{"id":25770,"date":"2024-11-26T16:42:51","date_gmt":"2024-11-26T15:42:51","guid":{"rendered":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/?p=25770"},"modified":"2025-10-23T08:42:37","modified_gmt":"2025-10-23T06:42:37","slug":"howto-mobile-sslvpn-mit-microsoft-entra-und-2fa","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2024\/11\/howto-mobile-sslvpn-mit-microsoft-entra-und-2fa\/","title":{"rendered":"HOWTO: Mobile SSLVPN mit Microsoft Entra und 2FA"},"content":{"rendered":"<p>Die sichere Anbindung von mobilen Ger\u00e4ten an Unternehmensnetzwerke ist in Zeiten von Remote-Arbeit und Cloud-Diensten wichtiger denn je. Eine zuverl\u00e4ssige L\u00f6sung ist der Einsatz von SSLVPNs (Secure Socket Layer Virtual Private Networks) in Kombination mit Microsoft Entra, ehemals Azure AD, und einer robusten Zwei-Faktor-Authentifizierung (2FA). Seit Firmware v12.11 ist es m\u00f6glich, SSLVPN mit einem zweiten Faktor von Microsoft 365 abzusichern.<\/p>\n<p>Dieser Artikel zeigt Ihnen Schritt f\u00fcr Schritt, wie Sie Mobile SSLVPN mit Microsoft Entra und 2FA einrichten k\u00f6nnen.<\/p>\n<h3>Voraussetzungen<\/h3>\n<p><!--more--><\/p>\n<p>Folgende Punkte sind vor der Einrichtung zu \u00fcberpr\u00fcfen bzw. sicherzustellen:<\/p>\n<ul>\n<li>Administrative Zugangsdaten zum Azure\/Entra-Portal<\/li>\n<li>Firebox mit Firmware Version v12.11 oder h\u00f6her<\/li>\n<li>WatchGuard Mobile SSLVPN-Client Version v12.11 oder h\u00f6her<\/li>\n<li>FQDN der die externe IP der Firebox aufl\u00f6st<\/li>\n<li>Benutzer in Entra mit der Sicherheitseinstellung (und entsprechender Lizenz) f\u00fcr den zweiten Faktor<\/li>\n<\/ul>\n<h4>Aufbau\/Topologie der einzelnen Komponenten<\/h4>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25776 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_01.jpg\" alt=\"\" width=\"608\" height=\"523\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_01.jpg 608w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_01-300x258.jpg 300w\" sizes=\"(max-width: 608px) 100vw, 608px\" \/><\/p>\n<h4>1. Einrichtung SAML auf der Firebox<\/h4>\n<p>Im ersten Schritt wird die Grundkonfiguration auf der Firebox vorbereitet.<\/p>\n<ol>\n<li>mit dem WSM an der\u00a0<strong>Firebox anmelden<\/strong><\/li>\n<li>unter Setup \u2192 Authentication \u2192\u00a0<strong>Authentication Servers <\/strong>den Reiter<strong> SAML<\/strong>\u00a0w\u00e4hlen<\/li>\n<li>Checkbox\u00a0<strong>Enable SAML<\/strong>\u00a0aktivieren<\/li>\n<li>Namen f\u00fcr den Identity Provider (IdP) eintragen (in diesem Beispiel\u00a0<strong>EntraID SAML<\/strong>)<\/li>\n<li>FQDN eintragen, \u00fcber den die Firebox von extern erreichbar ist (in diesem Beispiel <a href=\"http:\/\/vpn.ps-boc.de\/\">vpn.ps-boc.de<\/a>)<\/li>\n<li>den Punkt IdP Metadata URL erstmal leer lassen, wird nach der EntraID Einrichtung eingetragen<br \/>\n<strong><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25777 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_02.png\" alt=\"\" width=\"545\" height=\"644\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_02.png 545w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_02-254x300.png 254w\" sizes=\"(max-width: 545px) 100vw, 545px\" \/><\/strong><\/li>\n<\/ol>\n<p>Ob die Einrichtung erfolgreich geklappt hat, sollte unter\u00a0<strong><em>https:\/\/&lt;firebox-ip&gt;\/auth\/saml\/<\/em><\/strong>\u00a0gepr\u00fcft werden.<br \/>\n<strong>Das X.509 Zertifikat f\u00fcr die sp\u00e4tere Verwendung im Entra-Portal herunterladen!<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25778 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_03.png\" alt=\"\" width=\"579\" height=\"948\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_03.png 579w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_03-183x300.png 183w\" sizes=\"(max-width: 579px) 100vw, 579px\" \/><br \/>\n<\/strong><\/p>\n<h4>2. Einrichtung Mobile SSLVPN auf der Firebox<\/h4>\n<p>Der zweite Schritt ist die Einrichtung der Authentication Methode im SSLVPN.