RAS Management Portal
ProductsSupportPartnersDocumentation
Deutsch
Deutsch
  • Einführung
    • Parallels RAS 19-Versionsverlauf
    • Überblick
    • Neue Funktionen
  • Installation und Konfiguration
    • Voraussetzungen
    • Installation
  • Erste Schritte mit dem RAS-Verwaltungsportal
    • Anmelden beim RAS-Verwaltungsportal
    • RAS Web-Administrationsdienst konfigurieren
    • Benutzeroberfläche des RAS-Verwaltungsportals
  • Site-Kategorie
  • Farm-Einstellungen
    • Administratoren
    • Mailbox
    • Lizenzierung
  • Site-Einstellungen
    • Verbinden und Authentifizierung
    • Multifaktor-Authentifizierung
      • Verwenden von RADIUS
      • Verwenden von Google Authenticator
      • Konfiguration von MFA-Regeln
    • FSLogix-Profilcontainer
      • Verwaltung bestehender Profile durch Parallels RAS konfigurieren
      • Site-Standardeinstellungen und Hosts für FSLogix konfigurieren
    • Universelles Drucken
    • Universal Scanning
  • Infrastruktur
    • RD-Sitzungshosts
      • RD-Sitzungshost hinzufügen
      • Konfigurieren eines RD-Sitzungshosts
        • Verwendung von Standardwerten für Sites oder Hostpools
        • Allgemein
        • Agent-Einstellungen
        • Benutzerprofil
        • Desktopzugriff
        • Drucken und scannen
      • Verwalten eines RD-Sitzungshosts
        • Überblick
        • Active Sessions
        • Laufende Ressourcen
        • Laufende Prozesse
        • Problembehandlung
      • RDSH-Gruppen
    • Virtual Desktop-Infrastruktur
    • Zertifikate
      • Erstellen eines selbstsignierten Zertifikats
      • Generieren einer Zertifikatsignaturanforderung (CSR)
      • Let's Encrypt-Zertifikate
        • Arbeiten mit Let's Encrypt-Zertifikaten
        • Wie Parallels RAS Zertifikate von Let's Encrypt anfordert
      • Ein Zertifikat aus einer Datei importieren
      • Exportieren eines Zertifikats in eine Datei
      • Ein Zertifikat für Gateways und HALB zuweisen
    • Gateways
      • Gateway hinzufügen
      • Gateway konfigurieren
        • Allgemein
        • Modus
        • Netzwerk
        • SSL/TLS
          • Client- und Server-Konfiguration
        • Nutzerportal
          • Web
        • Wyse
        • Sicherheit
      • Gateways verwalten
    • Connection Brokers
      • Konfigurieren eines RAS Connection Brokers
      • Sekundären Connection Broker hinzufügen
      • RAS Connection Broker verwalten
    • Anbieter
    • Standardeinstellungen der Site
  • Sitzungen
    • Überblick
    • Sitzungsinformationen
    • Benutzersitzungen
    • Laufende Ressourcen
  • Veröffentlichung
    • Veröffentlichen einer Anwendung
    • Veröffentlichen eines Desktops
    • Veröffentlichen eines Dokuments
    • Veröffentlichen eines Ordners im Dateisystem
    • Verwalten veröffentlichter Ressourcen
      • Verwalten veröffentlichter Anwendungen
      • Verwalten veröffentlichter Desktops
      • Verwalten von Ordnern
      • Standardeinstellungen der Site (Publishing)
      • Verwenden von Filterregeln
      • Bevorzugtes Routing konfigurieren
  • Überwachung
    • Überblick
    • Installieren von RAS Performance Monitor
    • Überwachung im RAS-Verwaltungsportal aktivieren
    • Anzeigen von Leistungskennzahlen
    • Konfigurieren der Sicherheit für RAS Performance Monitor
  • RAS-Agents aktualisieren
  • Hilfe und Support
  • Anhang
    • Microsoft-Lizenzanforderungen in Parallels RAS
    • Port-Referenz
      • Parallels Client
      • Internetbrowser
      • HALB
      • RAS Secure Gateway
      • RAS Connection Broker
      • RAS-Konsole
      • SSRS
      • RAS-Berichterstellung
      • RAS Web-Administrationsdienst (REST/Verwaltungsportal)
      • RAS PowerShell
      • RAS Provider Agent
      • RAS-Registrierungsserver
      • RAS RD Session Host Agent
      • RAS Guest Agent
      • RAS Remote PC Agent
      • Mandantenmakler
      • Ports für Active Directory und Domain Services
      • Virtueller Desktop auf Azure
      • Page
    • RAS-Leistungsindikatoren
Powered by GitBook

© 2025 Parallels International GmbH. All rights reserved.

