Parallels RAS 20 Administrator's Guide
ProductsSupportPartnersDocumentation
Deutsch
Deutsch
  • Einführung
    • Parallels RAS 20-Versionsverlauf
    • Über Parallels RAS
    • Über dieses Handbuch
    • Neue Funktionen
    • In diesem Handbuch verwendete Begriffe und Abkürzungen
  • Installation von Parallels RAS
    • Systemanforderungen
      • Hardwareanforderungen
      • Softwareanforderungen
      • Microsoft-Lizenzanforderungen
    • Parallels RAS installieren
    • Anmelden und Aktivieren von Parallels RAS
  • Erste Schritte mit Parallels RAS
    • Die Parallels RAS-Konsole
    • Einrichten einer einfachen Parallels RAS-Serverfarm
      • RD-Sitzungshost hinzufügen
      • Applikationen veröffentlichen
      • Benutzer einladen
      • Virtueller Desktop auf Azure
      • Schlussfolgerung
  • Serverfarm und Sites
    • Herstellung einer Verbindung zu einer Parallels RAS-Serverfarm
    • Über Sites
    • Sites in der RAS-Konsole
    • Hinzufügen einer Site zur Serverfarm
    • Replizieren von Site-Einstellungen
    • Verwalten der Lizenzierungssite
    • Verwalten der Administratorkonten
      • Hinzufügen eines Administratorkontos
      • Berechtigungen für Administratorkonten
      • Verwalten der Administratorkonten
      • Konfigurieren von RAS-Konsole-Idle-Sitzungen
      • Verwenden von Instant Messaging
      • Teilnahme am Kundenfeedback-Programm
  • RAS Connection Broker
    • Konfigurieren eines RAS Connection Brokers
    • Sekundäre Connection Broker
    • Sekundäre Connection Broker verwalten
    • Verwenden der Tools zur Computerverwaltung
  • RAS Secure Gateway
    • Überblick
    • Hinzufügen eines RAS Secure Gateways
    • Manuelles Hinzufügen eines RAS Secure Gateways
    • Überprüfen des Status des RAS Secure Gateways
    • Konfiguration eines RAS Secure Gateways
      • Aktivieren oder Deaktivieren eines Secure Gateways
      • Einrichten der öffentlichen Adresse
      • Festlegen von IP-Adressen für Clientverbindungen
      • Standardeinstellungen der Site – Secure Gateways
      • Gateway-Modus und Weiterleitungseinstellungen
      • Gateway-Netzwerkoptionen
      • SSL/TLS-Verschlüsselung
        • SSL-Serverkonfiguration
      • Nutzerportal konfigurieren
        • Verwendung der Standardeinstellungen der Site
        • Aktivieren oder Deaktivieren des Nutzerportals
        • Client-Einstellungen
        • Zugriff auf Netzwerklastausgleich
      • Wyse ThinOS-Unterstützung
      • Secure Gateway-Sicherheit
      • Lastverteilung für Webanforderungen
    • Tunnelling-Richtlinien für Secure Gateways
    • Konfigurieren der Protokollierung
    • Anzeigen von Secure Gateway-Zusammenfassungen und -Metriken
    • Verwenden der Tools zur Computerverwaltung
  • RD-Sitzungshosts
    • RD-Sitzungshost-Typen
    • RD-Sitzungshost hinzufügen
      • Manuelle Agent-Installation
    • Vorlagenbasierten RD-Sitzungshost hinzufügen
    • RD-Sitzungshosts verwalten
      • Gruppieren und Klonen von RD-Sitzungshosts
        • Hostpools hinzufügen (RD-Sitzungshosts)
        • Agenten-Upgrade (RD-Sitzungshosts)
      • Vorlagen verwalten (RD-Sitzungshosts)
        • Eine RD-Sitzungshost-Vorlage erstellen
        • Zuweisen einer Vorlage zu einem Hostpool (RD-Sitzungshost)
        • RD-Sitzungshosts basierend auf einer Vorlage verwalten
      • Hosts verwalten (RD-Sitzungshosts)
        • Anzeigen von RD-Sitzungshosts
        • Prüfen Sie den Status eines RD Session Host Agent
        • Ändern der Site-Zuweisung eines RD-Sitzungshosts
        • Anzeigen und Ändern der Eigenschaften eines RD-Sitzungshosts
          • Verwenden der Standardeinstellungen
          • Allgemein
          • Agent-Einstellungen
          • Benutzerprofil
          • Anwendungspakete
          • Image-Optimierung
          • Desktopzugriff
          • RDP-Drucker
        • Benutzerprofil
          • Benutzerprofil-Disks
          • FSLogix
