{"id":29876,"date":"2025-12-16T15:58:04","date_gmt":"2025-12-16T14:58:04","guid":{"rendered":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/?p=29876"},"modified":"2025-12-16T15:58:04","modified_gmt":"2025-12-16T14:58:04","slug":"howto-windows-hello-mit-authpoint-mfa-absichern","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2025\/12\/howto-windows-hello-mit-authpoint-mfa-absichern\/","title":{"rendered":"HOWTO: Windows Hello mit AuthPoint MFA absichern"},"content":{"rendered":"<p>In diesem Blog-Artikel wird beschrieben, wie die Windows-Anmeldung zus\u00e4tzlich mit einem zweiten Faktor \u00fcber WatchGuard AuthPoint MFA abgesichert werden kann. Die Anmeldung erfolgt dabei in Kombination mit Windows Hello \u2013 also per PIN, Fingerabdruck oder Gesichtserkennung \u2013 und bietet somit ein hohes Ma\u00df an Sicherheit bei gleichzeitig komfortabler Benutzererfahrung.<\/p>\n<p>Der Artikel behandelt folgende Schritte:<\/p>\n<ol>\n<li>Voraussetzungen und Testumgebung<\/li>\n<li>AuthPoint in der WatchGuard Cloud konfigurieren\n<ol>\n<li>Ressource anlegen<\/li>\n<li>Zero-Trust Regel anlegen<\/li>\n<li>Logon App und Konfiguration herunterladen<\/li>\n<\/ol>\n<\/li>\n<li>Logon App auf einem Clientrechner installieren<\/li>\n<li>Voraussetzungen f\u00fcr Gesichtserkennung\/Fingerprint mittels GPO konfigurieren<\/li>\n<li>Windows Hello am Client aktivieren<\/li>\n<li>Fazit<\/li>\n<\/ol>\n<p><!--more--><\/p>\n<h3>1. Voraussetzungen und Testumgebung<\/h3>\n<p>Dieses HOWTO wurde auf Grundlage der folgenden Systeme und Einstellungen erstellt:<\/p>\n<ul>\n<li>AuthPoint ist mit dem AD verkn\u00fcpft und die AD-Benutzer\/Gruppen sind somit in der Cloud bekannt und Push, OTP und\/oder QR-Code sind aktiv<\/li>\n<li>AD-Dom\u00e4ne hat den Forrest- und Domain-Funktions-Level 2016<\/li>\n<li>Die Dom\u00e4ne ist NICHT mit EntraID gesynct sondern Stand-Alone<\/li>\n<li>Client-Laptop mit Windows 11 25H2<\/li>\n<li>AuthPoint Logon App in der Version 4.0.0.31<\/li>\n<\/ul>\n<h3>2. AuthPoint in der WatchGuard Cloud konfigurieren<\/h3>\n<p><!--more--><\/p>\n<h4>2.1 Ressource anlegen<\/h4>\n<p>Der erste Schritt in der WatchGuard Cloud ist das Anlegen einer Ressource f\u00fcr die Logon App. Dazu im <em>TOP-Men\u00fc Konfigurieren -&gt; AuthPoint -&gt; Ressourcen<\/em> den Button \u201eRessource hinzuf\u00fcgen\u201c w\u00e4hlen und die entsprechenden Daten eintragen:<\/p>\n<div class=\"su-image-carousel  su-image-carousel-has-spacing su-image-carousel-has-lightbox su-image-carousel-has-outline su-image-carousel-adaptive su-image-carousel-slides-style-minimal su-image-carousel-controls-style-dark su-image-carousel-align-none\" style=\"max-width:1100px\" data-flickity-options='{\"groupCells\":true,\"cellSelector\":\".su-image-carousel-item\",\"adaptiveHeight\":true,\"cellAlign\":\"left\",\"prevNextButtons\":true,\"pageDots\":true,\"autoPlay\":false,\"imagesLoaded\":true,\"contain\":false,\"selectedAttraction\":0.15,\"friction\":1}' id=\"su_image_carousel_69e735e32a2a3\"><div class=\"su-image-carousel-item\"><div class=\"su-image-carousel-item-content\"><a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01a.png\" data-caption=\"\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"441\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01a-1024x564.png\" class=\"\" alt=\"\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01a-1024x564.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01a-300x165.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01a-768x423.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01a-800x441.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01a-1200x661.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01a.png 1431w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><span><\/span><\/a><\/div><\/div><div class=\"su-image-carousel-item\"><div class=\"su-image-carousel-item-content\"><a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01b.png\" data-caption=\"\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"489\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01b-1024x626.png\" class=\"\" alt=\"\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01b-1024x626.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01b-300x183.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01b-768x469.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01b-800x489.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01b-1200x734.