Dell Encryption Enterprise -todennusvaihtoehdot

Résumé: Dell Encryption Enterprisen voi todentaa Dell Data Security -palvelimessa useilla eri aktivointityönkuluilla.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Tässä artikkelissa kuvataan tuetut aktivointityönkulut, jotka koskevat Dell Encryption Enterprise (aiemmin Dell Data Protection | Enterprise Edition)- ja Dell Encryption External Media (aiemmin Dell Data Protection | External Media Edition) -ratkaisuja.


Tuotteet, joita asia koskee:

  • Dell Encryption Enterprise
  • Dell Data Protection | Enterprise Edition
  • Dell Encryption External Media
  • Dell Data Protection | External Media Edition

Käyttöjärjestelmät, joita asia koskee:

  • Windows

Dell Encryption Enterprise voi todentaa Dell Data Security -palvelimen aktiivihakemistopohjaisella aktivoinnilla, valinnaisella (lykätyllä) aktivoinnilla tai palvelimen salauksen (KIOSK-tila) aktivoinnilla. Katso lisätietoja valitsemalla asianmukainen työnkulku.

Active Directory-Based -aktivointi

Active Directory-Based -aktivointi on Dell Encryption Enterprisen oletusmenetelmä, jolla käyttäjätilit vahvistetaan käytäntöperusteisella salauksella. Dell Encryption -verkkopalveluntarjoajan suodatin tallentaa todennustiedot kirjautumisen aikana. Tiedot lähetetään suojatusti Dell Data Security (aiemmin Dell Data Protection) -palvelimeen. Palvelin tarkistaa tunnistetiedot määritettyjen Active Directory -toimialueiden perusteella.

LDAP-etäpalvelua (Azure Active Directory, Okta, Duo) käyttävässä ympäristössä Dell Data Security -palvelin edellyttää paikallista toimialueen ohjainta, jotta todennus Active Directoryyn toimii oikein. Paikallisen toimialueen ohjain on määritettävä kyseisen ympäristön toimialueen asetuksissa Dell Data Security -palvelimessa. Lisätietoja on palvelinversion toimialueen käyttöä koskevassa osiossa artikkelissa Dell Data Security- / Dell Data Protection Server Administration -konsolin määrittäminen (englanninkielinen).

Opt-In (Deferred) -aktivointi

Opt-In (Deferred) -aktivointi sallii aktivoinnin aikana käytettävän Active Directory -käyttäjätilin olla riippumattomana käyttäjätilistä, jota käytetään päätepisteeseen kirjautumiseen. Sen sijaan, että verkkopalveluntarjoaja keräisi todennustiedot, käyttäjä määrittää Active Directory -pohjaisen tilin manuaalisesti pyydettäessä. Kun kirjautumistiedot on annettu, todennustiedot lähetetään suojatusti Dell Security Management -palvelimeen. Palvelin tarkistaa tunnistetiedot määritettyjen Active Directory -toimialueiden perusteella.
Opt-In (Deferred) -aktivointi

Tämä työnkulku voidaan ottaa käyttöön asennuksen aikana tai asennuksen jälkeen – myös sen jälkeen, kun laite on aktivoitu uudelle käyttäjälle. Katso lisätietoja valitsemalla asianmukainen toimintatapa.

Asennuksen aikana

Aliasennusohjelman voi suorittaa OPTIN=1 Opt-in-aktivointi otetaan käyttöön seuraavasti:

Dell Encryption Enterprise on ladattava ja purettava pääasennusohjelmasta.

Asennuksen jälkeen

  1. Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.
    Suorita
  2. Kirjoita Suorita-käyttöliittymään regedit ja paina sitten OK. Rekisterieditori avautuu.
    Suorita-kenttä
  3. Siirry rekisterieditorissa kohtaan HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption.
    Salausavain
  4. Napsauta Encryption-kansiota hiiren kakkospainikkeella, valitse Uusi ja valitse sitten DWORD-arvo (32-bittinen).
    DWORD-arvo (32-bittinen)
  5. Anna DWORD-arvon nimeksi AllowNonDomainActivations. OPTIN.
    OPTIN
  6. Kaksoisnapsauta OPTIN.
    Kaksoisnapsauta OPTIN-painiketta
  7. Poista Arvon data -kohdasta 0, täytä kenttään 1ja valitse sitten OK.
    Arvon data
  8. Käynnistä laite uudelleen. Opt-in-kehote tulee näkyviin uudelleenkäynnistyksen yhteydessä.
    Opt-In (Deferred) -aktivointi

Palvelimen salauksen (KIOSK-tila) aktivointi

Palvelimen salauksen aktivoinnilla päätepisteelle voidaan määrittää yksi Active Directory -käyttäjätili. Tämä vastaa opt-in-aktivoinnin työnkulkua. Kun käyttäjä on määritetty varmennepohjaisella aktivoinnilla, Dell Encryption luo synteettisen käyttäjätilin. Synteettisen tilin Active Directory -varmennus on sidoksissa annettuun käyttäjätunnukseen ja salasanaan. Tätä synteettistä tiliä käytetään kaikissa avaimen avauksissa. Tämän jälkeen avaimen avaukset suoritetaan varmennevahvistuksella taustapalvelimeen käyttämällä TLS:ää ja molemminpuolista vahvistusta.

Tämä työnkulku voidaan ottaa käyttöön joko asennuksen aikana tai sen jälkeen, ennen laitteen aktivointia. Katso lisätietoja valitsemalla asianmukainen toimintatapa.

tämä tila voidaan ottaa käyttöön joko sovelluksen asennuksen aikana tai asennuksen jälkeen, mutta ennen aktivointia.
Huomautus:
  • Palvelimen salauksen aktivointi edellyttää tiedonsiirtoa suoraan back-end-palvelimeen, jotta synteettiselle käyttäjälle määritetty varmenne voidaan vahvistaa. Varmenteen vahvistusprosesseja ei voi käyttää front-end-palvelimen kautta.
  • Oletusarvoisesti yksittäisen Active Directory -käyttäjän on oltava myös toimialueen järjestelmänvalvoja. Tätä voi muokata määrityksellä.

Asennuksen aikana

Aliasennusohjelman voi suorittaa SERVERMODE=1 Palvelimen salaustilan ottaminen käyttöön:

Dell Encryption Enterprise on ladattava ja purettava pääasennusohjelmasta.

Asennuksen jälkeen

  1. Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.
    Suorita
  2. Kirjoita Suorita-käyttöliittymään regedit ja paina sitten OK. Rekisterieditori avautuu.
    Suorita-kenttä
  3. Siirry rekisterieditorissa kohtaan HKEY_LOCAL_MACHINE\Software\Credant\CMGShield.
    CMGShield-avain
  4. Napsauta Encryption-kansiota hiiren kakkospainikkeella, valitse Uusi ja valitse sitten DWORD-arvo (32-bittinen).
    DWORD-arvo (32-bittinen)
  5. Anna DWORD-arvon nimeksi AllowNonDomainActivations. SM.
    SM
  6. Kaksoisnapsauta SM.
    Kaksoisnapsauttamalla SM-linkkiä
  7. Poista Arvon data -kohdasta 0, täytä kenttään 1ja valitse sitten OK.
    Arvon data
  8. Käynnistä laite uudelleen.

Informations supplémentaires

  

Vidéos

  

Produits concernés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000124736
Type d’article: How To
Dernière modification: 10 août 2026
Version:  15
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.