            • Verwaltung bestehender Profile durch Parallels RAS konfigurieren
            • FSLogix-Antivirus-Ausschlüsse
        • Optimierung
        • Cache für Laufwerksumleitung
        • Konfigurieren der Protokollierung
      • Sitzungen verwalten (RD-Sitzungshosts).
      • Zeitplaner verwenden (RD-Sitzungshosts)
    • Planung der Hochverfügbarkeit
    • Verwalten von Anmeldungen
    • Verwenden der Tools zur Computerverwaltung
    • Veröffentlichen von einem RD-Sitzungshost
    • Anzeigen der veröffentlichten Ressourcen
  • Virtuelle Desktopinfrastruktur (VDI)
    • Unterstützte Anbieter
    • Hinzufügen eines Anbieters
      • RAS Provider Agent-Informationen
        • Installationsoptionen von RAS Provider Agent
      • Hinzufügen eines Hypervisor-Anbieters
      • Hinzufügen eines Cloud-Anbieters
        • Microsoft Azure
          • Einführung und Voraussetzungen
          • Microsoft Entra ID-Anwendung erstellen
          • Hinzufügen von Microsoft Azure als Anbieter
          • Microsoft Azure und Vorlagen
        • Amazon Web Services
          • Einführung und Voraussetzungen
          • Überlegungen zum Design
          • Schritt 1. Einen IAM-Benutzer für den programmatischen Zugriff erstellen
          • Schritt 2. Hinzufügen von AWS als Anbieter
    • VDI verwalten
      • Anbieter verwalten (VDI)
        • Installieren von RAS Provider Agent mit der Installationsdatei
        • Überprüfen des RAS Provider Agent-Status
        • Anbieter in mehreren Serverfarmen verwenden
      • Hostpools verwalten (VDI)
        • Hostpools hinzufügen (VDI)
        • Hostpools löschen (VDI)
        • Hostpoolmitglieder hinzufügen und löschen
        • Filtern von VMs mit einem Platzhalter
        • Hosts in Pools verwalten
        • Agenten-Upgrade (VDI)
      • Vorlagen verwalten (VDI)
        • Virtual Desktop-Vorlagen
        • Verteilung von Multi-Anbieter-Vorlagen
        • Erstellen einer VM-Vorlage
          • Schritt 1: Prüfen und Installieren des Agents
          • Schritt 2: Konfigurieren der Vorlage
            • Bearbeiten
            • Verteilung
            • Erweitert
            • Vorbereitung
            • Optimierung
            • Lizenzschlüssel
            • Zusammenfassung
            • Hostbenennung
          • Parallels-Testvorlagenassistent
          • Ändern der Vorlageneigenschaften
        • So werden Hosts aus einer Vorlage erstellt.
        • Manuelles Hinzufügen eines Hosts
        • Zuweisen einer Vorlage zu einem Hostpool (VDI)
        • Vorlagenpflege
        • Vorlagenstatus
        • Verwaltung der Verteilung von Multi-Anbieter-Vorlagen
        • Verwalten von vorlagenbasierten Hosts
      • Hosts verwalten (VDI)
        • Persistente Hosts
        • Konfigurieren von Hosts für die Interaktion mit RAS Provider Agent in einem anderen Subnetz
      • Sitzungen verwalten (VDI)
      • Zeitplaner verwenden (VDI)
    • Konfigurieren der Protokollierung
    • Aktivieren der Hochverfügbarkeit für VDI
    • Standardeinstellungen der Site (VDI)
    • Verwenden der Tools zur Computerverwaltung
    • Anzeigen der Anbieter-Zusammenfassung
    • Remote-PC-Pools in VDI
      • Einen Anbieter hinzufügen
      • Hinzufügen von PCs zu einem Anbieter
      • Hinzufügen von PCs zu einem Pool
      • Verwalten von PCs in einem Pool
      • Persistente PCs
      • Installationsoptionen des RAS Guest Agents
  • Azure Virtual Desktop
    • Einführung
    • Voraussetzungen
    • Azure Virtual Desktop bereitstellen
      • Azure Virtual Desktop aktivieren und einen Anbieter hinzufügen
      • Arbeitsbereiche hinzufügen
      • Hostpools hinzufügen (Azure Virtual Desktop)
    • Azure Virtual Desktop verwalten
      • Anbieter verwalten (Virtueller Desktop auf Azure)
      • Arbeitsbereiche verwalten (Virtual Desktop auf Azure)
      • Hostpools verwalten (Virtueller Desktop auf Azure)
        • Agenten-Upgrade (Virtueller Desktop auf Azure)
