<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAUTH%2FOTP-AD_v12.3.6</id>
	<title>UTM/AUTH/OTP-AD v12.3.6 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAUTH%2FOTP-AD_v12.3.6"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/OTP-AD_v12.3.6&amp;action=history"/>
	<updated>2026-04-10T21:58:12Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/AUTH/OTP-AD_v12.3.6&amp;diff=88286&amp;oldid=prev</id>
		<title>Marcels: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/AUTH/OTP-AD|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| OTP mit AD-Anbindung 		| OTP with AD connection }} {{var	| head 		| Konfiguration eines One-Time-Passwortes (OTP) mit AD-Anbindung 		| Configuration of a one-time password (OTP) with AD connection }} {{var	| Authentifizierung 		| Authentifizierung 		| Authentication }} {{var	| AD/LDAP Authentifizierung 		| AD/LDAP Authentifizierung 		| AD/L…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/OTP-AD_v12.3.6&amp;diff=88286&amp;oldid=prev"/>
		<updated>2024-01-11T10:27:49Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/AUTH/OTP-AD|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| OTP mit AD-Anbindung 		| OTP with AD connection }} {{var	| head 		| Konfiguration eines One-Time-Passwortes (OTP) mit AD-Anbindung 		| Configuration of a one-time password (OTP) with AD connection }} {{var	| Authentifizierung 		| Authentifizierung 		| Authentication }} {{var	| AD/LDAP Authentifizierung 		| AD/LDAP Authentifizierung 		| AD/L…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/AUTH/OTP-AD|pre=12.6.0}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| OTP mit AD-Anbindung&lt;br /&gt;
		| OTP with AD connection }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Konfiguration eines One-Time-Passwortes (OTP) mit AD-Anbindung&lt;br /&gt;
		| Configuration of a one-time password (OTP) with AD connection }}&lt;br /&gt;
{{var	| Authentifizierung&lt;br /&gt;
		| Authentifizierung&lt;br /&gt;
		| Authentication }}&lt;br /&gt;
{{var	| AD/LDAP Authentifizierung&lt;br /&gt;
		| AD/LDAP Authentifizierung&lt;br /&gt;
		| AD/LDAP authentication }}&lt;br /&gt;
{{var	| Erweitert&lt;br /&gt;
		| Erweitert&lt;br /&gt;
		| Extended }}&lt;br /&gt;
{{var	| Einleitung&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| Einleitung wichtige Hinweise&lt;br /&gt;
		| Wichtige Hinweise bei Verwendung des OTP-Verfahrens&lt;br /&gt;
		| Important notes when using the OTP method }}&lt;br /&gt;
{{var	| Einleitung OTP aktiviert&lt;br /&gt;
		| Ist das OTP-Verfahren aktiviert, ist die Anmeldung nur durch Eingabe eines korrekten OTP möglich.&lt;br /&gt;
		| If the OTP method is activated, login is only possible by entering a correct OTP. }}&lt;br /&gt;
{{var	| Einleitung OTP jeder Admin&lt;br /&gt;
		| Ist das OTP-Verfahren für das Admin-Webinterface und SSH Konsole aktiv, muss &amp;lt;u&amp;gt;&amp;lt;b&amp;gt;jeder&amp;lt;/b&amp;gt; Administrator&amp;lt;/u&amp;gt; über diesen Token verfügen, um auf das Gerät zugreifen zu können.&lt;br /&gt;
		| If the OTP method is active for the admin web interface and SSH console, &amp;lt;u&amp;gt;&amp;lt;b&amp;gt;every&amp;lt;/b&amp;gt; administrator&amp;lt;/u&amp;gt; must have this token to access the device. }}&lt;br /&gt;
{{var	| Einleitung keine Ausnahme User&lt;br /&gt;
		| Eine Ausnahme auf User-Basis ist nicht möglich. Dies gilt auch für die Authentifizierung am User-Webinterface sowie für SSL-VPN und IPSec-Xauth.&lt;br /&gt;
