{"id":36872,"date":"2019-10-31T22:14:26","date_gmt":"2019-10-31T19:14:26","guid":{"rendered":"https:\/\/prohoster.info\/blog\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\/"},"modified":"2019-10-31T22:14:26","modified_gmt":"2019-10-31T19:14:26","slug":"go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","title":{"rendered":"Gehe zu 2FA (Zwei-Faktor-Authentifizierung f\u00fcr ASA SSL VPN)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Der Bedarf, Remote-Zugriff auf die Unternehmensumgebung bereitzustellen, wird immer h\u00e4ufiger, egal ob es sich um eigene Benutzer oder Partner handelt, die Zugang zu einem bestimmten Server in Ihrer Organisation ben\u00f6tigen.<\/p>\n<p>Zu diesem Zweck nutzen die meisten Unternehmen die sich bew\u00e4hrte VPN-Technologie, die sich als sicherer Weg zur Bereitstellung von Zugriff auf lokale Ressourcen der Organisation etabliert hat.<\/p>\n<p>Mein Unternehmen bildet da keine Ausnahme und wir verwenden diese Technologie, wie viele andere auch. Ebenso verwenden wir als Remote-Access-Gateway \u2013 Cisco ASA 55xx.<\/p>\n<p>Mit der steigenden Anzahl entfernter Benutzer entsteht die Notwendigkeit, den Prozess der Vergabe von Anmeldedaten zu erleichtern. Gleichzeitig darf dies jedoch nicht auf Kosten der Sicherheit geschehen.<\/p>\n<p>Wir haben f\u00fcr uns eine L\u00f6sung in der Anwendung der Zwei-Faktor-Authentifizierung f\u00fcr die Verbindung \u00fcber Cisco SSL gefunden, <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"48\">VPN<\/a>, unter Verwendung von Einmalpassw\u00f6rtern. Dieser Beitrag beschreibt, wie man eine solche L\u00f6sung mit minimalem Zeitaufwand und null Kosten f\u00fcr die notwendige Software einrichtet (unter der Voraussetzung, dass Cisco ASA bereits in Ihrer Infrastruktur vorhanden ist).<\/p>\n<p>Der Markt bietet zahlreiche fertige L\u00f6sungen zur Generierung von Einmalpassw\u00f6rtern, die eine Vielzahl von M\u00f6glichkeiten zur Beschaffung anbieten, sei es durch den Versand des Passworts per SMS oder die Verwendung von Token, sowohl Hardware- als auch Software-Token (zum Beispiel auf einem Mobiltelefon). Doch der Drang zur Kostensenkung und das Bestreben, Geld f\u00fcr den Arbeitgeber zu sparen, haben mich in der aktuellen Krise dazu gebracht, eine kostenlose M\u00f6glichkeit zu finden, um einen Dienst zur Generierung von Einmalpassw\u00f6rtern zu realisieren. Dieser ist, trotz seiner Kostenfreiheit, kommerziellen L\u00f6sungen kaum unterlegen (hier sei erw\u00e4hnt, dass dieses Produkt auch eine kommerzielle Version hat, aber wir haben ja vereinbart, dass unsere Ausgaben null betragen werden).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nAlso, wir ben\u00f6tigen:<\/p>\n<p> \u2013 Ein Linux-Image mit einem integrierten Set von Werkzeugen \u2013 multiOTP, FreeRADIUS und nginx, f\u00fcr den Zugriff auf den Server \u00fcber das Web (http:\/\/download.multiotp.net\/ \u2013 ich habe ein fertiges Image f\u00fcr VMware verwendet)<br \/>\n \u2013 Einen Active Directory-Server<br \/>\n \u2013 Eigentlich Cisco ASA (ich benutze der Einfachheit halber ASDM)<br \/>\n \u2013 Ein beliebiger Software-Token, der den TOTP-Mechanismus unterst\u00fctzt (zum Beispiel verwende ich Google Authenticator, aber auch FreeOTP ist geeignet)<\/p>\n<p>Ich werde nicht ins Detail \u00fcber die Erstellung des Images eingehen. Am Ende erhalten Sie Debian Linux mit bereits installiertem multiOTP und FreeRADIUS, die zur Zusammenarbeit konfiguriert sind, sowie eine Web-Oberfl\u00e4che zur Verwaltung von OTP.