nightwishler 10 Geschrieben 18. April 2021 Melden Geschrieben 18. April 2021 Hi, ich bin auf der Suche nach einem Fahrplan um einer bestehenden lokalen Active Directory Installation und vorhandenem M365 MFA "aufzudrücken". Da es den Azure MFA-Server ja nicht mehr gibt muss ich die Azure MFA Erweiterung für den NPS Server (Windows Server Rolle) lokal installieren und nutzen richtig? Sprich: 1) NPS Rolle lokale installieren 2) Azure MFA Erweiterung auf dem NPS downloaden und per Powershell installieren/konfigurieren 3) den NPS mit dem Netscaler als RadiusClient/Server einrichten/verbinden. (NPS Server, Netscaler Client) 4) im M365 alle User auf MFA enabled stellen das wars so grob? Gruß und Dank für Input
NorbertFe 2.283 Geschrieben 18. April 2021 Melden Geschrieben 18. April 2021 Ja das kann man so machen. :)
nightwishler 10 Geschrieben 18. April 2021 Autor Melden Geschrieben 18. April 2021 mh, keine Fallstricke drin? Hört sich ja fast schon einfach an. Für den Netscaler hab ich jemanden der da fit ist und das macht. Angedacht war 2 NPS aufzusetzen (je eine lokale Windows Server Instanz) mit unterschiedlichen Zertifikaten (die aus dem Powershell Scripten generiert werden sollen). Im Netscaler soll dann ein Loadbalancing eingerichtet werden so dass man die NPS Server abwechselnd "Warten" kann. Ich hatte das Gefühl etwas übersehen zu haben... beim AADConnect muss/sollte ich ja nur drauf achten das ein aktueller Sync (nicht älter als 60 min) vorliegt... right? Gruß und danke schon mal :)
NorbertFe 2.283 Geschrieben 18. April 2021 Melden Geschrieben 18. April 2021 Ich würde bei beiden das selbe Zertifikat nutzen und dann mit einem generischen Namen arbeiten. Alternativ halt alle Namen in den san eintragen. Das Problem bei azure mfa und nps ist halt, das is nicht wirklich schön beim Troubleshooting.
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden