Dell Encryption Enterprisen määrittäminen todentamaan Windows Hellon avulla
Summary: Katso vaiheittaiset ohjeet Windows Hellon määrittämiseksi toimimaan Dell Encryption Enterprisen kanssa.
Instructions
Tässä artikkelissa kuvataan, miten Azure ja Dell Security Management Server tai Dell Security Management Server Virtual voidaan määrittää tukemaan Windows Hello -todennusta. Tätä määritystä voidaan käyttää Dell Encryption Enterprisen kanssa.
Tuotteet, joita asia koskee:
- Dell Security Management Server
- Dell Security Management Server Virtual
- Dell Encryption Enterprise
Versiot, joita asia koskee:
- 11.0 ja uudemmat
Käyttöjärjestelmät, joita asia koskee:
- Windows
- Linux
Dell Encryption Enterprise 11.0 -versiosta alkaen käytäntöpohjaiset salausasiakkaat voi nyt aktivoida Windows Hello -pohjaisilla tunnistetiedoilla. Näitä ovat Windows Hello -PIN-koodi, Windows Hello -kasvojentunnistus, Windows Hello -sormenjälki sekä useat muut tunnuspohjaiset todennusmenetelmät.
Todennus määritetään kahdessa vaiheessa:
- Sovelluksen rekisteröinnin luominen Azure Active Directoryssa. Tämä edellyttää, että paikallinen Active Directory -ympäristö on synkronoitu. Lisätietoja on artikkelissa Paikallisten Active Directory -toimialueiden integrointi Microsoft Entra ID:
n avulla.
- Dell Security Management Serverin määrittäminen.
Katso lisätietoja valitsemalla asianmukainen määritys.
Azure Active Directory
Tämän määritysprosessin avulla Dell Security Management Server tai Dell Management Security Server Virtual voi vahvistaa Windows Hello -tunnuksia.
- Kirjaudu Azure-verkkoportaaliin Microsoft Azuressa
tilillä, jolla on sovellusten järjestelmänvalvojan tai sitä korkeammat oikeudet.
- Siirry Azure Active Directory -määrityssivulle.

- Valitse vasemmasta ruudusta Sovelluksen rekisteröinnit ja oikeasta ruudusta Uusi rekisteröinti .

- Kirjoita sovelluksen nimi.
Huomautus:- Esimerkkikuvan sovellukselle on annettu nimi
DellEncryption-WindowsHello. Se voi vaihdella ympäristön mukaan. - Sovelluksen nimi ei voi olla sama kuin toisen rekisteröidyn sovelluksen.
- Esimerkkikuvan sovellukselle on annettu nimi
- Valitse asianmukainen tilin tyyppi ympäristöösi.
Huomautus: useimmissa ympäristöissä todennus koskee ainoastaan nykyistä organisaatiohakemistoa. - Määritä Redirect URI -ympäristöksi Public client/native (mobile & desktop). Redirect URI voi olla mikä tahansa osoite, jonka edessä on https://.
Huomautus:- Tätä arvoa käytetään myöhemmin Dell Security Management Serverin Redirect URI -asetuksessa.
- Uudelleenohjauksen URI-osoitetta tarvitaan salasanattomaan todennukseen Dell Encryption Enterprisessa.
- Valitse Register.

- Kirjaa sovelluksen rekisteröinnin yleiskatsauksessa sovelluksen (asiakas) tunnuksen ja hakemiston (vuokraajan) tunnuksen arvot.
Huomautus: näitä arvoja käytetään Dell Security Management Serverin määrityksen yhteydessä. - Valitse vasemmasta ruudusta API-oikeudet ja valitse sitten oikeasta ruudusta Lisää käyttöoikeus .

- Valitse oikealle avautuvan ruudun Microsoft APIs -luettelosta Microsoft Graph.

- Valitse Delegated permissions.

