Microsoft Azure MFA Server in Citrix ADC

Update:

As of July 1, 2019, Microsoft will no longer offer MFA Server for new deployments. New customers who would like to require multi-factor authentication from their users should use cloud-based Azure Multi-Factor Authentication. Existing customers who have activated MFA Server prior to July 1 will be able to download the latest version, future updates and generate activation credentials as usual.

https://www.microsoft.com/en-us/download/details.aspx?id=55849

Während eines meiner aktuellen Projekte, startete ich einen PoC bezüglich Zwei-Faktor-Authentifizierung basierend auf Microsoft Azure MFA. Bei der Azure Multi-Factor-Authentifizierung müssen Benutzer die Anmeldungen mithilfe einer mobilen App, eines Telefonanrufs oder einer SMS-Nachricht überprüfen und bestätigen. Sie können es zusammen mit Azure AD oder der lokalen AD verwenden.

Wichtig ist das alle meine Angaben den Stand März 2019 haben und da es sich um die Cloud handelt, recht schnell wieder obsolet sein werden.

Microsoft Azure MFA Server in Citrix ADC Version 12

Multi-Faktor-Authentifizierung

Die Sicherheit der zweistufigen Überprüfung liegt im Ebenenansatz. Die Faktoren der mehrfachen Authentifizierung zu überwinden stellt eine große Herausforderung für Angreifer dar. Selbst wenn ein Angreifer das Kennwort des Benutzers herausfinden kann, ist dies nutzlos, wenn er nicht auch die zusätzliche Authentifizierungsmethode beherrscht. Dies funktioniert durch das Anfordern von mindestens zwei der folgenden Authentifizierungsmethoden:

  • Etwas, das Sie wissen (normalerweise ein Kennwort)
  • Etwas, das Sie haben (ein vertrautes Gerät, das nicht leicht dupliziert werden kann, wie ein Telefon)
  • Etwas, das Sie sind (biometrisch)
„Microsoft Azure MFA Server in Citrix ADC“ weiterlesen

Citrix ADC als initial IdP für Office365

In diesem Beitrag geht es darum eine SAML Authentifizierung für Office365, über den Citrix ADC (Version 12) einzurichten. Hierbei dient der Citrix ADC als IdP und Office365 als SP. Damit man nicht hundert Mal seinen Benutzernamen eingeben muss, wird dies durch ein initial IdP unterbunden (SSO).

Begriffserklärung

Kurz die wichtigen kommenden Begriffe erläutert.

SAML

SAML (Security Assertion Markup Language) bietet eine gemeinsame Plattform, zum webbasierten Zugriff auf mehrere, autonome Services, ohne zu einer mehrmaligen Eingabe der Zugangsdaten gezwungen zu sein. Die Authentifizierung erfolgt, über ein verschlüsseltes Session-Cookie, transparent im Hintergrund. Dieses Session-Cookie, das mit einem Ablaufdatum versehen ist, erhält der Anwender im Browser von einem Authentifizierungsdienst (Identity Provider – IdP) und kann damit dann anschließend im Browser alle angebundenen Services (Service Provider – SP) nutzen.

„Citrix ADC als initial IdP für Office365“ weiterlesen

Citrix StoreFront Tweaks

Citrix StoreFront authentifiziert Benutzer an XenDesktop, XenApp und VDI-in-a-Box. Verfügbare Desktops und Anwendungen werden in Stores aufgelistet und zusammengefasst, auf die Benutzer über Citrix Receiver für Windows zugreifen.

Architektur

Citrix StoreFront Tweaks

Store Centric Administration erstellt Stores und Webseiten für Receiver- und Authentifizierungsdienste

„Citrix StoreFront Tweaks“ weiterlesen

Upgrade auf Workspace Environment Management Version 1808

Vor wenigen Tagen ist Workspace Environment Management (WEM) Version 1808 erschienen. Folgend eine kleine Einweisung in WEM und eine Anleitung zum Upgrade auf Workspace Environment Management Version 1808.

Link zur Citrix Documents Site

Allgemeine Informationen


Workspace Environment Management ist ein Performance Management und UEM (User Environment Management) Tool von Citrix. Lizensiert ist WEM für alle Kunden mit Virtual Apps / Virtual Desktop Advanced und Premium (Früher XenApp/ XenDesktop Enterprise und Platinum) Versionen, so wie einer aktiven Customer Success Services. Der WEM Agent kann in XenApp 6.5 und XenApp/XenDesktop 7.x Umgebungen betrieben werden.

WEM Infrastruktur
„Upgrade auf Workspace Environment Management Version 1808“ weiterlesen