		| An exception on a per-user basis is not possible. This also applies to authentication at the user web interface and to SSL-VPN and IPSec-Xauth. }}&lt;br /&gt;
{{var	| Einleitung SSLVPN&lt;br /&gt;
		| SSL-VPN:&amp;lt;br&amp;gt;Da beim SSL-VPN jede Stunde eine Reauthentifizierung stattfindet, muss auch jede Stunde ein neuer OTP eingegeben werden.&lt;br /&gt;
		| SSL-VPN:&amp;lt;br&amp;gt;Since re-authentication takes place every hour with the SSL-VPN, a new OTP must also be entered every hour. }}&lt;br /&gt;
{{var	| Einleitung SSLVPN 2&lt;br /&gt;
		| Die Renegotiation kann entsprechend erhöht oder komplett deaktiviert werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Das Deaktivieren ist natürlich nicht empfohlen. Eine Änderung erfolgt auf der UTM für alle SSL-VPN Clients dieser Instanz.&amp;lt;br&amp;gt;&lt;br /&gt;
Nach der Änderung wird der SSL-VPN Dienst automatisch neu gestartet.&lt;br /&gt;
		| Renegotiation can be increased accordingly or disabled completely.&amp;lt;br&amp;gt;&lt;br /&gt;
Disabling it is, of course, not recommended. A change is made on the UTM for all SSL-VPN clients of this instance.&amp;lt;br&amp;gt; After the change, the SSL-VPN service is restarted automatically. }}&lt;br /&gt;
{{var	| Einleitung SSLVPN Passwort speichern&lt;br /&gt;
		| Das Speichern des Passwortes im SSL-VPN Client ist nicht möglich, da sich das zu übergebene Passwort aus dem statischen Benutzer-Passwort und dem OTP zusammensetzt.&lt;br /&gt;
		| Saving the password in the SSL-VPN client is not possible because the password to be passed is composed of the static user password and the OTP. }}&lt;br /&gt;
{{var	| Einleitung Smartphone--Hinweis&lt;br /&gt;
		| Fällt der OTP-Generator für den &amp;#039;&amp;#039;&amp;#039;Administrator-Zugang&amp;#039;&amp;#039;&amp;#039; aus, benötigt man eine ausgedruckte Version des QR-Codes.&lt;br /&gt;
Sollte diese nicht vorliegen, ist ein Zugriff auf die UTM nur noch mit physischem Zugang direkt am Gerät (Tastatur und Monitor an der UTM) möglich.&lt;br /&gt;
		| If the OTP generator for &amp;#039;&amp;#039;&amp;#039;administrator access&amp;#039;&amp;#039;&amp;#039; fails, you require a printed version of the QR code.&amp;lt;br&amp;gt;If this is not available, access to the UTM is only possible with physical access directly at the device (keyboard and monitor at the UTM). }}&lt;br /&gt;
{{var	| Einleitung Dokument&lt;br /&gt;
		| Empfohlen wird das Ausdrucken dieses Codes für die Administratoren und das Ablegen zu der Dokumentation, wie unter [[OTP_V11#OTP_Secret | OTP Secret]]  beschrieben.&lt;br /&gt;
		| It is recommended to print this code for the administrators and file it to the documentation as described in [{{#var:host}}OTP_V11#OTP_Secret OTP Secret]. }}&lt;br /&gt;
{{var	| Einleitung Zeitserver--Hinweis&lt;br /&gt;
		| Da das OTP-Verfahren zeitbasiert ist, muss darauf geachtet werden, dass der Zeitserver in der UTM synchron zum Hard- oder Software Token läuft.&lt;br /&gt;
		| Since the OTP method is time-based, care must be taken to ensure that the time server in the UTM runs synchronously with the hardware or software token. }}&lt;br /&gt;
{{var	| Einleitung Uhrzeit&lt;br /&gt;
		| Die Uhrzeit des UTM Systems lässt sich über drei Wege überprüfen:&lt;br /&gt;
