Sikkerhedspolitikker Overvejelser ved aktivering af Single Sign-On (One Step Log-in) i Dell Encryption
Summary: Denne artikel omhandler flere overvejelser, der gælder for aktivering af muligheden Single Sign-On (ettrinslogon) i Dell Endpoint Security Suite Enterprise og Dell Encryption (tidligere Dell Data Protection | Kryptering). ...
Instructions
- Fra og med maj 2022 har Dell Endpoint Security Suite Enterprise nået afslutningen for sin vedligeholdelse. Denne artikel opdateres ikke længere af Dell. Du kan få flere oplysninger i Politik for produktets levetid (slutdato for levetid/slutdato for support) for Dell Data Security. Hvis du har spørgsmål til alternative artikler, kan du kontakte din salgsafdeling eller endpointsecurity@dell.com.
- Se Slutpunktssikkerhed for at få yderligere oplysninger om aktuelle produkter.
Berørte produkter:
- Dell Endpoint Security Suite Enterprise
- Dell Encryption
- Dell Data Protection | Encryption
Berørte versioner:
- v7.3 og nyere
Berørte platforme:
- Windows 7
- Windows 8,1
- Windows 10
Ved udnyttelse af et build af Dell Encryption (tidligere Dell Data Protection | Kryptering) eller Dell Endpoint Security Suite Enterprise og Single Sign-On (SSO) er aktiveret, gælder følgende overvejelser.
Interaktivt login
For at enkeltlogon (SSO) skal fungere efter hensigten, skal Kræv, at brugere trykker på CTRL+Alt+Delete være deaktiveret:
- Åbn Kontrolpanel
- Dobbeltklik på Brugerkonti.
- Vælg indstillingen Administrer brugerkonti .
- Klik på fanen Avanceret.
- Sørg for, at Kræv, at brugere trykker på CTRL+Alt+Delete er ryddet.

Figur 1: (Kun på engelsk) Brugerkonti

Figur 2: (Kun på engelsk) Sikkert login
Hvis et slutpunkt er en del af et domæne, vil det interaktive logon: Kræver ikke CTRL+ALT+DEL Gruppepolitikobjekt (GPO) skal være aktiveret eller ikke defineret , for at SSO kan fungere efter hensigten.

Figur 3: (Kun på engelsk) Interaktivt logon: Kræver ikke CTRL+ALT+DEL-egenskaber
Det interaktive logon: Meddelelsestekst til brugere, der forsøger at logge på, og interaktivt logon: Titel på meddelelse til brugere, der forsøger at logge på GPO'er må ikke være defineret, for at SSO kan fungere efter hensigten:

Figur 4: (Kun på engelsk) Interaktivt logon: Meddelelsestekst til brugere, der forsøger at logge på
Hvis SSO er konfigureret korrekt, men ovenstående GPO'er gennemtvinges, mangler nedenstående poster i AuthProxy-logfilerne:
[2018.06.15 09:11:34 PID=01532 TID=03640 D] AccountNameToSIDUsingPolicy: Found User SID [2018.06.15 09:11:34 PID=01532 TID=03640 D] SidToString: Converted account name to SID: xxx\TEST1 => S-1-5-21-3372480839-4220617495-3508434089-1628 [2018.06.15 09:11:34 PID=01532 TID=03640 D] ProxyTunnel: Formatting Password UUK SSO token [2018.06.15 09:11:34 PID=01532 TID=03640 D] ProxyTunnel: Assembled SSO package for DP of length 2086
Figur 5: (Kun på engelsk) Interaktivt logon: Grænse for maskinens inaktivitet egenskaber
Anden logonskærm
Der vises muligvis en ekstra logonskærm, når du genoptager efter dvaletilstand, oplåsning eller efter start fra slukket tilstand. Denne ekstra skærm skyldes sikkerhedsændringer i Windows 10 1803-operativsystemet. Der er introduceret en timer, der tvinger alle legitimationsoplysninger i hukommelsen til at udløbe efter en fast varighed.

Figur 6: (Kun på engelsk) Windows Log på-skærm
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.