Dell Encryption Enterprise -todennusvaihtoehdot
Résumé: Dell Encryption Enterprisen voi todentaa Dell Data Security -palvelimessa useilla eri aktivointityönkuluilla.
Instructions
Tässä artikkelissa kuvataan tuetut aktivointityönkulut, jotka koskevat Dell Encryption Enterprise (aiemmin Dell Data Protection | Enterprise Edition)- ja Dell Encryption External Media (aiemmin Dell Data Protection | External Media Edition) -ratkaisuja.
Tuotteet, joita asia koskee:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
- Dell Encryption External Media
- Dell Data Protection | External Media Edition
Käyttöjärjestelmät, joita asia koskee:
- Windows
Dell Encryption Enterprise voi todentaa Dell Data Security -palvelimen aktiivihakemistopohjaisella aktivoinnilla, valinnaisella (lykätyllä) aktivoinnilla tai palvelimen salauksen (KIOSK-tila) aktivoinnilla. Katso lisätietoja valitsemalla asianmukainen työnkulku.
Active Directory-Based -aktivointi
Active Directory-Based -aktivointi on Dell Encryption Enterprisen oletusmenetelmä, jolla käyttäjätilit vahvistetaan käytäntöperusteisella salauksella. Dell Encryption -verkkopalveluntarjoajan suodatin tallentaa todennustiedot kirjautumisen aikana. Tiedot lähetetään suojatusti Dell Data Security (aiemmin Dell Data Protection) -palvelimeen. Palvelin tarkistaa tunnistetiedot määritettyjen Active Directory -toimialueiden perusteella.
Opt-In (Deferred) -aktivointi
Opt-In (Deferred) -aktivointi sallii aktivoinnin aikana käytettävän Active Directory -käyttäjätilin olla riippumattomana käyttäjätilistä, jota käytetään päätepisteeseen kirjautumiseen. Sen sijaan, että verkkopalveluntarjoaja keräisi todennustiedot, käyttäjä määrittää Active Directory -pohjaisen tilin manuaalisesti pyydettäessä. Kun kirjautumistiedot on annettu, todennustiedot lähetetään suojatusti Dell Security Management -palvelimeen. Palvelin tarkistaa tunnistetiedot määritettyjen Active Directory -toimialueiden perusteella.

Tämä työnkulku voidaan ottaa käyttöön asennuksen aikana tai asennuksen jälkeen – myös sen jälkeen, kun laite on aktivoitu uudelle käyttäjälle. Katso lisätietoja valitsemalla asianmukainen toimintatapa.
Asennuksen aikana
Aliasennusohjelman voi suorittaa OPTIN=1 Opt-in-aktivointi otetaan käyttöön seuraavasti:
- Tietoja Dell Encryption Enterprisen lataamisesta on artikkelissa Dell Encryption Enterprise- tai Dell Encryption Personal -version lataaminen (englanninkielinen).
- Lisätietoja purkamisesta on artikkelissa Aliohjelmien purkaminen Dell Data Security -pääasennusohjelmasta (englanninkielinen).
- Lisätietoja parametrien lisäämisestä on CLI-osiossa artikkelissa Dell Encryption Enterprise- / Dell Data Protection Enterprise Edition -ohjelman asentaminen.
Asennuksen jälkeen
- Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-käyttöliittymään
regeditja paina sitten OK. Rekisterieditori avautuu.

- Siirry rekisterieditorissa kohtaan
HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption.

- Napsauta Encryption-kansiota hiiren kakkospainikkeella, valitse Uusi ja valitse sitten DWORD-arvo (32-bittinen).

- Anna DWORD-arvon nimeksi AllowNonDomainActivations.
OPTIN.

- Kaksoisnapsauta
OPTIN.

- Poista Arvon data -kohdasta
0, täytä kenttään1ja valitse sitten OK.

- Käynnistä laite uudelleen. Opt-in-kehote tulee näkyviin uudelleenkäynnistyksen yhteydessä.

Palvelimen salauksen (KIOSK-tila) aktivointi
Palvelimen salauksen aktivoinnilla päätepisteelle voidaan määrittää yksi Active Directory -käyttäjätili. Tämä vastaa opt-in-aktivoinnin työnkulkua. Kun käyttäjä on määritetty varmennepohjaisella aktivoinnilla, Dell Encryption luo synteettisen käyttäjätilin. Synteettisen tilin Active Directory -varmennus on sidoksissa annettuun käyttäjätunnukseen ja salasanaan. Tätä synteettistä tiliä käytetään kaikissa avaimen avauksissa. Tämän jälkeen avaimen avaukset suoritetaan varmennevahvistuksella taustapalvelimeen käyttämällä TLS:ää ja molemminpuolista vahvistusta.
Tämä työnkulku voidaan ottaa käyttöön joko asennuksen aikana tai sen jälkeen, ennen laitteen aktivointia. Katso lisätietoja valitsemalla asianmukainen toimintatapa.
- Palvelimen salauksen aktivointi edellyttää tiedonsiirtoa suoraan back-end-palvelimeen, jotta synteettiselle käyttäjälle määritetty varmenne voidaan vahvistaa. Varmenteen vahvistusprosesseja ei voi käyttää front-end-palvelimen kautta.
- Oletusarvoisesti yksittäisen Active Directory -käyttäjän on oltava myös toimialueen järjestelmänvalvoja. Tätä voi muokata määrityksellä.
Asennuksen aikana
Aliasennusohjelman voi suorittaa SERVERMODE=1 Palvelimen salaustilan ottaminen käyttöön:
- Tietoja Dell Encryption Enterprisen lataamisesta on artikkelissa Dell Encryption Enterprise- tai Dell Encryption Personal -version lataaminen (englanninkielinen).
- Lisätietoja purkamisesta on artikkelissa Aliohjelmien purkaminen Dell Data Security -pääasennusohjelmasta (englanninkielinen).
- Lisätietoja parametrien lisäämisestä on CLI-osiossa artikkelissa Dell Encryption Enterprise- / Dell Data Protection Enterprise Edition -ohjelman asentaminen.
Asennuksen jälkeen
- Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-käyttöliittymään
regeditja paina sitten OK. Rekisterieditori avautuu.

- Siirry rekisterieditorissa kohtaan
HKEY_LOCAL_MACHINE\Software\Credant\CMGShield.

- Napsauta Encryption-kansiota hiiren kakkospainikkeella, valitse Uusi ja valitse sitten DWORD-arvo (32-bittinen).

- Anna DWORD-arvon nimeksi AllowNonDomainActivations.
SM.

- Kaksoisnapsauta
SM.

- Poista Arvon data -kohdasta
0, täytä kenttään1ja valitse sitten OK.

- Käynnistä laite uudelleen.