*Über die Administrations-Weboberfläche: Die Uhrzeit steht in der Widget Auswahl, wenn diese nicht ausgeklappt ist, oder im Menü &amp;#039;&amp;#039;Netzwerk&amp;#039;&amp;#039; unter dem Menüpunkt &amp;#039;&amp;#039;Servereinstellungen&amp;#039;&amp;#039; im Abschnitt &amp;#039;&amp;#039;Zeiteinstellungen&amp;#039;&amp;#039;&lt;br /&gt;
*Über die CLI mit dem Kommando &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;system date get&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*Über die Root Konsole mit dem Kommando &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;date&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
		| The time of the UTM system can be checked in three ways:&lt;br /&gt;
*Through the administration web interface: the time is in the widget selection if it is not expanded, or in the &amp;#039;&amp;#039;Network&amp;#039;&amp;#039; menu under the &amp;#039;&amp;#039;Server Settings&amp;#039;&amp;#039; menu item in the &amp;#039;&amp;#039;Time settings&amp;#039;&amp;#039; section.&lt;br /&gt;
*Using the CLI with the command &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;system date get&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*Using the root console with the command &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;date&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Einleitung Systemzeit&lt;br /&gt;
		| Die Systemzeit kann dann über die folgenden Möglichkeiten eingestellt werden:&lt;br /&gt;
* Über die Administrations-Weboberfläche im Menü &amp;quot;Netzwerk&amp;quot; unter dem Menüpunkt &amp;#039;&amp;#039;Servereinstellungen&amp;#039;&amp;#039; im Abschnitt &amp;#039;&amp;#039;Zeiteinstellungen&amp;#039;&amp;#039;&lt;br /&gt;
*Über die CLI mit dem Kommando &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;system date set date&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; anschließend mit Leerzeichen getrennt das aktuelle Datum und die Uhrzeit im Format JJJJ-MM-TT hh:mm:ss&lt;br /&gt;
		| The system time can then be set using the following options:&lt;br /&gt;
* Via the administration web interface in the &amp;#039;&amp;#039;Network&amp;#039;&amp;#039; menu under the &amp;#039;&amp;#039;Server settings&amp;#039;&amp;#039; section in the &amp;#039;&amp;#039;Time settings&amp;#039;&amp;#039; section.&lt;br /&gt;
* Via the CLI with the command &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;system date set date&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; then with space separated the current date and time in the format YYYY-MM-DD hh:mm:ss }}&lt;br /&gt;
{{var	| Benutzerauthentifizierung über die UTM mit dem Active Directory per OTP&lt;br /&gt;
		| Benutzerauthentifizierung über die UTM mit dem Active Directory per OTP&lt;br /&gt;
		| User authentication via the UTM with Active Directory via OTP }}&lt;br /&gt;
{{var	| Attribute im Active Directory&lt;br /&gt;
		| Attribute im Active Directory&lt;br /&gt;
		| Attributes in Active Directory }}&lt;br /&gt;
{{var	| Attribute im Active Directory--desc&lt;br /&gt;
		| Die UTM wird an das Active Directory angebunden. Eine Anleitung dafür gibt es in diesem Wiki-Artikel [[UTM/AUTH/AD_Anbindung | Active Directory Anbindung]]. Ein nicht genutztes Attribut im Active Directory Schema wird benötigt. Darin wird der Geheimcode hinterlegt.&lt;br /&gt;
		| The UTM is connected to the Active Directory. Instructions for this can be found in this Wiki article [{{#var:host}}UTM/AUTH/AD_Anbindung Active Directory Connection]. An unused attribute in the Active Directory schema is required. The secret code is stored in it. }}&lt;br /&gt;
