Opzioni di autenticazione di Dell Encryption Enterprise
Summary: Ulteriori informazioni sui flussi di lavoro di attivazione supportati per autenticare Dell Encryption Enterprise con un server Dell Data Security.
Instructions
Questo articolo definisce i flussi di lavoro di attivazione supportati per Dell Encryption Enterprise (in precedenza Dell Data Protection | Enterprise Edition) e Dell Encryption External Media (in precedenza Dell Data Protection | External Media Edition).
Prodotti interessati:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
- Dell Encryption External Media
- Dell Data Protection | External Media Edition
Sistemi operativi interessati:
- Windows
Dell Encryption Enterprise può eseguire l'autenticazione con un server Dell Data Security tramite l'attivazione basata su ActiveDirectory, l'attivazione Opt-In (differita) o l'attivazione della crittografia server (modalità KIOSK). Per ulteriori informazioni, selezionare il flusso di lavoro appropriato.
Attivazione basata su Active Directory
L'attivazione basata su Active Directory è il metodo predefinito di convalida degli account utente di Dell Encryption Enterprise per la crittografia basata su policy. Il filtro del provider di rete di Dell Encryption acquisisce le informazioni di autenticazione durante l'accesso. Queste informazione vengono quindi inviate in modo protetto al server Dell Data Security (in precedenza Dell Data Protection). Il server convalida le credenziali a fronte dei domini Active Directory configurati.
Attivazione con consenso esplicito (differita)
L'attivazione con consenso esplicito (differita) consente all'account utente di Active Directory utilizzato durante l'attivazione di essere indipendente dall'account utilizzato per accedere all'endpoint. Al posto del provider di rete che acquisisce le informazioni di autenticazione, è l'utente che specifica manualmente l'account basato su Active Directory quando ne visualizza il prompt. Una volta inserite le credenziali, le informazioni di autenticazione vengono inviate in modo protetto a Dell Security Management Server. Il server quindi lo convalida a fronte dei domini Active Directory configurati.
Questo flusso di lavoro può essere abilitato durante l'installazione o dopo l'installazione, anche dopo l'attivazione del dispositivo per un nuovo utente. Per ulteriori informazioni, selezionare il metodo appropriato.
Durante l'installazione
Il programma di installazione figlio può essere eseguito con il comando OPTIN=1 per abilitare l'attivazione del consenso esplicito.
- Per informazioni sul download di Dell Encryption Enterprise, fare riferimento a Come scaricare Dell Encryption Enterprise o Dell Encryption Personal.
- Per informazioni sulla procedura di estrazione, fare riferimento a Come estrarre i programmi di installazione figlio dal programma di installazione principale di Dell Data Security.
- Per ulteriori informazioni sull'aggiunta di parametri, fare riferimento alla sezione CLI in Come installare Dell Encryption Enterprise.
Dopo l'installazione
- Cliccare con il pulsante destro del mouse sul menu Start di Windows e scegliere Esegui.

- Nell'interfaccia utente di Esegui, digitare
regedite premere OK. Viene aperto l'Editor del Registro di sistema.
- Nell'Editor del Registro di sistema, passare a
HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryptionappropriato.
- Cliccare con il pulsante destro del mouse sulla cartella Encryption, scegliere Nuovo, quindi selezionare Valore DWORD (32 bit).

- Assegnare un nome al valore DWORD
OPTINappropriato.
- Doppio clic
OPTINappropriato.
- In Dati valore, eliminare l'icona
0, popolare il campo con1, quindi fare clic su OK.
- Riavviare il dispositivo. Al riavvio viene visualizzato il prompt di consenso esplicito.

Attivazione della crittografia server (modalità KIOSK)
L'attivazione della crittografia server consente di definire un singolo account utente Active Directory per l'endpoint, con un flusso di lavoro simile a quello dell'attivazione con consenso esplicito. Una volta definito l'utente con attivazione basata su certificato, Dell Encryption genera un account utente sintetico. L'account sintetico viene associato al nome utente e alla password forniti per la convalida con Active Directory. Questo account sintetico viene utilizzato per lo sblocco di tutte le chiavi. Lo sblocco delle chiavi viene quindi eseguito attraverso la convalida di un certificato sul server back-end mediante TLS con autenticazione reciproca.
Questo flusso di lavoro può essere abilitato durante l'installazione o dopo l'installazione prima dell'attivazione del dispositivo. Per ulteriori informazioni, selezionare il metodo appropriato.
- L'attivazione della crittografia server richiede la comunicazione diretta con il server back-end per convalidare il certificato assegnato all'utente sintetico. Questi processi di convalida del certificato non possono essere eseguiti tramite un server front-end.
- Per impostazione predefinita, il singolo utente Active Directory deve anche essere un amministratore di dominio. Questo comportamento può essere modificato con la configurazione.
Durante l'installazione
Il programma di installazione figlio può essere eseguito con il comando SERVERMODE=1 Parametro per abilitare l'attivazione della modalità Server Encryption.
- Per informazioni sul download di Dell Encryption Enterprise, fare riferimento a Come scaricare Dell Encryption Enterprise o Dell Encryption Personal.
- Per informazioni sulla procedura di estrazione, fare riferimento a Come estrarre i programmi di installazione figlio dal programma di installazione principale di Dell Data Security.
- Per ulteriori informazioni sull'aggiunta di parametri, fare riferimento alla sezione CLI in Come installare Dell Encryption Enterprise.
Dopo l'installazione
- Cliccare con il pulsante destro del mouse sul menu Start di Windows e scegliere Esegui.

- Nell'interfaccia utente di Esegui, digitare
regedite premere OK. Viene aperto l'Editor del Registro di sistema.
- Nell'Editor del Registro di sistema, passare a
HKEY_LOCAL_MACHINE\Software\Credant\CMGShieldappropriato.
- Cliccare con il pulsante destro del mouse sulla cartella Encryption, scegliere Nuovo, quindi selezionare Valore DWORD (32 bit).

- Assegnare un nome al valore DWORD
SMappropriato.
- Doppio clic
SMappropriato.
- In Dati valore, eliminare l'icona
0, popolare il campo con1, quindi fare clic su OK.
- Riavviare il dispositivo.
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.