      • Vorlagen verwalten (Virtueller Desktop auf Azure)
        • Erstellen einer Vorlage
        • Vorhandene Vorlagen verwalten
        • Zuweisen einer Vorlage zu einem Hostpool (Azure Virtual Desktop)
      • Hosts verwalten (Virtueller Desktop auf Azure)
      • Sitzungen verwalten (Virtual Desktop auf Azure)
      • Zeitplaner verwenden (Virtueller Desktop auf Azure)
    • Standortvorgaben (Azure Virtual Desktop)
      • Site-Standardeinstellungen für Single-Session-Hosts
      • Site-Standardeinstellungen für Multi-Session-Hosts
    • Parallels Client mit Azure Virtual Desktop verwenden
    • Verifizieren der Bereitstellung
  • PCs
    • Überblick
    • Hostpools verwalten (Remote PC)
    • Hosts verwalten (Remote PC)
    • Hinzufügen eines Remote-PC zu einer Serverfarm
    • Vom Administrator initiierte Registrierung für Remote-PCs
    • Self-Service-Registrierung für Remote-PCs
    • Konfigurieren eines PC
    • Anzeigen des Remote PC-Überblicks
    • Verwenden der Tools zur Computerverwaltung
  • Veröffentlichung
    • Überblick
    • Veröffentlichen eines Desktops
    • Veröffentlichen einer Anwendung
    • Veröffentlichung lokaler Anwendungen
    • PVeröffentlichen einer Anwendung mit MSIX App Attach
    • Veröffentlichen einer Webanwendung
    • Veröffentlichen eines Netzwerkordners
    • Veröffentlichen eines Dokuments
    • Allgemeine Verwaltungsaufgaben
    • Verwalten veröffentlichter Anwendungen
    • Verwalten veröffentlichter Desktops
    • Verwalten veröffentlichter Dokumente
    • Verwalten von Ordnern
    • Standardeinstellungen der Site (Publishing)
    • Verwenden von Filterregeln
    • Bevorzugtes Routing konfigurieren
    • Grundlegendes zum Sitzungsvorstart
    • Prüfen des effektiven Zugriffs
    • Festlegen von Client-Einstellungen
    • Schnelltastatur
  • Sitzungsverwaltung
    • Überblick
    • Sitzungsinformationen
    • Überwachungseinstellungen
    • Verwalten von Sitzungen
    • Die Registerkarte Ressourcen
  • SSL-Zertifikatsverwaltung
    • Generieren eines selbstsignierten Zertifikats
    • Generieren einer Zertifikatsignaturanforderung (CSR)
    • Let's Encrypt-Zertifikate
      • Let's Encrypt-Zertifikat anfordern
      • Wie Parallels RAS Zertifikate von Let's Encrypt anfordert
    • Importieren eines Zertifikats
    • Exportieren eines Zertifikats
    • Zuweisen eines Zertifikats zu Secure Gateways und HALBs
    • Audit-Zertifikate
    • Berechtigungen zur Verwaltung von Zertifikaten
    • Upgrade von einer älteren RAS-Version
  • Verbindungs- und Authentifizierungseinstellungen
    • Verbindungseinstellungen RAS Connection Broker
    • Einstellungen für Remotesitzungen
    • Einstellung der Anmeldezeiten
    • Beschränken des Zugriffs nach Typ und Build-Nummer von Parallels Client
    • Multifaktor-Authentifizierung
      • MFA-Anbieter hinzufügen
      • Verwenden von RADIUS
        • Verbindung
        • Attribute
        • Automatisierung
        • Erweitert
        • Konfigurieren von Azure MFA
        • Konfigurieren von Duo
      • Verwendung von TOTP
        • TOTP konfigurieren
        • Konfigurieren von Google Authenticator
        • Microsoft Authenticator konfigurieren
      • E-Mail-OTP konfigurieren
      • Verwenden von Deepnet DualShield
        • Unterstützte Token
        • Konfigurieren der Authentifizierungsplattform DualShield 5.6+
        • Konfigurieren von Parallels RAS für die Nutzung der DualShield Authentication Platform
        • Herstellen einer Verbindung zu einer RAS-Farm
      • Verwenden von SafeNet
        • Konfigurieren von SafeNet
      • Konfiguration von MFA-Regeln
    • Ändern des Domain-Passworts durch Benutzer zulassen
    • Erkennen von RAS-Verbindungen über E-Mail-Adresse
  • Lastausgleich und HALB
    • Lastverteilung auf Ressourcenbasis und mit Roundrobin
      • CPU-Optimierung konfigurieren
    • High Availability Load Balancing (HALB)
