Dies ist eine alte Version des Dokuments!


Einrichtung VPN mit MFA (Multifactor-Authentifizierung) für Windows 10 / 11

VPN installieren

Das Programm Fortigate VPNClient herunterladen und installieren.

VPN konfigurieren

Im Forticlient VPN wird das Profil für die Verbindung erstellt:

Bei den Parametern werden folgende Werte eingetragen:

  • Verbindungsname: „Marigin VPN“
  • Remote-Gateway: „vpn.marigin.ch“
  • Port anpassen: Häckchen setzen und „10443“ eintragen
  • Benutzername: Deinen Loginnamen für die RDFarm, zB. D.Stueber

Auf „Sichern“ klicken. Somit ist die VPN Einrichtung abgeschlossen.

Passwort eintragen (dasselbe wie für die RDFarm) und auf „Verbinden“ klicken, um den VPN zu öffnen….


Einrichtung VPN mit MFA (Multifactor-Authentifizierung) für Apple OSX Big Sur


VPN installieren für OSX Big Sur

Das Programm FortiClientOnlineInstaller_6.0.dmg herunterladen und installieren.


Im Forticlient VPN wird das Profil für die Verbindung erstellt:

Bei den Parametern werden folgende Werte eingetragen:

  • Verbindungsname: „Marigin VPN“
  • Remote-Gateway: „vpn.marigin.ch“
  • Port anpassen: Häckchen setzen und „10443“ eintragen
  • Benutzername: Deinen Loginnamen für die RDFarm, zB. D.Stueber

Auf „Sichern“ klicken. Somit ist die VPN Einrichtung abgeschlossen.

Passwort eintragen (dasselbe wie für die RDFarm) und auf „Verbinden“ klicken, um den VPN zu öffnen….


2FA Forti Token Mobile ( Android iPhone )

Android Geräte

1. Google Play Store Starten

screenshot_2022-04-01-09-46-47-833_com.android.vending.jpg 2.Nach Forti Token Mobile suchen

4. Forti Token Mobile Installieren

5. Forti Token Starten

6. QR Code aus dem e-Mail öffnen

7. Unten Links QR Code Scannen

8. QR Code Scannen

9. Pin Anklicken

10. Pin Eingeben und Verbinden

Forti Mobile Token Random Key

* Random Key: Die Forti Mobile app wechselt jede Minute den Forti Token Code. Aus Sicherheitsgründen ist diese nur 1 mal Gültig


iPhone iOS Geräte

1. APP Store Starten

2. Forti Token Mobile

3. Laden Forti Token Mobile

4. Warten bis die Software Heruntergeladen ist

5. Forti Token Mobile Starten

6. QR code Scannen

7. QR Code von Mail Scannen

8. Pin Eingeben Verbinden

Probleme

  • invalid Token: wenn beim Einrichten auf dem Smartphone diese Meldung erscheint, ist die Aktivierungs-Mail abgelaufen
    aus Sicherheitsgründen hat die Mail nur eine begrenzte Gültigkeit-Dauer

—-

Forti Mobile Token Random Key

* Random Key: Die Forti Mobile app wechselt jede Minute den Forti Token Code. Aus Sicherheitsgründen ist diese nur 1 mal Gültig. Die App korrekt läuft, wenn alle 60 Sekunden ein neuer Code angezeigt wird

Neue RDP Verknüpfung auf den Desktop Laden

Nach der Umstellung auf das 2FA sollte noch eine Neue Remote Verknüpfung auf den Desktop geladen werden. von diesem aus kann mann auf den RDS Server Verbinden rdfarm_marigin.rdp


howto/k004/5880f63044bb341cdf70d91dbe53e6b7/vpn-mfa.1651621899.txt.gz · Zuletzt geändert: 04.05.2022 01:51 von andreastanner