 (auch Cloud-Managed m\u00f6glich) als auch f\u00fcr Firebox WebUI oder Firebox Authentication Portal (nur Local-Managed m\u00f6glich) zu nutzen.<\/p>\n<h3>Voraussetzungen<\/h3>\n<ul>\n<li>In AuthPoint muss zun\u00e4chst eine Gruppe existieren oder angelegt werden<\/li>\n<li>Die Firebox muss als Cloud- oder Local-Managed in der WatchGuard Cloud eingebunden sein<\/li>\n<\/ul>\n<p><!--more--><\/p>\n<h3>Um AuthPoint als Authentizierungsserver auf der Firebox zu nutzen:<\/h3>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>F\u00fcgen Sie die Firebox in der WG Cloud als locally- oder cloud-managed hinzu<\/li>\n<li>Legen Sie Gruppen, Benutzer und Authentication Policies in AuthPoint an<\/li>\n<li>Syncen Sie Benutzer von der LDAP Database, indem Sie:<br \/>\n-Eine External Identity konfigurieren<br \/>\n-Ein AuthPoint Gateway herunterladen und installieren<\/li>\n<li>Eine Firebox Ressource hinzuf\u00fcgen:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-14450 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-1.jpg\" alt=\"\" width=\"826\" height=\"557\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-1.jpg 826w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-1-300x202.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-1-768x518.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-1-800x539.jpg 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-1-272x182.jpg 272w\" sizes=\"(max-width: 826px) 100vw, 826px\" \/><\/li>\n<li>Diese Firebox Ressource zu Ihren Authentication Policies hinzuf\u00fcgen<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<h3>Sollten Sie AuthPoint MFA bereits f\u00fcr die Firebox konfiguriert haben:<\/h3>\n<ol>\n<li>F\u00fcgen Sie die Firebox in AuthPoint als Ressource und Authentication Policy hinzu:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-14451 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-2.jpg\" alt=\"\" width=\"1004\" height=\"69\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-2.jpg 1004w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-2-300x21.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-2-768x53.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-2-800x55.jpg 800w\" sizes=\"(max-width: 1004px) 100vw, 1004px\" \/><\/li>\n<li>In der Fireware oder WG Cloud konfigurieren Sie AuthPoint als Primary Authentication Server f\u00fcr Mobile VPN mit IKEv2 oder SSL:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-14452 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-3.jpg\" alt=\"\" width=\"1002\" height=\"168\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-3.jpg 1002w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-3-300x50.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-3-768x129.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-3-800x134.jpg 800w\" sizes=\"(max-width: 1002px) 100vw, 1002px\" \/><\/li>\n<\/ol>\n<h3>Mobile VPN mit SSL und AuthPoint Integration<\/h3>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Firebox in WatchGuard Cloud registrieren und verbinden (<a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-us\/Content\/en-US\/WG-Cloud\/Devices\/device_add_to_cloud.html\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; Howto: Add a Device to WatchGuard Cloud<\/a>)<\/li>\n<li>AuthPoint Einstellungen wie beschrieben vorbereiten<\/li>\n<li>In AuthPoint Gruppen, Benutzer und Authentication Policy anlegen, sowie die Firebox als Ressource hinterlegen. Danach erscheint AuthPoint als Authentication Server:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-14453 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-4.jpg\" alt=\"\" width=\"1058\" height=\"287\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-4.jpg 1058w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-4-300x81.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-4-1024x278.jpg 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-4-768x208.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-4-800x217.jpg 800w\" sizes=\"(max-width: 1058px) 100vw, 1058px\" \/><\/li>\n<li>In der Mobile VPN with SSL Konfiguration w\u00e4hlen Sie AuthPoint als Authentication Server:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-14454 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-5.jpg\" alt=\"\" width=\"1016\" height=\"468\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-5.jpg 1016w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-5-300x138.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-5-768x354.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-5-800x369.jpg 800w\" sizes=\"(max-width: 1016px) 100vw, 1016px\" \/><\/li>\n<li>Verbindung \u00fcber den SSL Client starten:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-14469 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-8.jpg\" alt=\"\" width=\"979\" height=\"495\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-8.jpg 979w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-8-300x152.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-8-768x388.