Nebula 20.10 FAQ: Die häufigsten Fragen aus unserem Webinar
Die neuen Funktionen von Nebula 20.10 sorgen für viel Gesprächsstoff. Besonders der Nebula Identity Federation Service (NID FS), Passkeys und die zentrale Anbindung von Microsoft Entra ID stossen in der Praxis auf grosses Interesse.
Hier finden Sie die wichtigsten Fragen und Antworten kompakt zusammengefasst.
Falls Sie die Neuerungen lieber live in Action sehen möchten, schauen Sie die Aufzeichnung inkl. Live-Demos. 👉 zum Video
Wofür braucht man den Nebula Identity Federation Service (NID FS) überhaupt?
Die meisten Unternehmen verwalten ihre Benutzer heute bereits in Microsoft Entra ID oder Google Workspace. Trotzdem mussten für WLAN, VPN oder Captive Portale oft zusätzliche Benutzerkonten gepflegt werden. Mit NID FS nutzt das Netzwerk dieselbe Identität wie die übrige IT. Benutzer melden sich mit ihrem Firmenkonto an und bestehende Sicherheitsrichtlinien wie Multi-Faktor-Authentifizierung greifen automatisch auch für den Netzwerkzugang.
Wo liegt der Vorteil gegenüber der bisherigen Entra-ID-Anbindung?
Bisher musste die Anbindung in Nebula pro Site eingerichtet werden. Mit NID FS erfolgt die Konfiguration zentral auf Organisationsebene. Dadurch reduziert sich der Verwaltungsaufwand erheblich, insbesondere bei Unternehmen mit mehreren Standorten oder MSP-Umgebungen.
Können bestehende Microsoft-Gruppen für Zugriffsrechte verwendet werden?
Ja. Gruppen aus Microsoft Entra ID lassen sich übernehmen und für die Zugriffskontrolle nutzen. Wer einer berechtigten Gruppe angehört, erhält automatisch Zugriff auf die entsprechenden WLANs oder VPN-Dienste. Wird ein Benutzer aus der Gruppe entfernt, entfällt auch der Zugriff.
Funktioniert das Ganze auch mit Multi-Faktor-Authentifizierung?
Ja. Die Anmeldung erfolgt direkt über den jeweiligen Identity Provider. Dadurch bleiben bestehende Sicherheitsmechanismen erhalten. Dazu gehören beispielsweise MFA, Conditional Access oder weitere Richtlinien, die bereits im Unternehmen eingerichtet sind.
Welche Lizenzen werden benötigt?
NID FS setzt das Nebula Professional Pack voraus. Die Funktion kann auch mit einer Testlizenz evaluiert werden. Wer NID FS produktiv einsetzen möchte, sollte die Lizenzierung der gesamten Organisation berücksichtigen.
Kann ich NID FS auch für SSL-VPN nutzen?
Ja. NID FS unterstützt die Anmeldung für WLAN, SSL-VPN auf USG FLEX H Firewalls sowie das Captive Portal. Dadurch können praktisch alle relevanten Benutzerzugänge über dieselbe Identität gesteuert werden.
Was passiert, wenn ein Mitarbeitender das Unternehmen verlässt?
Wird ein Benutzerkonto im Identity Provider deaktiviert oder gelöscht, verliert die betreffende Person automatisch auch den Netzwerkzugang. Manuelle Bereinigungen auf Firewall- oder WLAN-Ebene sind nicht mehr notwendig.
Was bringt der neue One-Click-Gerätetausch?
Der Austausch eines defekten Geräts wird deutlich einfacher. Über die Funktion «Replace Device» übernimmt Nebula die bestehende Konfiguration, die Lizenzzuweisung sowie weitere Einstellungen automatisch auf das neue Gerät. Aus mehreren manuellen Arbeitsschritten wird damit ein einziger Vorgang.
Gibt es Einschränkungen beim Device Replacement?
Ja. Das Ersatzgerät muss dem gleichen Modell entsprechen und darf noch keiner Site zugewiesen sein. Anschliessend übernimmt Nebula die bestehenden Einstellungen automatisch.
Was zeigt das neue Roaming-Dashboard?
Das neue Dashboard hilft dabei, WLAN-Roaming sichtbar zu machen. Administratoren erhalten Einblick in Roaming-Vorgänge zwischen Access Points und erkennen schneller, ob Clients sauber zwischen Funkzellen wechseln oder ob Optimierungspotenzial besteht. Gerade bei Voice-over-WLAN-Umgebungen oder mobilen Arbeitsplätzen liefert dies wertvolle Hinweise für die Fehlersuche.
Was hat es mit den neuen Passkeys auf sich?
Nebula unterstützt neu die Anmeldung per Passkey. Anstelle eines klassischen Passworts können Benutzer moderne Verfahren wie Windows Hello oder biometrische Authentifizierung verwenden. Das erhöht sowohl den Komfort als auch die Sicherheit.
Kann ein Administrator Passkeys zurücksetzen?
Nein. Passkeys sind an das jeweilige Benutzerkonto gebunden. Administratoren können diese nicht zentral zurücksetzen. Wird ein Benutzerkonto gelöscht, entfällt auch der zugehörige Passkey.
Welche weiteren Highlights bringt Nebula 20.10?
Neben NID FS umfasst das Release zahlreiche weitere Verbesserungen. Dazu gehören eine neue Nebula Status Page mit 90 Tagen Historie, eine flexiblere Lizenzverwaltung, eine überarbeitete Topologie-Ansicht, zusätzliche Monitoring-Funktionen sowie Verbesserungen für USG FLEX H Firewalls und aktuelle WiFi-7-Plattformen.
Fazit
Nebula 20.10 bringt nicht nur neue Funktionen, sondern vereinfacht auch viele alltägliche Aufgaben. Besonders der Nebula Identity Federation Service dürfte für viele Unternehmen interessant sein, die ihre Benutzerverwaltung bereits über Microsoft Entra ID oder Google Workspace zentralisiert haben. Zusammen mit Passkeys, dem vereinfachten Gerätetausch und den Verbesserungen im Nebula Control Center entsteht ein Release, das sowohl Sicherheit als auch Administrationsaufwand spürbar verbessert.