      • Voraussetzungen
      • Bereitstellen einer Parallels HALB-Appliance
      • Hinzufügen eines virtuellen HALB-Servers
      • HALB-Gerätestatus und Versionsnummer
      • HALB-Wartung
      • HALB-Anschluss- und Sitzungsinformationen
      • Ändern des Passworts für HALB Appliance
  • Mandantenfähige Architektur des RAS
    • Überblick
    • Architekturbeschreibung
      • Überblick über die Implementierung
      • Ablauf der Benutzerverbindung
    • Bereitstellung von Mandantenmakler und Mandanten
      • Bereitstellen des Mandantenmaklers
      • Bereitstellen eines Mandanten
        • Verknüpfen eines Mandanten mit einem Mandantenmakler
        • Verknüpfen mit einem geheimen Schlüssel
        • Überprüfen des Verknüpfungsstatus
        • Konfigurieren des Netzwerks
        • Zuweisen einer öffentlichen Domänenadresse
        • Konfigurieren eines SSL-Zertifikats
        • Einrichten des Routings für eingehenden Datenverkehr
      • Benutzerauthentifizierung
      • Lösen der Verknüpfung vom Mandantenmakler
    • Verwalten von Mandanten
      • Mandantenkonfiguration
      • Löschen eines Mandantenobjekts
      • Öffnen einer Mandantenkonsole
    • Gemeinsam genutzte Gateways
    • Netzwerk-Load-Balancer von Drittanbietern
    • Web Client und Designs
    • Überwachung von Mandanten
    • Kompatibilität und Updates des Mandantenmaklers
    • Upgrade von einer älteren RAS-Version
    • Konfigurieren von Benachrichtigungen
    • Kommunikationsschnittstellen
  • SAML SSO-Authentifizierung
    • Einführung
    • Systemvoraussetzungen
    • SAML-Grundlagen
    • SAML-Konfiguration
      • Voraussetzungen
      • Konfiguration der Identitätsanbieter-Seite
      • Konfiguration der SP-Seite (RAS-Seite)
      • Konfiguration des Active Directory-Benutzerkontos
      • Vorlagen für Zertifizierungsstellen konfigurieren
        • Enrollment Agent-Vorlage erstellen
        • Erstellen einer Smartcard-Anmeldezertifikat-Vorlage
      • RAS-Registrierungsserver-Konfiguration
      • RAS-Registrierungsserver – Hochverfügbarkeit
      • SAML-Identitätsanbieter-Beispiel und Tipps
        • Benutzerkontoattribute
        • Sicherheitstipp
      • Konfiguration von Parallels Client
      • Konfiguration der Parallels Client-Richtlinie
      • Testen der SAML SSO-Bereitstellung
      • Fehlermeldungen
  • Die Schemas werden im Kapitel über den Web Client und Nutzerportal von Parallels (S. ) ausführlich b
    • Konfigurieren von Web Client
    • Schemas konfigurieren
      • Allgemeine Einstellungen
      • Zugangseinstellungen
      • Nachrichteneinstellungen
      • Einstellungen für Web Client-Designs
        • URLs
        • Branding
        • Farben
        • Sprachleiste
        • Nachrichten
        • Eingabeaufforderung
        • Gateway
        • Gesetzliche Richtlinien
      • Schemaeinstellungen für Parallels Client für Windows
      • Allgemeine Schemaaufgaben
      • Delegieren von Berechtigungen für die Sitzungsverwaltung
    • Parallels Web Client öffnen
    • Hauptmenüoptionen
    • Starten von Remote-Anwendungen und -Desktops
      • Verwenden von Ziehen und Ablegen
      • Native Funktion der Zwischenablage
      • Weitere nützliche Funktionen
    • Automatische Anmeldung
    • Direkter App-Zugriff
    • Verwenden der Symbolleiste
      • Verwenden der Symbolleiste auf Desktop-Computern
      • Verwenden der Symbolleiste auf Mobilgeräten
      • Verwenden des Remote Clipboards
      • Ausblenden der Elemente der Symbolleiste
  • Universal Printing
    • Verwalten von Universal Printing-Einstellungen
    • Universelle Druckertreiber
    • Verwalten von Schriftarten
  • Universal Scanning
    • Verwalten von Universal Scanning
    • Hinzufügen von Scan-Anwendungen
  • Verwaltung von Benutzergeräten und Client-Richtlinien
    • Einladen von Benutzern, eine Verbindung zu Parallels RAS herzustellen