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-8-800x404.jpg 800w\" sizes=\"(max-width: 979px) 100vw, 979px\" \/><\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<h3>Mobile VPN mit IKEv2 und AuthPoint Integration<\/h3>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Firebox in WatchGuard Cloud registrieren und verbinden (<a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-us\/Content\/en-US\/WG-Cloud\/Devices\/device_add_to_cloud.html\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; Howto: Add a Device to WatchGuard Cloud<\/a>)<\/li>\n<li>AuthPoint Einstellungen wie beschrieben vorbereiten<\/li>\n<li>In AuthPoint Gruppen, Benutzer und Authentication Policy anlegen, sowie die Firebox als Ressource (MS-CHAPv2 aktivieren und NPS Server eintragen) hinterlegen.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-14455 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-6.jpg\" alt=\"\" width=\"320\" height=\"275\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-6.jpg 320w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-6-300x258.jpg 300w\" sizes=\"(max-width: 320px) 100vw, 320px\" \/><br \/>\nDanach erscheint AuthPoint als Authentication Server.<\/li>\n<li>In der Mobile VPN mit IKEv2 Konfiguration w\u00e4hlen Sie AuthPoint als Authentication Server:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-14456 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-7.jpg\" alt=\"\" width=\"1044\" height=\"466\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-7.jpg 1044w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-7-300x134.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-7-1024x457.jpg 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-7-768x343.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-7-800x357.jpg 800w\" sizes=\"(max-width: 1044px) 100vw, 1044px\" \/><\/li>\n<li>Verbindung \u00fcber den IKEv2 VPN Client starten:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-14470 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-9.jpg\" alt=\"\" width=\"955\" height=\"481\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-9.jpg 955w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-9-300x151.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-9-768x387.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-9-800x403.jpg 800w\" sizes=\"(max-width: 955px) 100vw, 955px\" \/><\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<h3>Ausf\u00fchrliches Best Practice Webinar:<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2022\/02\/best-practices-integration-von-authpoint-in-vpn-verbindungen-bei-der-firebox-cloud-lokal\/\">Best Practices: Integration von Authpoint in VPN-Verbindungen bei der Firebox (Cloud\/Lokal)<\/a><\/li>\n<\/ul>\n<h3>Weiterf\u00fchrende Links:<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/authpoint\/authpoint_deployment-guide.html\" target=\"_blank\" rel=\"noopener noreferrer\">AuthPoint Deployment Guide<\/a><\/li>\n<li><a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/WG-Cloud\/Devices\/managed\/mvpn_intro.html\" target=\"_blank\" rel=\"noopener noreferrer\">About Mobile VPN for a Cloud-managed Firebox<\/a><\/li>\n<li><a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/Fireware\/mvpn\/general\/mobile_vpns_about_c.html\" target=\"_blank\" rel=\"noopener noreferrer\">Mobile VPN Tunnels\u00a0<\/a><\/li>\n<\/ul>\n<h3>Weitere HOWTO-Artikel in unserem Blog:<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2019\/04\/howto-mobile-ikev2-vpn-client-anbindung-mit-windows-10-boardmitteln\/\">HOWTO: Mobile IKEv2 VPN \u2013 Client-Anbindung mit Windows 10 Boardmitteln<\/a><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2019\/10\/howto-l2tp-vpn-via-radius-und-start-before-logon\/\">HOWTO: L2TP VPN via RADIUS und Start-Before-Logon<\/a><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2020\/05\/howto-verteilung-von-ikev2\/\">HOWTO: Verteilung von IKEv2 VPN via GPO<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Seit der Fireware Version 12.7 kann AuthPoint als Authentication Server auf der Firebox genutzt werden. Hierzu muss lediglich ein LDAP Sync der User stattfinden. Dies erlaubt es einfacher AuthPoint sowohl f\u00fcr Mobile VPN mit SSL oder IKEv2 (auch Cloud-Managed m\u00f6glich) als auch f\u00fcr Firebox WebUI oder Firebox Authentication Portal (nur Local-Managed m\u00f6glich) zu nutzen. Voraussetzungen In AuthPoint muss zun\u00e4chst eine Gruppe existieren oder angelegt werden &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2022\/02\/integration-von-authpoint-in-vpn-verbindungen-bei-der-firebox-cloud-lokal\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">HOWTO: Integration von AuthPoint in VPN-Verbindungen bei der Firebox (Cloud\/Lokal)<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362,3],"tags":[439,468,455,793,440,304,273,575],"class_list":["post-14433","post","type-post","status-publish","format-standard","hentry","category-howto","category-watchguard-technischer-blog","tag-authpoint","tag-ikev2","tag-mfa","tag-mobile-vpn","tag-multifaktor-authentifizierung","tag-ssl-vpn","tag-vpn","tag-watchguard-authpoint"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/14433"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=14433"}],"version-history":[{"count":12,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/14433\/revisions"}],"predecessor-version":[{"id":29003,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/14433\/revisions\/29003"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=14433"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=14433"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=14433"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}