(SoHo) Autenticación multifactorial para la puerta de enlace de escritorio remoto

7

Estoy considerando la implementación de algún tipo de autenticación multifactor para una puerta de enlace de escritorio remoto en una oficina pequeña (menos de 20 usuarios).

¿Dónde sería un buen lugar para comenzar con una solución de calidad y económicamente viable para una oficina pequeña?

-Josh

    
pregunta Josh Brower 19.12.2010 - 00:25
fuente

4 respuestas

5

Estamos ejecutando un TSG con certificados de cliente configurados para permitir a los usuarios conectarse a sus escritorios. Siempre que permita el puerto 443 y configure correctamente la política de acceso a los recursos, funcionará. Hay un tutorial sobre tecnología para lograr esto.

Sin embargo, solo lo estamos usando para un pequeño número de personas, y no hemos encontrado ninguno de los problemas de licencia que creo que sdnelson menciona. Me gustaría ver esto antes de seguir adelante.

    
respondido por el JGraves 20.12.2010 - 13:04
fuente
2

Utilizaría Terminal Services Web Access con certificados de cliente. Con la escala de la que estás hablando, creo que va a ser el menor costo.

    
respondido por el sdanelson 19.12.2010 - 15:41
fuente
1

Observe las nuevas funciones de Windows 2008 R2 SP1 beta. Presenta algunas habilidades de escritorio remoto realmente agradables. Algunos de estos pueden aplicarse / ayudarlo / asistirlo cuando se publique.

    
respondido por el IrqJD 09.01.2011 - 05:46
fuente
0

Creo que TSG es compatible con el radio, por lo que puede usar cualquier servidor de autenticación de dos factores. El nuestro comienza en $ 240, por lo que el gasto no es tan grande. Es posible que tenga que ejecutar otra cosa delante de RDP que admita el radio y luego ejecute el complemento de MS radio NPS en AD. Aquí hay un documento (gratuito) sobre cómo agregar autenticación de dos factores a su red enlace . RDP no se menciona, pero describe cómo implementar una serie de servicios para que pueda obtener una buena visión general (o cualquier servicio o servidor 2FA).

    
respondido por el nowen 07.02.2013 - 20:27
fuente

Lea otras preguntas en las etiquetas