<\/p>\n<ol>\n<li>mit dem WSM an der\u00a0<strong>Firebox anmelden<\/strong><\/li>\n<li>unter VPN \u2192 Mobile VPN \u2192 SSL&#8230; die\u00a0<strong>Konfiguration f\u00fcr Mobile VPN with SSL<\/strong>\u00a0aufrufen<\/li>\n<li><strong>Activate Mobile VPN with SSL<\/strong> aktivieren<\/li>\n<li>unter der Primary IP-Adresse den gleichen FQDN wie unter Punkt 1.5 eintragen<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25779 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_04.png\" alt=\"\" width=\"635\" height=\"749\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_04.png 635w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_04-254x300.png 254w\" sizes=\"(max-width: 635px) 100vw, 635px\" \/><\/li>\n<li>im\u00a0Reiter <strong>Authentication<\/strong>\u00a0den angelegten<strong>\u00a0IdP aktivieren<\/strong><\/li>\n<li>\u00fcber den Punkt New&#8230; eine neue Gruppe f\u00fcr unseren Authentication Server anlegen<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25780 alignnone\" style=\"font-size: inherit;\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_05.png\" alt=\"\" width=\"635\" height=\"891\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_05.png 635w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_05-214x300.png 214w\" sizes=\"(max-width: 635px) 100vw, 635px\" \/><\/li>\n<\/ol>\n<h4>3. Microsoft Entra &#8211; Benutzer und Gruppen konfigurieren<\/h4>\n<p>Weiter geht die Einrichtung jetzt bei Microsoft in der Cloud. Hier muss man sich mit einem Enterprice-Admin-Konto anmelden, und in den Bereich <strong>Entra Admin Center \/ Identit\u00e4ten\u00a0<\/strong>wechseln.<\/p>\n<p>Dieser Abschnitt beschreibt die Einrichtung von Cloud-Benutzern und -Gruppen &#8211; besteht eine Hybridstellung und die Benutzer\/Gruppen werden aus einem lokalen AD gesynct, kann mit Punkt 4 fortgefahren werden.<\/p>\n<ol>\n<li>Unter Benutzer \u2192 Alle Benutzer \u2192 Neuen Benutzer erstellen werden die Parameter f\u00fcr das Benutzerkonto definiert: Prinzipal-Name, Anzeigename und Passwort, Benutzer <strong>\u00dcberpr\u00fcfen und erstellen\u00a0<\/strong>klicken<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25781 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_06.png\" alt=\"\" width=\"987\" height=\"608\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_06.png 987w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_06-300x185.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_06-768x473.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_06-800x493.png 800w\" sizes=\"(max-width: 987px) 100vw, 987px\" \/><\/li>\n<li>Unter Gruppen \u2192 Alle Gruppen \u2192 Neue Gruppe einen Gruppennamen definieren<\/li>\n<li>in der Gruppeneinrichtung \u00fcber den Link\u00a0<strong>Mitglieder\u00a0<\/strong>kann der zuvor angelegte Benutzer hier zugeordnet werden, anschlie\u00dfend Gruppe\u00a0<strong>Erstellen\u00a0<\/strong>klicken<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25782 alignnone\" style=\"font-size: inherit;\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_07.png\" alt=\"\" width=\"983\" height=\"644\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_07.png 983w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_07-300x197.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_07-768x503.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_07-800x524.png 800w\" sizes=\"(max-width: 983px) 100vw, 983px\" \/><\/li>\n<\/ol>\n<h4>4. Microsoft Entra &#8211; Unternehmensanwendung konfigurieren<\/h4>\n<p>F\u00fcr die eigentliche Verbindung zwischen der Firebox und Entra wird eine Unternehmensanwendung definiert.<\/p>\n<ol>\n<li>Anwendungen \u2192 Unternehmensanwendungen \u2192 Neue Anwendung<\/li>\n<li>Eigene Anwendung erstellen<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25783 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_08.png\" alt=\"\" width=\"1178\" height=\"762\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_08.png 1178w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_08-300x194.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_08-1024x662.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_08-768x497.