US English (US)
FR French
DE German
ES Spanish
IT Italian
NL Dutch
JP Japanese

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

  • Contact Us
Dutch
US English (US)
FR French
DE German
ES Spanish
IT Italian
NL Dutch
JP Japanese
  • Home
  • AutoElevate Kennisbank
  • Algemeen & Probleemoplossing

DUO gebruiken met AutoElevate

Leer hoe u DUO twee-factor-authenticatie kunt gebruiken in combinatie met AutoElevate .

Written by Owen Parry

Updated at June 9th, 2025

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

  • AutoElevate Kennisbank
    Nieuw bij AutoElevate ? BEGIN HIER Algemeen & Probleemoplossing Regels beheren Integraties Aankondigingen Veelgestelde vragen Instructievideo's
  • Password Boss Kennisbank
    Password Boss gebruiken Bedrijfskunde Partnerdocumenten van Password Boss
  • Marketingtoolkit
    MSP Marketing & Educatie Toolkit
  • Wijzigingslogboeken voor Autoelevate en Password Boss
  • Huidige status
+ More

DUO met hoogteverschillen


AutoElevate en DUO bieden multi-factor authenticatie (MFA) en goedkeuring voor verzoeken om toegang tot verhoogde rechten op Windows-systemen. Hieronder vindt u instructies voor het gebruik van deze tools samen om veilige toegang tot verhoogde rechten te garanderen zonder conflicten:

  • Bij de installatie van AutoElevate is DUO niet vereist voor verhogingen. Met AutoElevate wordt de aanvraag via MFA goedgekeurd vanuit de AE-beheerportal, omdat MFA vereist is om in te loggen.
  • Als u AutoElevate met DUO installeert, is het raadzaam om DUO opnieuw te installeren met UAC-niveau 0. Zo voorkomt u dat DUO de werking van Gebruikersaccountbeheer (UAC) of verhogingsaanvragen verstoort.
  • DUO biedt drie UAC-niveaus:
    • UAC-niveau 0: Dit niveau wordt aanbevolen voor gebruik met AutoElevate . Het is alleen voor Windows-aanmelding en heeft geen invloed op UAC of hoogte.
    • UAC-niveau 1: Dit niveau is alleen voor hoogte en vereist geen MFA-verwerking bij Windows-aanmelding. Het wordt afgeraden om het te gebruiken met AutoElevate , omdat dit conflicten kan veroorzaken met het goedkeuringsproces voor hoogte.
    • UAC-niveau 2 vereist MFA-verwerking bij Windows-aanmelding en UAC-prompts. Het wordt afgeraden om dit te gebruiken met AutoElevate , omdat dit conflicten kan veroorzaken met het goedkeuringsproces voor de hoogte.
  • Bij de installatie van AutoElevate met DUO en het gebruik van DUO met UAC-niveau 0 zijn er geen admingebruikers om te verheffen, behalve de lokale AE-gebruiker ~0000AEAdmin. Dit "over-the-shoulder"-account is geen admin in rust en kan daarom niet worden gebruikt om rechten te verheffen buiten het AutoElevate -proces.
  • Bovendien hoeft u de lokale AE-gebruiker ~0000AEAdmin niet uit te sluiten van het DUO-beleid, aangezien DUO in deze configuratie geen invloed heeft op UAC of verhogingen. Omdat u niet interactief inlogt als de AE-beheerder, beschikt u over een gestroomlijnder en veiliger proces voor het verhogen van rechten.

    Meer informatie over het configureren van DUO UAC-instellingen vindt u hier .

DUO met beheerderslogin


Vereiste

Om deze registeropdracht uit te voeren, zijn beheerdersrechten vereist.

Om te voorkomen dat DUO de Admin Login-inloggegevensprovider blokkeert (die nodig is om Admin Login te laten functioneren), moet u de GUID toevoegen aan de DUO "ProvidersWhitelist".

Met de volgende opdracht voegt u de GUID van de Admin Login-referentieprovider toe aan de DUO-whitelist:

reg add "HKLM\SOFTWARE\Duo Security\DuoCredProv" /v ProvidersWhitelist /t REG_MULTI_SZ /d "{00006D50-0000-0000-B090-00006B0B0000}" /f

De GUID van de beheerdersaanmeldingsreferentieprovider is: 00006D50-0000-0000-B090-00006B0B0000

Voor meer gedetailleerde informatie en hulp kunt u dit ondersteuningsartikel van DUO raadplegen: https://help.duo.com/s/article/4041?language=en_US

DUO met SSO-integratie


AutoElevate /SSO-integratie in combinatie met DUO MFA wordt niet ondersteund wanneer MFA is gedelegeerd aan Microsoft Azure, zelfs niet bij voorwaardelijke toegang.

Microsoft evalueert authenticatie met een aangepast besturingselement niet als onderdeel van een claimvereiste voor voorwaardelijke toegang met multifactorauthenticatie. Aangepaste besturingselementen, zoals het aangepaste Duo-besturingselement voor Azure CA, kunnen niet voldoen aan een CA-regel die 'multifactor' vereist. Zie het Duo - ondersteuningsdocument hier: Duo Two-Factor Authentication voor Microsoft Azure Active Directory | Duo Security

Om AutoElevate /SSO-integratie met DUO MFA te ondersteunen, moet u MFA delegeren aan Custom Control in de Azure AD-overeenkomst. Volg deze stappen om deze optie in te schakelen:

  • Via het scherm 'Instellingen' in de AE Admin Portal https://msp.autoelevate.com moet u de optie 'Single Sign On' (potloodpictogram) bewerken.
  • Schakel de optie MFA delegeren aan aangepast besturingselement in Azure AD in.
  • Lees de voorwaarden, bevestig en SLA OP .

Was this article helpful?

Yes
No
Give feedback about this article

Related Articles

  • Just-in-Time (JIT-beheerderslogin)
  • SSO met Entra ID (Azure AD) voor AutoElevate
  • Probleemoplossing: lokale diagnostische modus
  • Problemen oplossen: computers verschijnen niet in de beheerdersportal na installatie
  • Hoogtetypen
  • Products
    • Privileged Access Management
    • Password Management
  • Solutions
    • For MSPs
    • For IT Pros
    • By Industry
  • Resources
    • Weekly Demos
    • Events
    • Blog
    • FAQ
  • Company
    • Leadership
    • Culture + Values
    • Careers
    • Awards
    • News & Press
    • Trust Center
    • Distributors
  • Get Pricing
  • Free Trial
  • Request a Demo
  • Support
  • Login
  • Contact
4925 Independence Parkway
Suite 400
Tampa, FL 33634
CALL US (813) 578-8200
  • Link to Facebook
  • Link to Linkedin
  • Link to Twitter
  • Link to Youtube
© 2023 CYBERFOX LLC ALL RIGHTS RESERVED  |  Privacy Policy

Knowledge Base Software powered by Helpjuice

Expand