{{var	| Attribute im Active Directory--Bild&lt;br /&gt;
		| WIN2012_AD_BuGerw.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Attribute im Active Directory--cap&lt;br /&gt;
		| AD Erweiterte Einstellungen&lt;br /&gt;
		| AD advanced settings }}&lt;br /&gt;
{{var	| Attribute im Active Directory--desc2&lt;br /&gt;
		| Eine Liste der Attribute befindet sich im Active Directory unter &amp;#039;&amp;#039;Active Directory-Benutzer  und -Computer&amp;#039;&amp;#039;.&amp;lt;br&amp;gt;Dazu ist es allerdings notwendig, unter &amp;#039;&amp;#039;Ansicht&amp;#039;&amp;#039; den Menüpunkt &amp;#039;&amp;#039;Erweiterte Features&amp;#039;&amp;#039; zu aktivieren. &lt;br /&gt;
		| A list of attributes can be found in the Active Directory under &amp;#039;&amp;#039;Active Directory Users and Computers&amp;#039;&amp;#039;.&amp;lt;br&amp;gt;But for this it is necessary to activate the menu item &amp;#039;&amp;#039;Advanced Features&amp;#039;&amp;#039; under &amp;#039;&amp;#039;View&amp;#039;&amp;#039;. }}&lt;br /&gt;
{{var	| Attribut-Editor--Bild&lt;br /&gt;
		| WIN2012_AD_EuserAE.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Attribut-Editor--cap&lt;br /&gt;
		| AD Attribut-Editor&lt;br /&gt;
		| AD Attribut-Editor }}&lt;br /&gt;
{{var	| Attribut-Editor--desc&lt;br /&gt;
		| Beim gewünschtem Benutzer &amp;#039;&amp;#039;Eigenschaften&amp;#039;&amp;#039; öffnen. Zum Reiter &amp;#039;&amp;#039;Attribut-Editor&amp;#039;&amp;#039; wechseln. Dort befindet sich die Liste mit den Attributen.&lt;br /&gt;
		| Open &amp;quot;Properties&amp;quot; for the desired user. Switch to the tab &amp;#039;&amp;#039;Attribute Editor&amp;#039;&amp;#039;. There is the list with the attributes. }}&lt;br /&gt;
{{var	| Attribut-Editor Beispiel&lt;br /&gt;
		| In diesem Beispiel stehen die Attribute &amp;#039;&amp;#039;extensionAttribute1 - 15&amp;#039;&amp;#039; zur Verfügung. Eines dieser Attribute auswählen, indem der OTP Geheimcode für den Benutzer hinterlegt wird. &lt;br /&gt;
		| In this example the attributes &amp;#039;&amp;#039;extensionAttribute1 - 15&amp;#039;&amp;#039; are available. Select one of these attributes by storing the OTP secret code for the user. }}&lt;br /&gt;
{{var	| Attribut-Editor neue Attribute&lt;br /&gt;
		| Es können auch neue Attribute erstellt werden. Das ist jedoch ein Eingriff in das AD Schema und das hat schon häufig zur Folge, dass das AD anschließend nicht mehr genutzt werden kann.&lt;br /&gt;
		| New attributes can also be created. However, this is an intervention in the AD scheme which leads to the fact that the AD can no longer be used. }}&lt;br /&gt;
{{var	| Attribut in der UTM Eintragen&lt;br /&gt;
		| Attribut in der UTM Eintragen&lt;br /&gt;
		| Enter attribute in the UTM }}&lt;br /&gt;
{{var	| Attribut in der UTM Eintragen--Bild&lt;br /&gt;
		| UTM_v12.3.4_Auth_AD-LDAP_Erweitert_OTP-Attribute.png&lt;br /&gt;
		| UTM_v12.3.4_Auth_AD-LDAP_Erweitert_OTP-Attribute-en.png }}&lt;br /&gt;
{{var	| Attribut in der UTM Eintragen--cap&lt;br /&gt;
		| AD OTP Attribut&lt;br /&gt;
		| AD OTP attribute }}&lt;br /&gt;
{{var	| Attribut in der UTM Eintragen--desc&lt;br /&gt;
		| Das Attribute der AD mit dem OTP Geheimcode muss in die UTM eingetragen werden.&amp;lt;br&amp;gt; Im Menu {{Menu|Authentifizierung|AD/LDAP Authentifizierung}} zum Dialog {{Reiter|Erweitert}} wechseln. &lt;br /&gt;