    • Massenkonfiguration von Benutzergeräten
    • Aktivieren der Helpdesk-Unterstützung
    • Aktivieren der Helpdesk-Unterstützung
    • Überwachen von Geräten
      • Abrufen zusätzlicher Geräteinformationen
    • Windows-Gerätegruppen
    • Verwalten von Windows-Geräten
      • Ersetzen des Windows-Desktops
    • Planen von Zyklen für Windows-Geräte und Windows-Gruppen
    • Client-Richtlinien
      • Hinzufügen einer neuen Client-Richtlinie
      • Konfigurieren der Sitzungseinstellungen
        • Verbindung
        • Anzeige
        • Drucken
        • Scannen
        • Audio
        • Tastatur
        • Lokale Geräte und Ressourcen
        • Erfahrung
        • Netzwerk
        • Server-Authentifizierung
        • Erweiterte Einstellungen
      • Konfigurieren der Optionen für die Client-Richtlinie
      • Konfigurieren der Steuerelementeinstellungen
      • Konfigurieren der Gateway-Umleitung
      • Rückwärtskompatibilität der Client-Richtlinie
      • Richtlinieninformationen in Parallels Client
    • Konfigurieren der Remote-Dateiübertragung
      • Dateiübertragung für einen Server konfigurieren
      • Dateiübertragung im Nutzerportal konfigurieren
      • Dateiübertragung für eine Client-Richtlinie konfigurieren
  • Berichterstellung
    • Systemvoraussetzungen
    • Microsoft SQL Server installieren
      • Installieren Sie Microsoft SQL Server 2016 oder früher
      • Microsoft SQL Server 2017 oder 2019 installieren
    • Parallels RAS Reporting installieren
    • Parallels RAS-Berichte erstellen
    • Konformität mit der DSGVO
  • Performance Manager
    • Überblick
    • Installieren von RAS Performance Monitor
    • Verwenden von Parallels RAS Performance Monitor
    • Konfigurieren der Sicherheit für RAS Performance Monitor
    • Aktualisieren von RAS Performance Monitor
  • Allgemeine Managementaufgaben
    • Wiederherstellung Hinzufügen eines Root-Administrators
    • Hostnamensauflösung
    • Tools zur Computerverwaltung
    • Site-Informationen
    • Site-Einstellungen
    • MSIX-Anwendungspakete verwenden
    • Verwendung von Vorlagenversionen
    • Prüfung der Einstellungen
    • Upgrade von RAS-Agents
    • Lizenzierung
    • Konfigurieren der HTTP-Proxy-Einstellungen
    • Ereignisbenachrichtigungen des Systems
      • Konfigurieren von Benachrichtigungs-Handlern
      • Konfigurieren von Benachrichtigungsskripten
      • Konfigurieren der SMTP-Serververbindung für Ereignisbenachrichtigungen
    • RAS-Sitzungsvariablen
    • Auflösung von Problemen mit der Z-Reihenfolge
    • Wartung und Backup
      • Exportieren und Importieren von Serverfarmeinstellungen über die Befehlszeile
    • Berichterstellung und Fehlerbehebung
    • Protokollierung
    • Funktion vorschlagen
  • Parallels RAS-Verwaltungsportal
    • Überblick
    • Voraussetzungen
    • Installation
    • Anmelden beim RAS-Verwaltungsportal
    • RAS Web-Administrationsdienst konfigurieren
    • Benutzeroberfläche des RAS-Verwaltungsportals
  • Parallels RAS-APIs
    • RAS PowerShell API
    • RAS REST API
      • Installation
      • Berechtigungen
      • Erste Schritte
      • Anmelden und Senden von Anforderungen
      • Weitere Informationen
    • RAS Web Client-API und Parallels Client URL-Schema
  • Anhang
    • Microsoft-Lizenzanforderungen in Parallels RAS
    • Port-Referenz
      • Parallels Client
      • Internetbrowser
      • HALB
      • RAS Secure Gateway
      • RAS Connection Broker
      • RAS-Konsole
      • SSRS
      • RAS-Berichterstellung
      • RAS Web-Administrationsdienst (REST/Verwaltungsportal)
      • RAS PowerShell
      • RAS Provider Agent
      • RAS-Registrierungsserver
      • RAS RD Session Host Agent
      • RAS Guest Agent
      • RAS Remote PC Agent
      • Mandantenmakler
      • Ports für Active Directory und Domain Services
      • Virtueller Desktop auf Azure
    • RAS-Leistungsindikatoren
Powered by GitBook

