Jump to content

M365 und lokale Domain: MFA einrichten per NetworkPolicy Server und Azure MFA Erweiterung?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hi,

ich bin auf der Suche nach einem Fahrplan um einer bestehenden lokalen Active Directory Installation und vorhandenem M365 MFA "aufzudrücken".

Da es den Azure MFA-Server ja nicht mehr gibt muss ich die Azure MFA Erweiterung für den NPS Server (Windows Server Rolle) lokal installieren und nutzen richtig?

 

Sprich:

1) NPS Rolle lokale installieren

2) Azure MFA Erweiterung auf dem NPS downloaden und per Powershell installieren/konfigurieren

3) den NPS mit dem Netscaler als RadiusClient/Server einrichten/verbinden. (NPS Server, Netscaler Client)

4) im M365 alle User auf MFA enabled stellen

 

das wars so grob?

 

Gruß und Dank für Input

Link to post

mh, keine Fallstricke drin?

 

Hört sich ja fast schon einfach an. Für den Netscaler hab ich jemanden der da fit ist und das macht.

Angedacht war 2 NPS aufzusetzen (je eine lokale Windows Server Instanz) mit unterschiedlichen Zertifikaten (die aus dem Powershell Scripten generiert werden sollen).

Im Netscaler soll dann ein Loadbalancing eingerichtet werden so dass man die NPS Server abwechselnd "Warten" kann.

 

Ich hatte das Gefühl etwas übersehen zu haben... beim AADConnect muss/sollte ich ja nur drauf achten das ein aktueller Sync (nicht älter als 60 min) vorliegt... right?

 

Gruß und danke schon mal :)

Link to post

Ich würde bei beiden das selbe Zertifikat nutzen und dann mit einem generischen Namen arbeiten. Alternativ halt alle Namen in den san eintragen. Das Problem bei azure mfa und nps ist halt, das is nicht wirklich schön beim Troubleshooting.

Link to post
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...