<\/p>\n<p><b>Schritt 1. System initiieren und an Ihr Netzwerk anpassen<\/b><br \/>\nStandardm\u00e4\u00dfig wird das System mit den Anmeldedaten root root geliefert. Ich denke, jeder kann erraten, dass es nach dem ersten Login ratsam w\u00e4re, das Passwort f\u00fcr den Benutzer root zu \u00e4ndern. Zudem m\u00fcssen die Netzwerkeinstellungen ge\u00e4ndert werden (standardm\u00e4\u00dfig ist dies '192.168.1.44' mit Gateway '192.168.1.1'). Danach kann das System neu gestartet werden.<\/p>\n<p>In Active Directory erstellen wir einen Benutzer <b>otp<\/b>, mit dem Passwort <b>MySuperPassword<\/b>.<\/p>\n<p><b>Schritt 2. Verbindung einrichten und Active Directory-Benutzer importieren<\/b><br \/>\nDazu ben\u00f6tigen wir Zugang zur Konsole und die Datei <b>multiotp.php<\/b>, mit deren Hilfe wir die Verbindungseinstellungen zur Active Directory konfigurieren.<\/p>\n<p>Wir navigieren in das Verzeichnis <i>\/usr\/local\/bin\/multiotp\/<\/i> und nacheinander die folgenden Befehle ausf\u00fchren:<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config default-request-prefix-pin=0<\/code><\/pre>\n<p>\nBestimmt, ob ein zus\u00e4tzlicher (permanenter) Pin bei der Eingabe eines Einmal-Pins erforderlich ist (0 oder 1)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config default-request-ldap-pwd=0<\/code><\/pre>\n<p>\nBestimmt, ob das Eingeben des Domain-Passworts bei der Eingabe eines Einmal-Pins erforderlich ist (0 oder 1)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-server-type=1<\/code><\/pre>\n<p>\nGibt den Typ des LDAP-Servers an (0 = regul\u00e4rer LDAP-Server, in unserem Fall 1 = Active Directory)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-cn-identifier=\"sAMAccountName\"<\/code><\/pre>\n<p>\nGibt an, in welchem Format der Benutzername dargestellt werden soll (dieser Wert gibt nur den Namen ohne Domain aus)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-group-cn-identifier=\"sAMAccountName\"<\/code><\/pre>\n<p>\nDas Gleiche, jedoch f\u00fcr Gruppen<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-group-attribute=\"memberOf\"<\/code><\/pre>\n<p>\nGibt die Methode zur Bestimmung der Gruppenmitgliedschaft des Benutzers an<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-ssl=1<\/code><\/pre>\n<p>\nSoll eine sichere Verbindung zum LDAP-Server verwendet werden (nat\u00fcrlich \u2014 ja!)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-port=636<\/code><\/pre>\n<p>\nPort f\u00fcr die Verbindung zum LDAP-Server<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-domain-controllers=adSRV.domain.local<\/code><\/pre>\n<p>\nAdresse Ihres Active Directory-Servers<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-base-dn=\"CN=Users,DC=domain,DC=local\"<\/code><\/pre>\n<p>\nGibt an, wo die Suche nach Benutzern im Domain beginnen soll<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-bind-dn=\"otp@domain.local\"<\/code><\/pre>\n<p>\nGibt den Benutzer an, der Rechte zum Suchen in der Active Directory hat<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-server-password=\"MySuperPassword\"<\/code><\/pre>\n<p>\nGibt das Passwort des Benutzers f\u00fcr die Verbindung zur Active Directory an<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-network-timeout=10<\/code><\/pre>\n<p>\nSetzt das Timeout f\u00fcr die Verbindung zur Active Directory<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-time-limit=30<\/code><\/pre>\n<p>\nSetzt die Zeitbegrenzung f\u00fcr den Importvorgang der