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01b.png 1433w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><span><\/span><\/a><\/div><\/div><div class=\"su-image-carousel-item\"><div class=\"su-image-carousel-item-content\"><a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01c.png\" data-caption=\"\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"441\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01c-1024x564.png\" class=\"\" alt=\"\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01c-1024x564.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01c-300x165.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01c-768x423.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01c-800x441.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01c-1200x661.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-01c.png 1431w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><span><\/span><\/a><\/div><\/div><\/div><script id=\"su_image_carousel_69e735e32a2a3_script\">if(window.SUImageCarousel){setTimeout(function() {window.SUImageCarousel.initGallery(document.getElementById(\"su_image_carousel_69e735e32a2a3\"))}, 0);}var su_image_carousel_69e735e32a2a3_script=document.getElementById(\"su_image_carousel_69e735e32a2a3_script\");if(su_image_carousel_69e735e32a2a3_script){su_image_carousel_69e735e32a2a3_script.parentNode.removeChild(su_image_carousel_69e735e32a2a3_script);}<\/script>\n<p>In diesem Beispiel nennen wir die Ressource \u201eLogon App-Ressource\u201c und nehmen 2 Benutzer aus, die sich auch ohne AuthPoint anmelden d\u00fcrfen. Das muss je nach Umgebung individuell geplant werden, es k\u00f6nnen hier Lokale- oder Dom\u00e4nen-Benutzerkonten verwendet werden (gerade bei der ersten Testinstallation macht es ggf. Sinn sich hier eine \u201eHintert\u00fcr\u201c zu schaffen, damit man im Falle des Falles noch auf den Rechner kommt).<br \/>\nUm die Ressource anzulegen die Seite \u00fcber den Button \u201eSpeichern\u201c verlassen.<\/p>\n<h4>2.2 Zero-Trust Regel anlegen<\/h4>\n<p>Der zweite Schritt ist eine Regel zu definieren, die besagt welche bekannten Benutzer bzw. Gruppen aus AuthPoint sich mit der Logon App anmelden d\u00fcrfen. Im <em>TOP-Men\u00fc Konfigurieren -&gt; Zero-Trust<\/em> gibt es ganz oben den Button \u201eRegel hinzuf\u00fcgen\u201c. Hier wird ein Name definiert (1), die Gruppe die Zugriff erhalten soll ausgew\u00e4hlt (2), die oben erstellte Ressource zugewiesen (3) und die Aktion \u201eZulassen\u201c (4) definiert mit den gew\u00fcnschten Aktionen die zur Anmeldung zur Verf\u00fcgung stehen sollen:<\/p>\n<div class=\"su-image-carousel  su-image-carousel-has-spacing su-image-carousel-has-lightbox su-image-carousel-has-outline su-image-carousel-adaptive su-image-carousel-slides-style-minimal su-image-carousel-controls-style-dark su-image-carousel-align-none\" style=\"max-width:1100px\" data-flickity-options='{\"groupCells\":true,\"cellSelector\":\".su-image-carousel-item\",\"adaptiveHeight\":true,\"cellAlign\":\"left\",\"prevNextButtons\":true,\"pageDots\":true,\"autoPlay\":false,\"imagesLoaded\":true,\"contain\":false,\"selectedAttraction\":0.15,\"friction\":1}' id=\"su_image_carousel_69e735e32ac52\"><div class=\"su-image-carousel-item\"><div class=\"su-image-carousel-item-content\"><a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02a.png\" data-caption=\"\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"441\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02a-1024x564.png\" class=\"\" alt=\"\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02a-1024x564.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02a-300x165.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02a-768x423.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02a-800x441.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02a-1200x661.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02a.png 1431w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><span><\/span><\/a><\/div><\/div><div class=\"su-image-carousel-item\"><div class=\"su-image-carousel-item-content\"><a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02b.png\" data-caption=\"\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"441\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02b-1024x564.png\" class=\"\" alt=\"\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02b-1024x564.