nightwishler 10 Geschrieben 18. April 2021 Melden Teilen Geschrieben 18. April 2021 Hi, ich bin auf der Suche nach einem Fahrplan um einer bestehenden lokalen Active Directory Installation und vorhandenem M365 MFA "aufzudrücken". Da es den Azure MFA-Server ja nicht mehr gibt muss ich die Azure MFA Erweiterung für den NPS Server (Windows Server Rolle) lokal installieren und nutzen richtig? Sprich: 1) NPS Rolle lokale installieren 2) Azure MFA Erweiterung auf dem NPS downloaden und per Powershell installieren/konfigurieren 3) den NPS mit dem Netscaler als RadiusClient/Server einrichten/verbinden. (NPS Server, Netscaler Client) 4) im M365 alle User auf MFA enabled stellen das wars so grob? Gruß und Dank für Input Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 18. April 2021 Melden Teilen Geschrieben 18. April 2021 Ja das kann man so machen. :) Zitieren Link zu diesem Kommentar
nightwishler 10 Geschrieben 18. April 2021 Autor Melden Teilen Geschrieben 18. April 2021 mh, keine Fallstricke drin? Hört sich ja fast schon einfach an. Für den Netscaler hab ich jemanden der da fit ist und das macht. Angedacht war 2 NPS aufzusetzen (je eine lokale Windows Server Instanz) mit unterschiedlichen Zertifikaten (die aus dem Powershell Scripten generiert werden sollen). Im Netscaler soll dann ein Loadbalancing eingerichtet werden so dass man die NPS Server abwechselnd "Warten" kann. Ich hatte das Gefühl etwas übersehen zu haben... beim AADConnect muss/sollte ich ja nur drauf achten das ein aktueller Sync (nicht älter als 60 min) vorliegt... right? Gruß und danke schon mal :) Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 18. April 2021 Melden Teilen Geschrieben 18. April 2021 Ich würde bei beiden das selbe Zertifikat nutzen und dann mit einem generischen Namen arbeiten. Alternativ halt alle Namen in den san eintragen. Das Problem bei azure mfa und nps ist halt, das is nicht wirklich schön beim Troubleshooting. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.