Dell Encryption Enterprise ı Windows Hello ile Kimlik Doğrulaması Yapacak Şekilde Yapılandırma

Summary: Windows Hello'yu Dell Encryption Enterprise ile çalışacak şekilde yapılandırmak için adım adım talimatları öğrenin.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Bu makalede, Azure ve Dell Security Management Server ya da Dell Security Management Server Virtual'ın, Windows Hello Kimlik Doğrulamasını destekleyecek şekilde nasıl yapılandırıldığı açıklanmaktadır. Bu yapılandırma, Dell Encryption Enterprise ile kullanılabilir.


Etkilenen Ürünler:

  • Dell Security Management Server
  • Dell Security Management Server Virtual
  • Dell Encryption Enterprise

Etkilenen Sürümler:

  • v11.0 ve üzeri

Etkilenen İşletim Sistemleri:

  • Windows
  • Linux

Dell Encryption Enterprise sürüm 11.0'dan başlayarak İlke Tabanlı Şifreleme istemcileri artık Windows Hello tabanlı kimlik bilgileriyle etkinleştirilebilir. Bunlar arasında Windows Hello PIN'i, Windows Hello Yüz Tanıma, Windows Hello Parmak İzi ve bu belirteç tabanlı kimlik doğrulama yöntemlerine yönelik çeşitli diğer mekanizmalar bulunur.

Kimlik doğrulama iki adımda yapılandırılır:

  1. Azure Active Directory içinde uygulama kaydı oluşturma. Bu, şirket içi Active Directory ortamının senkronize ediliyor olmasını gerektirir. Daha fazla bilgi için Şirket içi Active Directory etki alanlarını Microsoft Entra IDBu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir. ile tümleştirme bölümüne başvurun.
  2. Dell Security Management Server'ı yapılandırma.

Daha fazla bilgi için uygun yapılandırmaya tıklayın.

Azure Active Directory

Bu yapılandırma işlemi, Dell Security Management Server veya Dell Security Management Server Virtual'ın Windows Hello belirteçlerini doğrulayabilmesini sağlar.

Dikkat: Bu işlem, Uygulama Yöneticisi (veya daha yüksek) izinlerine sahip bir kullanıcı hesabı gerektirir.
  1. Uygulama Yöneticisi veya daha yüksek ayrıcalıklara sahip bir hesapla Microsoft Azure'dakiBu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir. Azure web portalında oturum açın.
  2. Azure Active Directory yapılandırma sayfasına gidin.
    Azure Active Directory yapılandırma sayfası
  3. Sol bölmeden Uygulama kayıtları'nı seçin ve ardından sağ bölmeden Yeni kayıt'a tıklayın.
    New Registration (Yeni Kayıt)
  4. Name (Ad) bölümüne uygulama için bir ad girin.
    Bir uygulama adı kaydedin
    Not:
    • Örnek görüntüdeki uygulamaya isim verilmiştir DellEncryption-WindowsHello. Bu, sizin ortamınızda farklı olabilir.
    • Uygulama adı başka bir uygulama kaydıyla aynı olamaz.
  5. Ortamınız için uygun hesap türünü seçin.
    Hesap türü
    Not: Çoğu ortam, yalnızca halihazırda yapılandırılmış olan kurumsal dizine yönelik kimlik doğrulaması yapar.
  6. Yeniden Yönlendirme URI platformunu Public client/native (mobile & desktop) [Genel istemci/yerel (mobil ve masaüstü)] olarak ayarlayın. Yeniden Yönlendirme URI'si https:// önekine sahip herhangi bir adres olabilir.
    Yeniden Yönlendirme URI'si
    Not:
    • Bu değer daha sonra Dell Security Management Server'daki Yönlendirme URI'si ayarında kullanılır.
    • Dell Encryption Enterprise ile parolasız kimlik doğrulama için yönlendirme URI'si gereklidir.
  7. Register (Kaydet) öğesine tıklayın.
    Kayıt düğmesi
  8. Uygulama kaydına genel bakıştan, Uygulama (istemci) Kimliği ve Dizin (kiracı) Kimliği değerlerini kaydedin.
    Uygulama (istemci) Kimliği ve Dizin (kiracı) Kimliği
    Not: Bu adımda kaydedilen değerler Dell Security Management Server yapılandırılırken kullanılır.
  9. Sol bölmeden API izinleri'ni seçin ve ardından sağ bölmeden İzin ekle'ye tıklayın.
    API permissions (API izinleri)
  10. Sağ tarafta görünen bölmeden, Microsoft API'leri kısmından Microsoft Graph öğesini seçin.
    Microsoft Graph
  11. Delegated permissions (Temsilci izinleri) öğesine tıklayın.
    Delegated permissions (Temsilci izinleri)
  12. Ses aygıtının kullanıcı arayüzünde offline_access, openidve profileve ardından İzin ekle'yi tıklayın.
    İzinleri seçin
  13. Şunun için yönetici onayı ver'i seçin [ORGANIZATION].
    Yapılandırılan izinler
    Dikkat: Yalnızca Uygulama Yöneticisi (veya daha üstü) izinlerine sahip kullanıcılar yönetici onayı verebilir.
    Not: [ORGANIZATION] = Ortamın kuruluş adı
  14. Yes (Evet) öğesine tıklayın.
    Grant admin consent confirmation (Yönetici onayı doğrulaması)
    Not:
    • İzin değişiklikleri kuruluş genelinde yapılır.
    • Bu izinler verildiğinde, durum sütununda yeşil bir onay işareti gösterilir.