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02b-300x165.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02b-768x423.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02b-800x441.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02b-1200x661.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02b.png 1431w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><span><\/span><\/a><\/div><\/div><div class=\"su-image-carousel-item\"><div class=\"su-image-carousel-item-content\"><a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02c.png\" data-caption=\"\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"441\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02c-1024x564.png\" class=\"\" alt=\"\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02c-1024x564.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02c-300x165.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02c-768x423.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02c-800x441.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02c-1200x661.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02c.png 1431w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><span><\/span><\/a><\/div><\/div><div class=\"su-image-carousel-item\"><div class=\"su-image-carousel-item-content\"><a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02d.png\" data-caption=\"\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"441\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02d-1024x564.png\" class=\"\" alt=\"\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02d-1024x564.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02d-300x165.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02d-768x423.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02d-800x441.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02d-1200x661.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-02d.png 1431w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><span><\/span><\/a><\/div><\/div><\/div><script id=\"su_image_carousel_69e735e32ac52_script\">if(window.SUImageCarousel){setTimeout(function() {window.SUImageCarousel.initGallery(document.getElementById(\"su_image_carousel_69e735e32ac52\"))}, 0);}var su_image_carousel_69e735e32ac52_script=document.getElementById(\"su_image_carousel_69e735e32ac52_script\");if(su_image_carousel_69e735e32ac52_script){su_image_carousel_69e735e32ac52_script.parentNode.removeChild(su_image_carousel_69e735e32ac52_script);}<\/script>\n<p>Auch hier die Einstellungen \u00fcber den Button \u201eSpeichern\u201c verlassen.<\/p>\n<h4>2.3 Logon App und Konfiguration herunterladen<\/h4>\n<p>Der letzte Schritt in der WatchGuard Cloud ist das Herunterladen der Installationsdatei und der Konfiguration. Im TOP-Men\u00fc <em>Konfigurieren -&gt; AuthPoint -&gt; Download<\/em> findet man beides \u2013 gibt es mehrere unterschiedliche Logon App-Ressourcen dann wird bei \u201eKonfiguration herunterladen\u201c gefragt welche heruntergeladen werden soll:<\/p>\n<div class=\"su-image-carousel  su-image-carousel-has-spacing su-image-carousel-has-lightbox su-image-carousel-has-outline su-image-carousel-adaptive su-image-carousel-slides-style-minimal su-image-carousel-controls-style-dark su-image-carousel-align-none\" style=\"max-width:1100px\" data-flickity-options='{\"groupCells\":true,\"cellSelector\":\".su-image-carousel-item\",\"adaptiveHeight\":true,\"cellAlign\":\"left\",\"prevNextButtons\":true,\"pageDots\":true,\"autoPlay\":false,\"imagesLoaded\":true,\"contain\":false,\"selectedAttraction\":0.15,\"friction\":1}' id=\"su_image_carousel_69e735e32b624\"><div class=\"su-image-carousel-item\"><div class=\"su-image-carousel-item-content\"><a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03a.png\" data-caption=\"\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"441\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03a-1024x564.png\" class=\"\" alt=\"\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03a-1024x564.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03a-300x165.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03a-768x423.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03a-800x441.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03a-1200x661.