© 2025 Parallels International GmbH. All rights reserved.

On this page

Was this helpful?

Export as PDF
  1. Verbindungs- und Authentifizierungseinstellungen
  2. Multifaktor-Authentifizierung
  3. Verwendung von TOTP

Konfigurieren von Google Authenticator

So konfigurieren Sie die Google Authenticator-Einstellungen:

  1. Geben Sie Folgendes an:

    • Anzeigename: Der Standardname ist hier Google Authenticator. Der Name wird im Registrierungsdialog im Parallels Client im folgenden Satz angezeigt: „Installieren Sie die Google Authenticator-App auf Ihrem iOS- oder Android-Gerät“. Wenn Sie den Namen ändern, enthält der Satz den von Ihnen angegebenen Namen, wie z. B. „Installieren Sie \neuer Name\ auf Ihrem iOS- oder Android-Gerät“. Technisch gesehen können Sie jede beliebige Authentifizierer-Anwendung verwenden (daher die Möglichkeit, den Namen zu ändern), aber zum Zeitpunkt dieses Artikels wird ausschließlich die Google Authenticator-Anwendung offiziell unterstützt.

    • Eingabeaufforderung: Geben Sie den Text an, den der Benutzer sieht, wenn er zu einem OTP-Dialog aufgefordert wird.