		| The attribute of the AD with the OTP secret code must be entered into the UTM.&amp;lt;br&amp;gt; In the menu {{Menu|Authentication|AD/LDAP Authentication}} switch to the dialog {{Reiter|Extended}}. }}&lt;br /&gt;
{{var	| OTP-Attribute--desc&lt;br /&gt;
		| Das im AD ausgewählte Attribut eingetragen. Der dort eingetragene Wert wird einfach überschrieben.&lt;br /&gt;
		| The attribute selected in AD is entered. The value entered there is simply overwritten. }}&lt;br /&gt;
{{var	| OTP Geheimcode generieren&lt;br /&gt;
		| OTP Geheimcode generieren&lt;br /&gt;
		| Generate OTP secret code }}&lt;br /&gt;
{{var	| OTP Geheimcode generieren--desc&lt;br /&gt;
		| Da im AD Attribut &amp;#039;&amp;#039;extensionAttribute10&amp;#039;&amp;#039; als Wert nun ein 16-stelliger base32 Schlüsselcode hinterlegt werden soll, muss dieser irgendwie generiert werden. Dieses kann die UTM übernehmen.&lt;br /&gt;
		| Since the AD attribute &amp;#039;&amp;#039;extensionAttribute10&amp;#039;&amp;#039; should now contain a 16-digit base32 key code, this must be generated somehow. This can be done by the UTM. }}&lt;br /&gt;
{{var	| OTP Geheimcode generieren--Bild&lt;br /&gt;
		| UTM_v12.3.4_Auth_Benutzer.png&lt;br /&gt;
		| UTM_v12.3.4_Auth_Benutzer-en.png }}&lt;br /&gt;
{{var	| OTP Geheimcode generieren--cap&lt;br /&gt;
		| Dummy User für OTP-Schlüssel&lt;br /&gt;
		| Dummy user for OTP key }}&lt;br /&gt;
{{var	| OTP Geheimcode generieren--desc2&lt;br /&gt;
		| Es wird einfach im Menü &amp;#039;&amp;#039;Authentifizierung&amp;#039;&amp;#039; unter &amp;#039;&amp;#039;Benutzer&amp;#039;&amp;#039; ein Benutzer angelegt - hier mit dem Namen &amp;#039;&amp;#039;otp_dummy_user&amp;#039;&amp;#039;. Dieser muss keiner Gruppe angehören und benötigt auch keine Berechtigungen.&lt;br /&gt;
		| Simply create a user in the menu &amp;#039;&amp;#039;Authentication&amp;#039;&amp;#039; under &amp;#039;&amp;#039;User&amp;#039;&amp;#039; - here with the name &amp;#039;&amp;#039;otp_dummy_user&amp;#039;&amp;#039;. This user does not have to belong to a group and does not need any permissions. }}&lt;br /&gt;
{{var	| OTP Geheimcode generieren--Bild2&lt;br /&gt;
		| UTM_v12.3.4_Auth_Benutzer_OTP.png&lt;br /&gt;
		| UTM_v12.3.4_Auth_Benutzer_OTP-en.png }}&lt;br /&gt;
{{var	| OTP Geheimcode generieren--cap2&lt;br /&gt;
		| OTP-Schlüssel generieren&lt;br /&gt;
		| Generate OTP key }}&lt;br /&gt;
{{var	| OTP Geheimcode generieren--desc3&lt;br /&gt;
		| Wird dieser Benutzer erneut bearbeitet, befindet sich auf der rechten Seite der Tab &amp;#039;&amp;#039;OTP&amp;#039;&amp;#039;.&amp;lt;br&amp;gt;Zum einen befindet sich hier schon ein per Zufallsgenerator erstellter Geheimcode, zum anderen auch ein aus diesem erstellter QR Code.&lt;br /&gt;
		| If this user is edited again, the tab &amp;#039;&amp;#039;OTP&amp;#039;&amp;#039; is located on the right side.&amp;lt;br&amp;gt;On the one hand, a secret code created by random generator is already located here, on the other hand also a QR code created from this. }}&lt;br /&gt;
{{var	| OTP Geheimcode--desc&lt;br /&gt;
		| Der Geheimcode kann einfach kopiert und im Active Directory Attribut eingefügt werden.&amp;lt;br&amp;gt;Dies gilt natürlich auch für einen 40-stelligen HEX(60) Key eines Hardware Token. &lt;br /&gt;