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03a.png 1431w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><span><\/span><\/a><\/div><\/div><div class=\"su-image-carousel-item\"><div class=\"su-image-carousel-item-content\"><a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03b.png\" data-caption=\"\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"441\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03b-1024x564.png\" class=\"\" alt=\"\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03b-1024x564.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03b-300x165.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03b-768x423.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03b-800x441.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03b-1200x661.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03b.png 1431w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><span><\/span><\/a><\/div><\/div><div class=\"su-image-carousel-item\"><div class=\"su-image-carousel-item-content\"><a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03c.png\" data-caption=\"\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"441\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03c-1024x564.png\" class=\"\" alt=\"\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03c-1024x564.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03c-300x165.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03c-768x423.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03c-800x441.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03c-1200x661.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_01-03c.png 1431w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><span><\/span><\/a><\/div><\/div><\/div><script id=\"su_image_carousel_69e735e32b624_script\">if(window.SUImageCarousel){setTimeout(function() {window.SUImageCarousel.initGallery(document.getElementById(\"su_image_carousel_69e735e32b624\"))}, 0);}var su_image_carousel_69e735e32b624_script=document.getElementById(\"su_image_carousel_69e735e32b624_script\");if(su_image_carousel_69e735e32b624_script){su_image_carousel_69e735e32b624_script.parentNode.removeChild(su_image_carousel_69e735e32b624_script);}<\/script>\n<h3>3. Logon App auf einem Clientrechner installieren<\/h3>\n<p>Die beiden Dateien werden auf den Rechner, der gesch\u00fctzt werden soll, \u00fcbertragen und dort ausgef\u00fchrt \u2013 wichtig ist, dass die Konfiguration im gleichen Verzeichnis liegt wie der Installer!<\/p>\n<p>Nach erfolgreicher Installation wird ein Neustart verlangt. Sobald der Rechner wieder hochgefahren ist, ist die Logon App aktiv.<\/p>\n<p>Die Logon App kann auch per Gruppenrichtlinie verteilt werden. Dazu gibt es bei uns bereits einen Blog-Artikel unter <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2023\/02\/howto-authpoint-logon-app-via-gpo-ausrollen\/\" target=\"_blank\" rel=\"noopener\">&gt;&gt; HOWTO: AuthPoint Logon App via GPO ausrollen<\/a>.<\/p>\n<h3>4. Voraussetzungen f\u00fcr Gesichtserkennung\/Fingerabdruck mittels GPO konfigurieren<\/h3>\n<p>In einer Dom\u00e4ne ist die Verwendung von Hello nicht generell erlaubt. Die Aktivierung sollte \u00fcber eine Gruppenrichtlinie erfolgen. Die im Screenshot gezeigten Einstellungen sind notwendig, damit die Benutzer am Client anschlie\u00dfend die Anmeldung mittels PIN, Gesichtserkennung und\/oder Fingerabdruck konfigurieren k\u00f6nnen:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29922 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_03-01.png\" alt=\"\" width=\"1976\" height=\"1052\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_03-01.png 1976w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_03-01-300x160.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_03-01-1024x545.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_03-01-768x409.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_03-01-1536x818.png 1536w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_03-01-800x426.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_03-01-1200x639.png 1200w\" sizes=\"(max-width: 1976px) 100vw, 1976px\" \/><\/p>\n<p>Nachdem die Gruppenrichtlinie erstellt und auf die entsprechende OU zugewiesen ist, muss der Client die Einstellungen entweder \u00fcber das definierte Updateinterval automatisch ziehen, oder man kann per \u201egpupdate \/force\u201c den Updatevorgang erzwingen.<\/p>\n<h3>5. Windows Hello am Client konfigurieren<\/h3>\n<p>Voraussetzung f\u00fcr die Verwendung des Fingerabdrucks bzw. auch der Gesichtserkennung ist die Definition einer PIN \u2013 <strong>ist keine PIN hinterlegt sind diese Optionen nicht konfigurierbar.