- Select
offline_access,openidjaprofileja klikkaa sitten Lisää käyttöoikeuksia.
- Valitse Anna järjestelmänvalvojan suostumus kohteelle
[ORGANIZATION].
Huomio: järjestelmänvalvojan suostumuksen antaminen edellyttää vähintään sovelluksen järjestelmänvalvojan oikeuksia.Huomautus:[ORGANIZATION]= Organisaation nimi ympäristölle - Valitse Yes.
Huomautus:- Oikeuksien muutokset koskevat koko organisaatiota.
- Myönnetyt oikeudet näkyvät vihreänä valintamerkkinä tilasarakkeessa.
Dell Security Management Server
Sovelluksen rekisteröintiä Azure Active Directoryssa käytetään salasanattoman todennuksen määrittämiseen Dell Security Management Serverissä.
- Kirjaudu Dell Data Security -hallintakonsoliin.
Huomautus: Lisätietoja on artikkelissa Dell Data Security Serverin hallintakonsolin avaaminen. - Valitse vasemmanpuoleisesta valikkoruudusta Populations ja sitten Domains.

- Valitse toimialue.
Huomautus: toimialueen nimi vaihtelee ympäristön mukaan. - Valitse Settings.

- Toimialueen tietojen asetuksissa:
- Valitse Password less Authentication.
- Valitse Azure AD.
- Kirjoita Authority käyttäjällä
https://login.microsoftonline.com/[DIRECTORYTENANTID]/v2.0/. Tämä kenttä on korostettu esimerkkikuvassa punaisella. - Lisää Client ID -tunnukseen sovelluksen (asiakasohjelman) tunnus GUID-muodossa määritetystä Azure Active Directory -ympäristöstä. Tämä kenttä on korostettu esimerkkikuvassa oranssilla.
- Kirjoita Redirect Uri -kenttään luotu URL-osoite. Tämä kenttä on korostettu esimerkkikuvassa vihreällä.
- Kirjoita Server Resource Id -kenttään todennustunnuksen käsittelevä sivusto. Yhdessä Authority- ja Client ID -tietojen kanssa se varmistaa, että rekisteröinnissä käytetään oikeaa menetelmää.
- Kirjoita User Name- ja Password-kenttiin määritetyn toimialueen järjestelmänvalvojan käyttäjätunnus ja salasana.
- Valitse Update Domain.
Huomautus:Dell Encryption Enterprisen käytäntöpohjaista salausta käyttävät päätepisteet voivat nyt suorittaa todennuksen Windows Hello -tunnistetiedoilla tuetuissa Dell Encryption Enterprise -versioissa.[DIRECTORYTENANTID]= Azure Active Directory -määritystietojen hakemistotunnus (vuokraaja) (vaihe 8)- Authority-kenttä aloittaa URI-osoitteen avulla tiedonsiirron, jonka avulla tunnus yritetään selvittää käyttäjän aktivointiyrityksen aikana. Viranomainen on ensisijainen palvelin (URL), johon meidän on muodostettava yhteys. Tämä sisältää käyttäjien validointimekanismin, jonka pyydämme validoimaan kyseistä palvelua vastaan.
- Azure Active Directory -määritystietojen (vaihe 8) sovellustunnus on täytettävä asiakastunnuksella (asiakastunnus).
- Client ID -kenttä ohjaa tiedonsiirtoon vuokraajan määritetyn sovelluksen kanssa.
- Redirect Uri -kenttään on kirjoitettava luotu URL-osoite Azure Active Directory -määritystiedoista (vaihe 6).
- Tämä on erityinen resurssi, jota isännöimme näyttääksemme, kuinka haluamme kirjautua sovellukseen uudelleen, jos kirjautumisvirheitä ilmenee.
- Palvelinresurssin tunnukseen on lisättävä
https://graph.microsoft.com/Azure Active Directorya käytettäessä.- Tämä on kohdeviranomaisen ensisijainen kohta, johon natiivisovellus kommunikoi, jotta voimme saada tietoja käyttäjistä. Azuren kanssa tämä tulee olemaan Azure-taustajärjestelmässä varmistaaksemme, että neuvottelemme Azure-todennusmekanismien kanssa.
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.