Guten Morgen,
derzeit nutzen wir für jeden User die SSL VPN Verbindung + 2FA. Jeder Benutzer ist in einer AD-Gruppe hinterlegt, die für "OTP" und den Zugriff auf "SSL VPN" ermöglicht.
Um den Administrationsaufwand zu verringern - gerade bei Mehrbenutzer-Arbeitsplätzen und verteilt auf mehrere Geräte - wäre das Ziel, dass jedes in der Domäne befindliche Gerät/Laptop sich für die Anmeldung eignet (NPS als Lösung?) und nicht jedes Mal die .opvn Datei durch die individuelle Installation jedes Mal erstellt werden muss. .
Da der Sophos Connect nur über die XG funktioniert und das Upgrade von der UTM derzeit nicht geplant ist, freue ich mich auch über jeden Alternativvorschlag um den Administrationsaufwand zu begrenzen.
Viele Grüße
Oliver
This thread was automatically locked due to age.