    • Im Abschnitt Benutzerregistrierung können Sie die Benutzerregistrierung über Google Authenticator bei Bedarf einschränken. Sie können allen Benutzern die Registrierung ohne Einschränkungen erlauben (Option Zulassen), die Registrierung bis zum angegebenen Datum und zur angegebenen Zeit erlauben (Option Zulassen bis) oder die Registrierung vollständig deaktivieren (Option Nicht zulassen). Wenn die Registrierung aufgrund eines abgelaufenen Zeitraums oder der aktivierten Option Nicht zulassen deaktiviert wurde, wird einem Benutzer, der versucht, sich anzumelden, eine Fehlermeldung angezeigt, die besagt, dass die Registrierung deaktiviert ist, und dem Benutzer rät, sich an den Systemadministrator zu wenden. Wenn Sie die Registrierung einschränken oder deaktivieren, kann Google Authenticator oder ein anderer TOTP-Anbieter weiterhin verwendet werden, jedoch mit zusätzlicher Sicherheit, durch die keine weitere Benutzerregistrierung zugelassen wird. Hierbei handelt es sich um eine Sicherheitsmaßnahme, um Benutzer mit kompromittierten Anmeldeinformationen davon abzuhalten, sich bei MFA zu registrieren.

    • Informationen für nicht registrierte Benutzer anzeigen: Wählen Sie aus, ob nicht registrierten Benutzern der Fehler Der Benutzername oder das Kennwort ist falsch angezeigt werden soll, wenn sie falsche Anmeldeinformationen eingeben:

      • Nie (sicherste Option): Nicht registrierten Benutzern wird statt des Fehlers eine TOTP-Aufforderung angezeigt.

      • Falls Registrierung erlaubt ist: Nicht registrierten Benutzern wird der Fehler angezeigt, wenn Benutzerregistrierung erlaubt ist. Falls nicht, wird die TOTP-Aufforderung angezeigt.

      • Immer: Nicht registrierten Benutzern wird der Fehler immer angezeigt.

    • Im Abschnitt Authentifizierung können Sie die TOTP-Toleranz konfigurieren. Bei der Verwendung eines zeitbasierten Einmalkennworts (TOTP) muss die Uhrzeit zwischen dem RAS Connection Broker und den Client-Geräten synchronisiert werden. Die Synchronisation muss mit einem globalen NTP-Server (z. B. time.goole.com) durchgeführt werden. Über die Dropdownliste TOTP-Toleranz können Sie eine Zeitdifferenz auswählen, die bei der Authentifizierung toleriert werden soll. Erweitern Sie die Dropdownliste und wählen Sie einen der vordefinierten Werte (Anzahl der Sekunden). Beachten Sie, dass das Ändern der Zeittoleranz mit Vorsicht verwendet werden sollte, weil es Auswirkungen auf die Sicherheit hat, da die zeitliche Gültigkeit eines Sicherheitstokens erhöht werden kann und somit ein größeres Zeitfenster für potenziellen Missbrauch entsteht.

      Hinweis: Bei der Verwendung von TOTP-Anbietern (Time-based One-time Passwords, TOTP) muss sowohl die Uhrzeit der Connection Broker als auch die der Client-Geräte mit einem globalen NTP-Server (z. B. time.google.com) synchronisiert sein. Durch Hinzufügen der TOTP-Toleranz wird die Gültigkeit des einmaligen Passworts erhöht, was Auswirkungen auf die Sicherheit haben kann.

    • Das Feld Benutzer zurücksetzen im Abschnitt Benutzerverwaltung wird verwendet, um den Token zurückzusetzen, den ein Benutzer erhalten hat, als er versucht hat, sich zum ersten Mal mit Google Authenticator bei Parallels RAS anzumelden. Wenn Sie einen Benutzer zurücksetzen, muss er das Registrierungsverfahren erneut durchlaufen (siehe Verwendung von Google Authenticator im Parallels Client unten). Sie können nach bestimmten Benutzern suchen, alle Benutzer zurücksetzen oder die Liste der Benutzer aus einer CSV-Datei importieren.

  2. Klicken Sie auf Fertigstellen.

Beachten Sie auch, dass die verfügbare TOTP-Zeit aus den standardmäßigen 30 Sekunden + x Sekundenanzahl in der Vergangenheit + x Sekundenanzahl in der Zukunft berechnet wird.

