AZTCO MFA / Sicherheit für Remotezugriff

Machen Sie jede sensible Anmeldung zu einer bewussten Entscheidung.

Schützen Sie Remotezugriff und Windows-Umgebungen mit Gerätefreigabe, kontrolliertem OTP-Fallback und einer operativen Sicht auf Nutzer, Server, Richtlinien und Connector-Zustand.

  • RDP
  • RD Gateway
  • RDWeb
  • NPS
  • Windows-Anmeldung
Die Kundensicht

Eine praxisnahe Sicherheitsebene für Zugänge, auf die Ihre Mitarbeitenden nicht verzichten können.

AZTCO MFA dreht sich um einen einfachen Moment: Jemand braucht Zugang. Die Plattform fügt einen klaren Freigabeschritt hinzu und gibt Administratoren die Werkzeuge, um die Systeme hinter dieser Entscheidung zu verwalten.

Sie führt Authentifizierungswege, registrierte Geräte, synchronisierte Nutzer, Server, Richtlinien und Aktivitätsprotokolle in einer organisationsbezogenen Steuerungsebene zusammen.

01Schützen Sie wichtige Windows-Zugriffswege

Setzen Sie MFA dort ein, wo Remote- und Windows-Zugriff beginnen.

02Geben Sie Nutzern eine klare Freigabeaktion

Geben Sie den Zugriff auf einem registrierten Gerät frei oder nutzen Sie einen kontrollierten Fallback-Ablauf.

03Arbeiten Sie mit nachweisbaren Informationen

Halten Sie Transparenz über Zugriffe, Connectoren, Server und Audit direkt beim Team.

01 / Schützen

Setzen Sie einen zweiten Faktor direkt am Zugangspunkt ein.

Zugriffswege

Decken Sie die Windows- und Remotezugriffswege ab, die Ihre Organisation bereits nutzt.

AZTCO MFA unterstützt serverseitige Challenge-Abläufe für RDP, RD Gateway, RDWeb, NPS sowie Windows-Anmeldung und -Entsperrung über speziell entwickelte Windows-Connectoren.

A

Remotedesktopdienste

Fügen Sie RDP-, RD-Gateway- und RDWeb-Zugriffsszenarien einen bestätigten zweiten Schritt hinzu.

Pfad B

NPS und RADIUS

Nutzen Sie die NPS-Erweiterung, um eine Authentifizierungsanfrage anhand der bestätigten MFA-Challenge fortzusetzen oder abzulehnen.

Pfad C

Windows-Anmeldung und -Entsperrung

Nutzen Sie den Credential Provider für die Freigabe von Windows-Anmeldung oder -Entsperrung; direkte RDP-Durchsetzung wird über explizite Richtlinienbedingungen gesteuert.

02 / Bestätigen

Stellen Sie die passende Freigabeaktion im richtigen Moment bereit.

Gerätefreigabe

Lassen Sie Personen den Zugriff auf einem registrierten Gerät freigeben.

Nutzer registrieren ein Gerät für die Organisation, erhalten eine Challenge und bestätigen sie über den webbasierten Authenticator. Wenn Push nicht verfügbar ist, kann gemäß Richtlinie ein kontrollierter OTP-Fallback genutzt werden.

  1. 01
    Registrieren

    Registrieren Sie ein freigegebenes Nutzergerät für die MFA-Umgebung der Organisation.

  2. 02
    Bestätigung anfordern

    Die geschützte Verbindung erstellt eine Challenge und wartet auf die Entscheidung des Nutzers.

  3. 03
    Freigeben oder Fallback verwenden

    Gewähren Sie Zugriff per Gerätefreigabe oder nutzen Sie bei Bedarf den zulässigen OTP-Fallback.

03 / Abstimmen

Halten Sie die Personen im Sicherheitssystem mit den Personen in Ihrer Umgebung abgestimmt.

Nutzer und Richtlinien

Bringen Sie Ihre Identitätsquelle und Zugriffsregeln in Ihr Betriebsmodell ein.

Administratoren der Organisation können mit dem Windows-Sync-Agent Active-Directory-Nutzer aus einer ausgewählten Gruppe oder Suchbasis übernehmen – oder lokale Windows-Nutzer, wenn keine Domäne vorhanden ist.

AD- oder lokaler NutzersyncSynchronisieren Sie Nutzermetadaten, Status und optionale Gruppeninformationen, ohne Verzeichnis-Anmeldedaten oder Windows-Passwörter an die Plattform zu übermitteln.
ServerrichtlinieWenden Sie Connector- und Serverrichtlinien an und behalten Sie bewusste Kontrollen für sensible Durchsetzungseinstellungen.
GeräteverwaltungPrüfen und verwalten Sie registrierte Geräte als Teil der Authentifizierungssicherheit der Organisation.
Lizenzierter OrganisationszugangVerwalten Sie den Arbeitsbereich der Organisation, Nutzer und Authentifizierungsfunktionen mit lizenzbewusster Administration.
04 / Bereitstellen

Geben Sie dem Betrieb einen wiederholbaren Weg, geschützte Systeme in Betrieb zu nehmen.

Connectoren und Server

Registrieren Sie den Server. Erstellen Sie sein Paket. Kennen Sie seinen Zustand.

Der Administrationsarbeitsbereich hält Serverinventar und Connector-Bereitstellung nah bei Richtlinien und Betriebszustand, sodass ein Rollout nach der Installation sichtbar verwaltet wird.

A

Serverbezogene Pakete

Erstellen Sie Connector-Installationspakete mit einem serverbezogenen Dienstschlüssel und Aktivierungstoken.

Pfad B

Connector-Auswahl

Nutzen Sie den passenden Weg für Credential Provider, NPS-Erweiterung oder AD- bzw. lokalen Nutzersync.

Pfad C

Explizite Ausfallrichtlinie

Legen Sie das Verhalten von Connectoren für Verfügbarkeitsszenarien bewusst fest – einschließlich einer Fail-open- oder Fail-closed-Richtlinie.

05 / Überwachen

Machen Sie aus einer Sicherheitseinstellung einen verwalteten Dienst.

Betrieb und Audit

Halten Sie das Sicherheitsteam nah am Zustand des Remotezugriffs.

AZTCO MFA bietet die operativen Ansichten, die Administratoren benötigen, um Authentifizierungsaktivitäten, bereitgestellte Systeme und Connector-Zustände über die Zeit nachzuverfolgen.

Auditverlauf

Prüfen Sie aufgezeichnete Aktivitäten der Organisation und nutzen Sie Exportfunktionen, wenn ein portabler Auditnachweis benötigt wird.

Connector-Zustand

Installierte Connectoren und Sync-Agenten melden ihren eigenen Zustand, sodass Administratoren den Bereitstellungsstatus ohne separate geplante Prüfung sehen.

Serverinventar

Registrieren und verwalten Sie Server zentral; Connector-Typ und Bereitstellungsinformationen befinden sich in derselben Steuerungsebene.

Dienstschlüssel und Warnungen

Verwalten Sie Dienstanmeldedaten und operative Warnungen über den Administrationsarbeitsbereich.

Beginnen Sie mit Ihrem Zugriffsweg

Machen Sie Remotezugriff zu einem sicheren, nachvollziehbaren Schritt.

Starten Sie einen AZTCO-MFA-Arbeitsbereich oder sprechen Sie mit uns über die Windows-, RDS-, NPS- und Nutzersync-Umgebung, die Sie schützen müssen.