Benutzer<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-activated=1<\/code><\/pre>\n<p>\nAktivieren Sie die Verbindungskonfiguration zu Active Directory<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -debug -display-log -ldap-users-sync<\/code><\/pre>\n<p>\nImportieren von Benutzern aus Active Directory<\/p>\n<p><b>Schritt 3. QR-Code f\u00fcr das Token generieren<\/b><br \/>\nHier ist alles ganz einfach. \u00d6ffnen Sie die Weboberfl\u00e4che des OTP-Servers im Browser, melden Sie sich an (vergessen Sie nicht, das sich standardm\u00e4\u00dfig festgelegte Admin-Passwort zu \u00e4ndern!) und klicken Sie auf die Schaltfl\u00e4che \u201eDrucken\u201c:<\/p>\n<p><img decoding=\"async\" alt=\"Gehe zu 2FA (Zwei-Faktor-Authentifizierung f\u00fcr ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/61d02cc45c45a5d35cd555ae460a9aed.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDas Ergebnis dieser Aktion wird eine Seite sein, die zwei QR-Codes enth\u00e4lt. Wir ignorieren den ersten von ihnen (trotz der ansprechenden Aufschrift Google Authenticator \/ Authenticator \/ 2 Steps Authenticator) und scannen wieder den zweiten Code in den Software-Token auf dem Telefon:<\/p>\n<p><img decoding=\"async\" alt=\"Gehe zu 2FA (Zwei-Faktor-Authentifizierung f\u00fcr ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/19b6d39be7791fa76e31e9add8ca8a47.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n(ja, ich habe den QR-Code absichtlich unlesbar gemacht).<\/p>\n<p>Nach diesen Schritten wird in Ihrer App alle drei\u00dfig Sekunden ein sechsstelliger Code generiert.<\/p>\n<p>Zur Sicherheit k\u00f6nnen Sie eine \u00dcberpr\u00fcfung im selben Interface durchf\u00fchren:<\/p>\n<p><img decoding=\"async\" alt=\"Gehe zu 2FA (Zwei-Faktor-Authentifizierung f\u00fcr ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/f3a848c90914ba3954f4ecdcd20f4505.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nIndem Sie den Benutzernamen und das Einmalpasswort aus der App auf dem Telefon eingeben. Haben Sie eine positive R\u00fcckmeldung erhalten? Dann machen wir weiter.<\/p>\n<p><b>Schritt 4. Konfigurieren und testen Sie die Funktionsweise von FreeRADIUS<\/b><br \/>\nWie ich bereits erw\u00e4hnt habe \u2013 multiOTP ist bereits f\u00fcr die Arbeit mit FreeRADIUS eingerichtet, wir m\u00fcssen nur Tests durchf\u00fchren und die Informationen \u00fcber unseren VPN-Gateway in die Konfigurationsdatei von FreeRADIUS einf\u00fcgen.<\/p>\n<p>Kehren Sie zur Konsole des Servers zur\u00fcck, in das Verzeichnis <i>\/usr\/local\/bin\/multiotp\/<\/i>, geben Sie ein:<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config debug=1\\n.\\\/multiotp.php -config display-log=1<\/code><\/pre>\n<p>\nDadurch wird eine detailliertere Protokollierung aktiviert.<\/p>\n<p>In der Konfigurationsdatei der FreeRADIUS-Clients (<i>\/etc\/freeradius\/clinets.conf<\/i>) kommentieren Sie alle Zeilen aus, die sich auf <b>localhost<\/b> beziehen und f\u00fcgen Sie zwei Eintr\u00e4ge hinzu:<\/p>\n<pre><code class=\"bash\">client localhost {\\n        ipaddr = 127.0.0.1\\n        secret          = testing321\\n        require_message_authenticator = no\\n}<\/code><\/pre>\n<p>\n \u2013 f\u00fcr den Test<\/p>\n<pre><code class=\"bash\">client 192.168.1.254\\\/32 {\\n        shortname =     CiscoASA\\n        secret =        ConnectToRADIUSSecret\\n}<\/code><\/pre>\n<p>\n \u2013 f\u00fcr unser VPN-Gateway.