On this page

Was this helpful?

Export as PDF
  1. Site-Einstellungen
  2. Multifaktor-Authentifizierung

Konfiguration von MFA-Regeln

Die Multifaktor-Authentifizierung (MFA) kann für alle Benutzerverbindungen aktiviert oder deaktiviert werden, aber Sie können für bestimmte Verbindungen auch komplexe Regeln konfigurieren. Mit dieser Funktion können Sie verschiedene MFA für denselben Benutzer oder Computer erstellen, aktivieren oder deaktivieren, die je nachdem gelten, von wo und über welches Gerät sich der Benutzer angemeldet hat. Jeder MFA-Anbieter hat eine Regel, die aus einem oder mehreren Kriterien für den Abgleich mit Benutzer-Verbindungen besteht. Jedes Kriterium besteht wiederum aus einem oder mehreren spezifischen Objekten, die abgeglichen werden können.

Sie können die folgenden Objekte abgleichen:

  • Benutzer, eine Gruppe, zu der der Benutzer gehört, oder der Computer, von dem aus der Benutzer eine Verbindung herstellt

  • Das Secure Gateway, mit dem sich der Benutzer verbindet

  • Name des Client-Geräts

  • Betriebssystem des Client-Geräts

  • IP-Adresse

  • MAC-Adresse

Beachten Sie bitte folgende Hinweise zu den Regeln:

  • Die Kriterien werden mit dem AND-Operator verknüpft. Wenn eine Regel beispielsweise ein Kriterium enthält, das auf bestimmte IP-Adressen zutrifft, und ein Kriterium, das auf die Betriebssysteme der Client-Geräte zutrifft, wird die Regel angewendet, wenn eine Benutzer-Verbindung mit einer der IP-Adressen UND einem der Client-Betriebssysteme übereinstimmt.

  • Die Kriterien werden mit dem OR-Operator verknüpft. Wenn Sie z. B. nur ein Kriterium für passende Client-Geräte-Betriebssysteme erstellen, wird die Regel angewendet, wenn eines der Betriebssysteme mit der Client-Verbindung übereinstimmt.

So konfigurieren Sie eine Regel:

  1. Navigieren Sie zu Site-Einstellungen > Verbindung > Multi-Faktor-Authentifizierung.

  2. Doppelklicken Sie auf den Google Authenticator, den Sie konfigurieren möchten.

  3. Klicken Sie auf den Link Beschränkungen.

  4. Klicken Sie auf die Schaltfläche Bearbeiten.

  5. Deaktivieren Sie die Option Standardeinstellungen erben.

  6. Geben Sie die Kriterien für die Regel an. Folgende Steuerelemente sind verfügbar:

    • Erlauben: gibt an, dass der MFA-Anbieter aktiviert werden muss, wenn eine Benutzer-Verbindung den Kriterien entspricht. Klicken Sie auf Erlauben, um die Option auf Ablehnen zu ändern.

    • Ablehnen: legt fest, dass die Richtlinie des MFA-Anbieters nicht aktiviert werden darf, wenn eine Benutzer-Verbindung den Kriterien entspricht. Klicken Sie auf Ablehnen, um die Option auf Erlauben zu ändern.

    • (+): fügt ein neues Kriterium hinzu. Wenn Sie ein Secure Gateway, einen Client-Gerätenamen, ein Client-Gerätebetriebssystem, eine IP-Adresse oder eine MAC-Adresse abgleichen möchten, klicken Sie auf (+).

    • Ist: gibt an, dass der MFA-Anbieter aktiviert sein muss (oder deaktiviert, durch Erlauben und Ablehnen) wenn eine Benutzer-Verbindung den Kriterien entspricht. Klicken Sie auf „Ist“, um dieses Steuerungselement auf Ist nicht zu ändern. Dieses Steuerungselement wird angezeigt, wenn mindestens ein Objekt hinzugefügt wurde.

    • Ist nicht: gibt an, dass der MFA-Anbieter aktiviert sein muss (oder deaktiviert, durch Erlauben und Ablehnen) wenn eine Benutzer-Verbindung den Kriterien nicht entspricht. Klicken Sie auf „Ist nicht“, um dieses Steuerungselement auf Ist zu ändern. Dieses Steuerungselement wird angezeigt, wenn mindestens ein Objekt hinzugefügt wurde.

    Sie können die Kriterien auch aktivieren/deaktivieren, indem Sie links daneben auf den Schalter klicken.

  7. Klicken Sie zum Abschluss auf Speichern.

PreviousVerwenden von Google AuthenticatorNextFSLogix-Profilcontainer

Was this helpful?