<br \/>\n<\/strong>Nach der Konfiguration ist eine Anmeldung mittels Passwort und PIN m\u00f6glich, Fingerabdruck usw. sind dann optional verf\u00fcgbar und man kann w\u00e4hlen welchen Faktor man verwenden m\u00f6chte.<\/p>\n<p>Daher sollte \u00fcber die <em>Windows-Einstellungen -&gt; Konten -&gt; Anmeldeoptionen<\/em> als Erstes eine PIN f\u00fcr Windows Hello hinterlegt werden (1):<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29923 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_04-01.png\" alt=\"\" width=\"877\" height=\"584\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_04-01.png 877w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_04-01-300x200.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_04-01-768x511.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_04-01-800x533.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_04-01-272x182.png 272w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/12\/WindowsHello-AuthPoint_04-01-720x480.png 720w\" sizes=\"(max-width: 877px) 100vw, 877px\" \/><\/p>\n<p>Wenn die PIN erfolgreich definiert wurde, kann mit der Einrichtung der Gesichtserkennung oder eines Fingerabdrucks fortgefahren werden.<\/p>\n<h3>6. Fazit<\/h3>\n<p>Mit ein paar Handgriffen kann man die Clientanmeldung sehr gut auf den Benutzer personalisieren und zus\u00e4tzlich mit einem zweiten Faktor wie beispielsweise einem Handy mit der AuthPoint App oder einem Hardwaretoken sichern.<\/p>\n<p>Dank Windows Hello for Business bleibt der Anmeldeprozess trotz zus\u00e4tzlicher Sicherheit genauso schnell wie der klassische Weg.<\/p>\n<h3>Weiterf\u00fchrende Links zum Thema Logon App<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/de-de\/Content\/en-US\/authpoint\/authpoint_deployment-guide.html\" target=\"_blank\" rel=\"noopener\">WatchGuard AuthPoint-Bereitstellungsanleitung<\/a><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2023\/02\/howto-authpoint-logon-app-via-gpo-ausrollen\/\" target=\"_blank\" rel=\"noopener\">HOWTO: AuthPoint Logon App via GPO ausrollen<\/a><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2024\/09\/howto-benutzer-und-gruppen-in-authpoint-wieder-sichtbar-machen\/\" target=\"_blank\" rel=\"noopener\">HOWTO: Benutzer &amp; Gruppen in AuthPoint wieder sichtbar machen<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>In diesem Blog-Artikel wird beschrieben, wie die Windows-Anmeldung zus\u00e4tzlich mit einem zweiten Faktor \u00fcber WatchGuard AuthPoint MFA abgesichert werden kann. Die Anmeldung erfolgt dabei in Kombination mit Windows Hello \u2013 also per PIN, Fingerabdruck oder Gesichtserkennung \u2013 und bietet somit ein hohes Ma\u00df an Sicherheit bei gleichzeitig komfortabler Benutzererfahrung. Der Artikel behandelt folgende Schritte: Voraussetzungen und Testumgebung AuthPoint in der WatchGuard Cloud konfigurieren Ressource anlegen &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2025\/12\/howto-windows-hello-mit-authpoint-mfa-absichern\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">HOWTO: Windows Hello mit AuthPoint MFA absichern<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":18,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362],"tags":[694,69,821,90,439,1372,1367,1366,1365,1368,546,655,1370,1371,801,455,872,440,575,446,1369],"class_list":["post-29876","post","type-post","status-publish","format-standard","hentry","category-howto","tag-2fa","tag-active-directory","tag-ad","tag-authentication","tag-authpoint","tag-biometrie","tag-face-recognition","tag-fingerabdruck","tag-fingerprint","tag-gesichtserkennung","tag-gpo","tag-gruppenrichtlinie","tag-hello","tag-hello-for-business","tag-logon-app","tag-mfa","tag-microsoft","tag-multifaktor-authentifizierung","tag-watchguard-authpoint","tag-windows","tag-windows-anmeldung"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/29876"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=29876"}],"version-history":[{"count":17,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/29876\/revisions"}],"predecessor-version":[{"id":29939,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/29876\/revisions\/29939"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=29876"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=29876"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=29876"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}