Verwendung von Google Authenticator im Parallels Client

Wichtig: Um Google Authenticator oder andere TOTP-Anbieter verwenden zu können, muss die Zeit auf einem Benutzergerät mit der Zeit auf dem RAS Connection Broker-Server synchronisiert sein. Andernfalls schlägt die Google-Authentifizierung fehl.

Google Authenticator wird im Parallels Client unterstützt und läuft auf allen unterstützten Plattformen (mobil, Desktop und Web).

Um Google Authenticator zu verwenden, muss ein Nutzer die Authenticator-App auf seinem iOS- oder Android-Gerät installieren. Besuchen Sie einfach Google Play oder den App Store und installieren Sie die App. Sobald die Authenticator-App installiert ist, kann der Benutzer eine Verbindung zu Parallels RAS mit Zwei-Faktor-Authentifizierung herstellen.

So wird die Verbindung mit Parallels RAS hergestellt:

  1. Der Benutzer öffnet den Parallels Client oder Web Client und meldet sich mit seinen Anmeldedaten an.

  2. Das Multi-Faktor-Authentifizierungsdialogfeld wird geöffnet und zeigt einen Barcode (auch bekannt als QR-Code) und einen geheimen Schlüssel an.

  3. Der Nutzer öffnet die Google Authenticator-App auf seinem mobilen Gerät:

    • Wenn er es zum ersten Mal benutzt, tippt er auf Beginnen und dann auf Barcode scannen.

    • Wenn ein Nutzer bereits ein anderes Konto in Google Authenticator hat, tippt er auf das Plus-Zeichen-Symbol und wählt Barcode scannen.

  4. Der Benutzer scannt dann den Barcode, der im Anmeldedialog des Parallels Clients angezeigt wird.

    Wenn das Scannen aus irgendeinem Grund nicht funktioniert, wechselt der Benutzer zurück zur App, wählt Enter a provided key (Bereitgestellten Schlüssel eingeben) und gibt dann den Kontonamen und den Schlüssel ein, der im Anmeldedialogfeld des Parallels Clients angezeigt wird.

  5. Der Benutzer tippt dann auf Add account (Konto hinzufügen) in der App, die ein Konto erstellt und ein Einmal-Passwort anzeigt.

  6. Der Benutzer geht zurück zum Parallels Client, klickt auf Weiter und gibt das Einmal-Passwort in das Feld OTP ein.

Bei jeder weiteren Anmeldung muss der Nutzer nur seine Anmeldedaten (oder gar nichts, wenn die Option Passwort speichern ausgewählt wurde) und ein einmaliges Passwort eingeben, das er von der Google Authenticator-App erhält (die Anwendung generiert ständig ein neues Passwort). Wenn ein RAS-Administrator einen Benutzer zurücksetzt (siehe Feldbeschreibung Benutzer zurücksetzen am Anfang dieses Abschnitts), muss der Benutzer den oben beschriebenen Registrierungsvorgang wiederholen. (Bereitgestellten Schlüssel eingeben) und gibt dann den Kontonamen und den Schlüssel ein, der im Anmeldedialogfeld des Parallels Clients angezeigt wird. 5. Der Benutzer tippt dann auf Add account (Konto hinzufügen) in der App, die ein Konto erstellt und ein Einmal-Passwort anzeigt. 6. Der Benutzer geht zurück zum Parallels Client, klickt auf Weiter und gibt das Einmal-Passwort in das Feld OTP ein.

Bei jeder weiteren Anmeldung muss der Nutzer nur seine Anmeldedaten (oder gar nichts, wenn die Option Passwort speichern ausgewählt wurde) und ein einmaliges Passwort eingeben, das er von der Google Authenticator-App erhält (die Anwendung generiert ständig ein neues Passwort). Wenn ein RAS-Administrator einen Benutzer zurücksetzt (siehe Feldbeschreibung Benutzer zurücksetzen am Anfang dieses Abschnitts), muss der Benutzer den oben beschriebenen Registrierungsvorgang wiederholen.

PreviousTOTP konfigurierenNextMicrosoft Authenticator konfigurieren

Was this helpful?