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_08-800x517.png 800w\" sizes=\"(max-width: 1178px) 100vw, 1178px\" \/><\/li>\n<li>Die Anwendung bekommt einen Namen, in unserem Beispiel\u00a0<strong>T40 SAML \u2192 Erstellen\u00a0<\/strong>klicken und die Anwendung wird angelegt<\/li>\n<li>Welche Gruppen diese Anwendung nutzen d\u00fcrfen, wird \u00fcber<strong>\u00a0Benutzer und Gruppen \u2192 Benutzer\/Gruppe\u00a0hinzuf\u00fcgen<\/strong> definiert<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25784 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_09.png\" alt=\"\" width=\"1209\" height=\"570\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_09.png 1209w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_09-300x141.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_09-1024x483.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_09-768x362.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_09-800x377.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_09-1200x566.png 1200w\" sizes=\"(max-width: 1209px) 100vw, 1209px\" \/><\/li>\n<li>Weiter geht es mit der eigentlichen SAML-Konfiguration. Unter\u00a0<strong>Einmaliges Anmelden<\/strong> wird die grundlegende SAML-Konfiguration definiert. Hier werden die Eintr\u00e4ge von der Konfigurationsseite\u00a0<strong><em>https:\/\/&lt;firebox-ip&gt;\/auth\/saml\/<\/em><\/strong><em> verwendet:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25785 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_10.png\" alt=\"\" width=\"1431\" height=\"1107\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_10.png 1431w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_10-300x232.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_10-1024x792.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_10-768x594.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_10-800x619.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_10-1200x928.png 1200w\" sizes=\"(max-width: 1431px) 100vw, 1431px\" \/><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25786 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_11.png\" alt=\"\" width=\"848\" height=\"1013\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_11.png 848w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_11-251x300.png 251w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_11-768x917.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_11-800x956.png 800w\" sizes=\"(max-width: 848px) 100vw, 848px\" \/><\/em><\/li>\n<li>Im Bereich\u00a0<strong>Attribute &amp; Anspr\u00fcche<\/strong>\u00a0wird angegeben, welche Attribute aus welcher Gruppe bei der Anmeldung gelesen werden sollen. \u00dcber\u00a0<strong>Neuen Gruppenanspruch hinzuf\u00fcgen<\/strong>\u00a0wird die Abfrage definiert:\n<ol style=\"list-style-type: lower-alpha;\">\n<li>kommt die Gruppe aus einem AD, dann muss hier als Quellattribut sAMAccountName angegeben werden<\/li>\n<li>ist die Gruppe in Entra angelegt (Punkt 3 dieser Anleitung), dann wird als Quellattribut Anzeigename f\u00fcr reine Cloudgruppen angegeben<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25787 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_12.png\" alt=\"\" width=\"1372\" height=\"1006\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_12.png 1372w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_12-300x220.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_12-1024x751.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_12-768x563.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_12-800x587.