<\/p>\n<p>Starten Sie FreeRADIUS neu und versuchen Sie, sich anzumelden:<\/p>\n<pre><code class=\"bash\">radtest username 100110 localhost 1812 testing321<\/code><\/pre>\n<p>\nwo <i>username <\/i>= Benutzername, <i>100110 <\/i>= Passwort, das uns von der App auf dem Telefon gegeben wurde, <i>localhost <\/i>= Adresse des RADIUS-Servers, <i>1812 <\/i> \u2013 Port des RADIUS-Servers, <i>testing321 <\/i> \u2013 Passwort des RADIUS-Server-Clients (das wir in der Konfiguration angegeben haben).<\/p>\n<p>Das Ergebnis dieses Befehls wird eine Ausgabe sein, die ungef\u00e4hr folgenden Inhalt hat:<\/p>\n<pre><code class=\"bash\">Sending Access-Request of id 44 to 127.0.0.1 port 1812\n        User-Name = \"username\"\n        User-Password = \"100110\"\n        NAS-IP-Address = 127.0.1.1\n        NAS-Port = 1812\n        Message-Authenticator = 0x00000000000000000000000000000000\nrad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=44, length=20<\/code><\/pre>\n<p>\nJetzt m\u00fcssen wir sicherstellen, dass der Benutzer die Authentifizierung erfolgreich durchlaufen hat. Dazu schauen wir in das Protokoll von multiotp:<\/p>\n<pre><code class=\"bash\">tail \/var\/log\/multiotp\/multiotp.log<\/code><\/pre>\n<p>\nUnd wenn der letzte Eintrag dort lautet:<\/p>\n<pre><code class=\"bash\">2016-09-01 08:58:17     notice  username  User    OK: Benutzer username hat sich erfolgreich von 127.0.0.1 angemeldet.\n2016-09-01 08:58:17     debug           Debug   Debug: 0 OK: Token von 127.0.0.1 akzeptiert.<\/code><\/pre>\n<p>\nDann war alles erfolgreich, und wir k\u00f6nnen<\/p>\n<p><b>Schritt 5. Konfiguration von Cisco ASA<\/b><br \/>\nNehmen wir an, dass wir bereits eine konfigurierte Gruppe und Richtlinien f\u00fcr den Zugriff \u00fcber SSL VPN haben, die mit Active Directory verbunden ist, und wir m\u00fcssen die Zwei-Faktor-Authentifizierung f\u00fcr dieses Profil hinzuf\u00fcgen.<\/p>\n<p><strong>1.<\/strong> Neue Gruppe hinzuf\u00fcgen <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1345\">Server<\/a> AAA:<\/p>\n<p><img decoding=\"async\" alt=\"Gehe zu 2FA (Zwei-Faktor-Authentifizierung f\u00fcr ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/2151921d562b59860813899504823a51.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>2.<\/strong> F\u00fcgen Sie unseren multiOTP-Server zur Gruppe hinzu:<\/p>\n<p><img decoding=\"async\" alt=\"Gehe zu 2FA (Zwei-Faktor-Authentifizierung f\u00fcr ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/29017af257fee5de4dcc4f61a7715a66.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>3.<\/strong> Bearbeiten Sie <b>das Verbindungsprofil<\/b>, indem Sie die Gruppe der Active Directory-Server als prim\u00e4ren Authentifizierungsserver festlegen:<\/p>\n<p><img decoding=\"async\" alt=\"Gehe zu 2FA (Zwei-Faktor-Authentifizierung f\u00fcr ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/5bc1c8ecdecf2c11b67d169efc459ad3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>4.<\/strong> Auf dem Tab <b>Erweitert -&gt; Authentifizierung<\/b> W\u00e4hlen Sie ebenfalls die Gruppe der Active Directory-Server:<\/p>\n<p><img decoding=\"async\" alt=\"Gehe zu 2FA (Zwei-Faktor-Authentifizierung f\u00fcr ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/20642ed92fa047013beb72eadcfc42f3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>5.