Sophos Firewall v19.5: Azure-AD-Single-Sign-on für die WebAdmin-Anmeldung

ProdukteSFOS v19.5Sophos Firewall

Erfahren Sie mehr über die neue Integration von Azure Active Directory (Azure AD) in die Sophos Firewall, die eine Single-Sign-On-Anmeldung an der WebAdmin-Konsole ermöglicht

Das Early-Access-Programm zur v19.5-Firmware der Sophos Firewall ist jetzt verfügbar. Bis zur Veröffentlichung von v19.5 stellen wir Ihnen jede Woche eine der wichtigsten neuen Funktionen vor.

In der letzten Ausgabe haben wir über die neue Xstream TLS FastPath-Funktion berichtet, die Ihnen und Ihren Kunden ein kostenloses Performance-Upgrade bringt.

Diese Woche erfahren Sie mehr über die neue Integration von Azure Active Directory (Azure AD) in die Sophos Firewall, die eine Single-Sign-On-Anmeldung an der WebAdmin-Konsole ermöglicht. Azure AD ist der mandantenfähige, cloudbasierte IAM-Service (Identity and Access Management) von Microsoft. Er dient der Authentifizierung und Autorisierung der Identitäten von Benutzern und Anwendungen. Über diese Infrastruktur können sich Mitarbeiter bei externen Ressourcen (wie Microsoft 365), einer wachsenden Liste weiterer SaaS-Anwendungen, Ressourcen in Unternehmensnetzwerken und jetzt auch der Sophos Firewall anmelden und darauf zugreifen.

Da immer mehr Sophos-Kunden in die Cloud migrieren, haben sich viele von Ihnen diese Funktion gewünscht. Die neue Funktion bietet zahlreiche Vorteile für Unternehmen, die Azure-AD-Verzeichnisdienste bereits nutzen oder zu Azure AD wechseln möchten.

Die Azure-AD-Integration in die Sophos Firewall liefert eine einfache, elegante und konsistente Lösung für die Verwaltung von Admin-Zugangsdaten, -Zugriff und -Rollen für die Sophos Firewall, Sophos Central und andere Sophos-Produkte (z. B. ZTNA) sowie für alle anderen Ressourcen, die Sie mit Azure AD authentifizieren.  So verfügen Sie und Ihre Kunden jetzt über eine einzige Identitätskontrollebene mit maximaler Transparenz und Kontrolle über die gesamte Umgebung.

Die Azure-ID-Funktionen in dieser Integration sind Teil der kostenlosen Komponenten von Azure AD. Unsere Implementierung nutzt Open ID Connect und OAuth 2.0 für optimale Sicherheit.

Azure AD wird immer beliebter. Die Administrator-Authentifizierung ist die erste von vielen Azure-AD-Integrationen auf unserer Roadmap für künftige Releases. In Zukunft möchten wir alle für den Benutzer sichtbaren Zugriffsdienste mit Azure AD und anderen gängigen Identitätsanbietern integrieren.

Die Azure-AD-Integration ermöglicht ein dynamisches Rollen- und Gruppenzugriffsmanagement. Zugriffsrechte zur Verwaltung der Firewall in Azure lassen sich hinzufügen oder entfernen, ohne Firewall-Einstellungen zu ändern. Die Optionen für die Rollenzuordnung bieten ein hohes Maß an Flexibilität: Sie bzw. Ihre Kunden können über mehrere Administratoren mit unterschiedlichen Rollen und Berechtigungen verfügen. Die Sicherheits-Compliance von Rollen und Zugriffsberechtigungen lässt sich schnell und einfach prüfen. Zudem können Sie und Ihre Kunden in der gesamten IT-Infrastruktur die gleichen Sicherheits- und Passwortrichtlinien und -kontrollen (einschl. MFA) nutzen.

Die Integration lässt sich schnell und einfach einrichten. Hierzu müssen lediglich bestimmte Elemente in Azure AD konfiguriert werden, die dann bei der Einrichtung der Authentifizierung in der Sophos Firewall verwendet werden.

Dieses Video leitet Sie durch die Einrichtung und Verwendung der spannenden neuen Funktion und bietet Tipps zur Problembehebung:

Alle neuen Funktionen in v19.5 im Überblick

Sophos Firewall OS v19.5 bietet viele spannende Innovationen. Eine vollständige Liste aller neuen Funktionen finden Sie in unserem Guide zu den Neuerungen.

Early-Access-Programm

Testen Sie die leistungsstarken Funktion in SFOS v19.5 noch heute. Mit Ihrem Feedback helfen Sie uns dabei, dieses Release noch besser zu machen. Melden Sie sich über die Registrierungsseite zum EAP für SFOS v19.5 an.

Sophos Firewall OS v19.5 EAP1 ist ein voll unterstütztes Upgrade von allen v18.5- und v19-Firmware-Versionen, einschließlich der aktuellen Version v19 MR1 Build 365.

Ihre Meinung ist uns wichtig: Sie können Ihr Feedback über die Feedback-Option in der Sophos Firewall (im rechten oberen Bildschirmbereich der Firewall) abgeben. Außerdem können Sie sich in unseren EAP-Community-Foren mit anderen Benutzern austauschen.