		| The secret code can simply be copied and pasted into the Active Directory attribute.&amp;lt;br&amp;gt;This of course also applies to a 40-digit HEX(60) key of a hardware token. }}&lt;br /&gt;
{{var	| OTP Geheimcode--Bild&lt;br /&gt;
		| WIN2012_AD_EUAcode_hinz_google.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| OTP Geheimcode--cap&lt;br /&gt;
		| Schlüssel-Code in Attribut einfügen (Google-Authenticator)&lt;br /&gt;
		| Insert key code into attribute (Google Authenticator) }}&lt;br /&gt;
{{var	| OTP Geheimcode Hardware-Token--desc&lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;Bitte beachten:&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;Bei der Verwendung eines Hardware-Token muss der Präfix (z. B. &amp;#039;&amp;#039;&amp;#039;hex(60)&amp;#039;&amp;#039;&amp;#039; )im AD-Attribut vor dem PSK angegeben werden. . &lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;Please note:&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;When using a hardware token, the prefix (e.g. &amp;#039;&amp;#039;&amp;#039;hex(60)&amp;#039;&amp;#039;&amp;#039; )must be specified in the AD attribute before the PSK. .  }}&lt;br /&gt;
{{var	| OTP Geheimcode Hardware-Token--Bild&lt;br /&gt;
		| WIN2012_AD_EUAcode_hinz_hardware_token.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| OTP Geheimcode Hardware-Token--cap&lt;br /&gt;
		| Schlüssel-Code in Attribut einfügen (Hardware-Token)&lt;br /&gt;
		| Insert key code into attribute (hardware token) }}&lt;br /&gt;
{{var	| OTP QRCode speichern--desc&lt;br /&gt;
		| Der QR Code kann einfach durch einen Klick der rechten Maustaste als Bild gespeichert werden, um ihn dann in geeigneter Weise dem Benutzer zukommen zu lassen. Eine Anleitung wie dieser in einen Software Token wie dem Google Authenticator einzurichten ist, befindet sich [[UTM/AUTH/OTP#Einrichten_eines_Authenticators | hier]].&lt;br /&gt;
		| The QR code can be saved as an image simply by clicking the right mouse button, and then send it to the user in a suitable way. Instructions on how to set this up in a software token such as Google Authenticator can be found [{{#var:host}}UTM/AUTH/OTP#Setting_up_an_Authenticator here]. }}&lt;br /&gt;
{{var	| OTP QRCode speichern--Bild&lt;br /&gt;
		| UTM_v12.3.4_Auth_Benutzer_OTP_speichern.png&lt;br /&gt;
		| UTM_v12.3.4_Auth_Benutzer_OTP_speichern-en.png }}&lt;br /&gt;
{{var	| OTP QRCode speichern--cap&lt;br /&gt;
		| QR Code als Grafik speichern&lt;br /&gt;
		| Save QR code as an image }}&lt;br /&gt;
{{var	| OTP QRCode speichern--desc2&lt;br /&gt;
		| Natürlich soll jeder Benutzer seinen eigenen OTP-Schlüssel erhalten.&amp;lt;br&amp;gt;Ein neuer, per Zufallsgenerator erzeugter Schlüssel und QR Code wird einfach durch einen Mausklick auf den Button [[Datei:UTM_V115_AktB.png|30px]] erstellt.&lt;br /&gt;
		| Of course, each user should get his own OTP key.&amp;lt;br&amp;gt;A new randomly generated key and QR code is created simply by clicking the [[Datei:UTM_V115_AktB.png|30px]] button. }}&lt;br /&gt;
{{var	| Gruppe für AD Authentifizierung anlegen&lt;br /&gt;
		| Gruppe für AD Authentifizierung anlegen&lt;br /&gt;
		| Create a group for AD authentication }}&lt;br /&gt;
{{var	| Gruppe für AD Authentifizierung anlegen--desc&lt;br /&gt;
		| Die betreffenden Benutzer müssen in dem Active Directory gruppiert werden, da einzelne Benutzer von der UTM nicht erfasst werden können.&lt;br /&gt;
		| The users in question must be grouped in the Active Directory, as individual users cannot be detected by the UTM. }}&lt;br /&gt;