<\/strong> Auf dem Tab <b>Erweitert -&gt; Sekund\u00e4r<\/b> Bei der Authentifizierung w\u00e4hlen wir die erstellte Gruppe der Server, in der der multiOTP-Server registriert ist. Beachten Sie, dass der Sitzung Benutzername aus der prim\u00e4ren AAA-Servergruppe \u00fcbernommen wird:<\/p>\n<p><img decoding=\"async\" alt=\"Gehe zu 2FA (Zwei-Faktor-Authentifizierung f\u00fcr ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/c132c7f8456182de0c483205d713f75a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEinstellungen anwenden und<\/p>\n<p><b>Schritt 6, der letzte<\/b><br \/>\n\u00dcberpr\u00fcfen Sie, ob unsere Zwei-Faktor-Authentifizierung f\u00fcr SSL VPN funktioniert:<\/p>\n<p><img decoding=\"async\" alt=\"Gehe zu 2FA (Zwei-Faktor-Authentifizierung f\u00fcr ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/72d90615b46bf13c81c289d4efddc840.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nVoil\u00e0! Bei der Verbindung \u00fcber den Cisco AnyConnect VPN-Client wird ebenfalls nach dem zweiten, einmaligen Passwort gefragt.<\/p>\n<p>Ich hoffe, dass dieser Artikel jemandem hilft und dass er Anregungen gibt, wie man diesen <b>kostenlos<\/b> OTP-Server f\u00fcr andere Aufgaben nutzen kann. Teilen Sie Ihre Gedanken in den Kommentaren mit, wenn Sie m\u00f6chten.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/308988\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438. \u0414\u043b\u044f \u044d\u0442\u0438\u0445 \u0446\u0435\u043b\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e VPN, \u0437\u0430\u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u043e\u0432\u0430\u0432\u0448\u0443\u044e \u0441\u0435\u0431\u044f, \u043a\u0430\u043a \u043d\u0430\u0434\u0435\u0436\u043d\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u043c \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438. \u041c\u043e\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u043d\u0435 \u0441\u0442\u0430\u043b\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27626,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36872","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Go to 2FA (\u0414\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f \u0434\u043b\u044f ASA SSL VPN) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:14:26+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:14:26+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Gehe zu 2FA (Zwei-Faktor-Authentifizierung f\u00fcr ASA SSL VPN) | ProHoster","description":"Die Notwendigkeit, Remote-Zugriff auf die Unternehmensumgebung bereitzustellen, wird immer h\u00e4ufiger, unabh\u00e4ngig davon, ob es sich um eigene Benutzer oder Partner handelt, die Zugriff auf einen bestimmten Server in Ihrer Organisation ben\u00f6tigen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Go to 2FA (\u0414\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f \u0434\u043b\u044f ASA SSL VPN) | ProHoster","og:description":"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:14:26+00:00","article:modified_time":"2019-10-31T19:14:26+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36872","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:05:56","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:37:23","updated":"2026-02-09 17:05:56","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/36872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=36872"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/36872\/revisions"}],"predecessor-version":[{"id":158589,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/36872\/revisions\/158589"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/27626"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=36872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=36872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=36872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}