Dell Security Management Server

Azure Active Directory kapsamındaki yapılandırılan uygulama kaydı, Dell Security Management Server içinde Parolasız Kimlik Doğrulamasını yapılandırmak için kullanılır.

Dikkat: Bu işlem, Güvenlik Yöneticisi veya Sistem Yöneticisi izinlerine sahip bir kullanıcı hesabı gerektirir.
  1. Dell Data Security yönetim konsolunda oturum açın.
    Dell Data Security yönetim konsolunda oturum açma
  2. Sol menü bölmesinden, Populations (Yerleştirmeler) öğesine ve ardından Domains (Etki Alanları) seçeneğine tıklayın.
    Yerleştirmeler ve Etki Alanları
  3. Etki alanınızı seçin.
    Domains (Alan Adları)
    Not: Etki alanı adı, ortamınızda farklılık gösterecektir.
  4. Settings (Ayarlar) öğesine tıklayın.
    Ayarlar
  5. Domain Detail (Alan Ayrıntısı) ayarlarından:
    1. Passwordless Authentication (Parolasız Kimlik Doğrulama) öğesini seçin.
    2. Azure AD öğesini seçin.
    3. Otoriteyi şununla doldurun: https://login.microsoftonline.com/[DIRECTORYTENANTID]/v2.0/. Bu alan örnek görüntüde kırmızı renkle vurgulanmıştır.
    4. İstemci Kimliğini, yapılandırılan Azure Active Directory ortamındaki GUID biçimindeki Uygulama (istemci) kimliğiyle doldurun. Bu alan örnek görüntüde turuncu renkle vurgulanmıştır.
    5. Redirect URI (Yeniden Yönlendirme URI'si) alanını, oluşturulan URL ile doldurun. Bu alan örnek görüntüde yeşil renkle vurgulanmıştır.
    6. Server Resource Id (Sunucu Kaynağı Kimliği) alanını kimlik doğrulama belirtecini işlemek için kullanılan siteyle doldurun. Bu, kayıt sırasında doğru yöntemin kullanıldığından emin olmak için Authority (Yetkili) ve Client ID (İstemci Kimliği) ile eşleştirilir.
    7. Yapılandırılan etki alanı yöneticisinin User Name (Kullanıcı Adı) ve Password (Parola) bilgilerini doldurun.
    8. Update Domain (Etki Alanını Güncelleştir) öğesine tıklayın.

    Etki Alanı Ayrıntıları
    Not:
    • [DIRECTORYTENANTID] = Azure Active Directory yapılandırma bilgilerinden Dizin (kiracı) kimliği (8. Adım)
      • Authority (Yetkili) alanı, kullanıcının etkinleştirme girişimi sırasında belirteci çözmeye çalışmak için iletişimi başlatmak üzere faydalanılan URI'yi kullanır. Yetkili, bağlanmamız gereken birincil sunucudur (URL). Bu, söz konusu hizmetle ilgili olarak doğrulama yapmasını istediğimiz kullanıcılar için doğrulama mekanizmasını içerir.
    • İstemci Kimliği, Azure Active Directory yapılandırma bilgilerindeki Uygulama (istemci) kimliğiyle doldurulmalıdır (8. Adım).
      • Client ID (İstemci Kimliği) alanı, tanımladığımız kiracı üzerinde belirli bir uygulama ile iletişim kurmamız için bizi yönlendirir.
    • Redirect URI (Yeniden Yönlendirme URI'si), Azure Active Directory yapılandırma bilgilerindeki (6. Adım) oluşturulan URL ile doldurulmalıdır.
      • Bu, oturum açma hataları söz konusuysa uygulamada nasıl yeniden oturum açacağımızı göstermek üzere barındırdığımız belirli bir kaynaktır.
    • Server Resource Id ile https://graph.microsoft.com/ Azure Active Directory kullanırken.
      • Bu, kullanıcılar hakkında bilgi almamız için yerel uygulamanın iletişim kurduğu hedef yetkilideki birincil noktadır. Azure'da bu, Azure kimlik doğrulama mekanizmalarıyla görüştüğümüzden emin olmak için Azure arka ucunda olacaktır.
    Dell Encryption Enterprise ın İlke Tabanlı Şifrelemesini çalıştıran uç noktalar artık desteklenen Dell Encryption Enterprise sürümlerinde Windows Hello kimlik bilgilerini kullanarak kimlik doğrulaması yapabilir.

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000188216
Article Type: How To
Last Modified: 22 Sept 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.