{{var	| Gruppe für AD Authentifizierung anlegen--Bild&lt;br /&gt;
		| UTM_v12.3.4_Auth_Gruppe_Berechtigungen.png&lt;br /&gt;
		| UTM_v12.3.4_Auth_Gruppe_Berechtigungen-en.png }}&lt;br /&gt;
{{var	| Gruppe für AD Authentifizierung anlegen--cap&lt;br /&gt;
		| Benutzergruppe anlegen&lt;br /&gt;
		| Create user group }}&lt;br /&gt;
{{var	| Gruppe für AD Authentifizierung anlegen--desc2&lt;br /&gt;
		| Zum Abschluss muss auf der UTM noch eine Benutzergruppe angelegt werden, die die Berechtigungen der OTP-AD-Gruppe auf der UTM steuert.&lt;br /&gt;
		| Finally, a user group must be created on the UTM that controls the permissions of the OTP-AD group on the UTM. }}&lt;br /&gt;
{{var	| Gruppe für AD Authentifizierung anlegen--Bild2&lt;br /&gt;
		| UTM_v12.3.4_Auth_Gruppe_Verzeichnis-Dienst.png&lt;br /&gt;
		| UTM_v12.3.4_Auth_Gruppe_Verzeichnis-Dienst-en.png }}&lt;br /&gt;
{{var	| Gruppe für AD Authentifizierung anlegen--cap2&lt;br /&gt;
		| AD Gruppe mit UTM Benutzergruppe verknüpfen&lt;br /&gt;
		| Link AD group with UTM user group }}&lt;br /&gt;
{{var	| Gruppe für AD Authentifizierung anlegen--desc3&lt;br /&gt;
		| Diese wiederum wird dann mit der betreffenden Active Directory Gruppe verknüpft.&lt;br /&gt;
		| This in turn is then linked to the Active Directory group in question. }}&lt;br /&gt;
{{var	| Gruppe für AD Authentifizierung anlegen--desc4&lt;br /&gt;
		| Jetzt kann sich der Benutzer mit seinem Windows Domänen Namen, Passwort und dem zusätzlichen OTP-Passwort, welches er über den OTP-Token erhält, an dem Dienst der UTM anmelden, ohne dass dieser zusätzlich als lokaler Benutzer auf der UTM eingetragen werden muss.&lt;br /&gt;
		| Now the user can log on to the service of the UTM with his Windows domain name, password and the additional OTP password, which he receives via the OTP token, without having to be additionally entered as a local user on the UTM. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| neu--Layout&lt;br /&gt;
		| Layoutanpassung und Screenshots aktualisiert&lt;br /&gt;
		| Updated layout adjustment and screenshots }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{TOC2}}{{Select_lang}}&lt;br /&gt;
{{Header|05.2023|&lt;br /&gt;
* {{#var:neu--Layout}}&lt;br /&gt;
|[[UTM/AUTH/OTP-AD_v11.7 |&amp;#039;&amp;#039;&amp;#039;11.7&amp;#039;&amp;#039;&amp;#039;]] &lt;br /&gt;
|{{Menu|{{#var:Authentifizierung}}|{{#var:AD/LDAP Authentifizierung}}||{{#var:Erweitert}} }}&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Einleitung}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;!-- {{Hinweis-box| {{#var:Einleitung wichtige Hinweise}}|r}} --&amp;gt;&lt;br /&gt;
{{#var:Einleitung OTP aktiviert}}&lt;br /&gt;
{{Hinweis-box| {{#var:Einleitung OTP jeder Admin}}|r}}&lt;br /&gt;
{{#var:Einleitung keine Ausnahme User}}&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Einleitung SSLVPN}}&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Einleitung SSLVPN 2}}&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Einleitung SSLVPN Passwort speichern}}&lt;br /&gt;
{{Hinweis-box| {{#var:Einleitung Smartphone--Hinweis}}|r|fs__icon=em2}}&lt;br /&gt;
{{#var:Einleitung Dokument}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list-element__hint&amp;quot;&amp;gt;{{#var:Einleitung Zeitserver--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Einleitung Uhrzeit}}&lt;br /&gt;