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_12-1200x880.png 1200w\" sizes=\"(max-width: 1372px) 100vw, 1372px\" \/><\/li>\n<\/ol>\n<\/li>\n<li>Im Bereich <strong>SAML-Zertifikate<\/strong> findet sich eine App-Verbundmetadaten-URL. Diese wird f\u00fcr die Firebox ben\u00f6tigt (Punkt 1.6 IdP Metadaten-URL). Es empfiehlt sich diese jetzt in einen Editor zu kopieren f\u00fcr die sp\u00e4tere Verwendung:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25788 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_13.png\" alt=\"\" width=\"733\" height=\"379\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_13.png 733w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_13-300x155.png 300w\" sizes=\"(max-width: 733px) 100vw, 733px\" \/><\/li>\n<li>Das Zertifikat was unter Punkt 1 gespeichert wurde, wird unter <strong>Tokenverschl\u00fcsselung<\/strong>, Zertifikat importieren hochgeladen<\/li>\n<li>Anschlie\u00dfend die Tokenverschl\u00fcsselung f\u00fcr dieses Zertifikat aktivieren:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25789 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_14.png\" alt=\"\" width=\"1377\" height=\"720\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_14.png 1377w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_14-300x157.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_14-1024x535.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_14-768x402.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_14-800x418.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_14-1200x627.png 1200w\" sizes=\"(max-width: 1377px) 100vw, 1377px\" \/><\/li>\n<\/ol>\n<p>Damit ist die Installation auf der Entra-Seite abgeschlossen.<\/p>\n<h4>5. Einrichtung SAML auf der Firebox abschlie\u00dfen<\/h4>\n<p>Im Authentication Servers unter dem Punkt SAML wird jetzt die gespeicherte URL von Punkt 4.7 eingetragen und gespeichert:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-25790 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_15.png\" alt=\"\" width=\"545\" height=\"644\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_15.png 545w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/11\/EntraID-und-SSLVPN_15-254x300.png 254w\" sizes=\"(max-width: 545px) 100vw, 545px\" \/><\/p>\n<h4>6. Test der vorgenommenen Installation<\/h4>\n<p>F\u00fcr die SSLVPN-Anmeldung mit SAML ist mindestens der Client ab Version v12.11 notwendig:<br \/>\n<img decoding=\"async\" class=\"size-full wp-image-25790 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/gif\/EntraID-und-SSLVPN_16.gif\" alt=\"\" width=\"700\" \/><\/p>\n<h3>Fazit<\/h3>\n<p>Die Absicherung von SSLVPN Zug\u00e4ngen durch einen zweiten Faktor (2FA) ist so mit Hilfe von Microsoft Entra m\u00f6glich. Auch wenn das Look-and-Feel mit den vielen Popups gew\u00f6hnungsbed\u00fcrftig ist, ist es dennoch eine leistungsstarke und sichere L\u00f6sung f\u00fcr den mobilen Zugriff auf Ihr Unternehmensnetzwerk.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die sichere Anbindung von mobilen Ger\u00e4ten an Unternehmensnetzwerke ist in Zeiten von Remote-Arbeit und Cloud-Diensten wichtiger denn je. Eine zuverl\u00e4ssige L\u00f6sung ist der Einsatz von SSLVPNs (Secure Socket Layer Virtual Private Networks) in Kombination mit Microsoft Entra, ehemals Azure AD, und einer robusten Zwei-Faktor-Authentifizierung (2FA). Seit Firmware v12.11 ist es m\u00f6glich, SSLVPN mit einem zweiten Faktor von Microsoft 365 abzusichern. Dieser Artikel zeigt Ihnen Schritt &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2024\/11\/howto-mobile-sslvpn-mit-microsoft-entra-und-2fa\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">HOWTO: Mobile SSLVPN mit Microsoft Entra und 2FA<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":18,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362],"tags":[694,821,90,631,1160,1126,872,793,431,89,273],"class_list":["post-25770","post","type-post","status-publish","format-standard","hentry","category-howto","tag-2fa","tag-ad","tag-authentication","tag-azure","tag-entra","tag-entra-id","tag-microsoft","tag-mobile-vpn","tag-saml","tag-sslvpn","tag-vpn"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/25770"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=25770"}],"version-history":[{"count":13,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/25770\/revisions"}],"predecessor-version":[{"id":29527,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/25770\/revisions\/29527"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=25770"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=25770"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=25770"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}