{{#var:Einleitung Systemzeit}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Benutzerauthentifizierung über die UTM mit dem Active Directory per OTP}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
==== {{#var:Attribute im Active Directory}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Attribute im Active Directory--desc}}&lt;br /&gt;
{{pt3|{{#var:Attribute im Active Directory--Bild}}|{{#var:Attribute im Active Directory--cap}} }}&lt;br /&gt;
{{#var:Attribute im Active Directory--desc2}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3|{{#var:Attribut-Editor--Bild}}|{{#var:Attribut-Editor--cap}} }}&lt;br /&gt;
{{#var:Attribut-Editor--desc}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Attribut-Editor Beispiel}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{Hinweis-box| {{#var:Attribut-Editor neue Attribute}}|gelb|fs__icon=em2}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Attribut in der UTM Eintragen}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Attribut in der UTM Eintragen--desc}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! class=&amp;quot;mw11&amp;quot; | {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;3&amp;quot;| {{Bild|{{#var:Attribut in der UTM Eintragen--Bild}}|{{#var:Attribut in der UTM Eintragen--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|OTP-Attribute:}} || {{ic|extensionAttribute10|class=&amp;quot;available&amp;quot;}} || {{#var:OTP-Attribute--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:OTP Geheimcode generieren}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:OTP Geheimcode generieren--desc}}&lt;br /&gt;
{{pt3|{{#var:OTP Geheimcode generieren--Bild}}|{{#var:OTP Geheimcode generieren--cap}} }}&lt;br /&gt;
{{#var:OTP Geheimcode generieren--desc2}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3|{{#var:OTP Geheimcode generieren--Bild2}}|{{#var:OTP Geheimcode generieren--cap2}} }}&lt;br /&gt;
{{#var:OTP Geheimcode generieren--desc3}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3|{{#var:OTP Geheimcode--Bild}}|{{#var:OTP Geheimcode--cap}} }}&lt;br /&gt;
{{#var:OTP Geheimcode--desc}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3|{{#var:OTP Geheimcode Hardware-Token--Bild}}|{{#var:OTP Geheimcode Hardware-Token--cap}} }}&lt;br /&gt;
{{#var:OTP Geheimcode Hardware-Token--desc}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3|{{#var:OTP QRCode speichern--Bild}}|{{#var:OTP QRCode speichern--cap}} }}&lt;br /&gt;
{{#var:OTP QRCode speichern--desc}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:OTP QRCode speichern--desc2}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Gruppe für AD Authentifizierung anlegen}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{pt3|{{#var:Gruppe für AD Authentifizierung anlegen--Bild}}|{{#var:Gruppe für AD Authentifizierung anlegen--cap}} }}&lt;br /&gt;
{{#var:Gruppe für AD Authentifizierung anlegen--desc}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Gruppe für AD Authentifizierung anlegen--desc2}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3|{{#var:Gruppe für AD Authentifizierung anlegen--Bild2}}|{{#var:Gruppe für AD Authentifizierung anlegen--cap2}} }}&lt;br /&gt;
{{#var:Gruppe für AD Authentifizierung anlegen--desc3}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Gruppe für AD Authentifizierung anlegen--desc4}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcels</name></author>
	</entry>
</feed>