Опції корпоративної автентифікації Dell Encryption
Résumé: Дізнайтеся про підтримувані робочі процеси активації для автентифікації Dell Encryption Enterprise за допомогою сервера безпеки даних Dell.
Instructions
Ця стаття визначає підтримувані робочі процеси активації для Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition) та Dell Encryption External Media (раніше Dell Data Protection | Зовнішнє медіа-видання).
Уражені продукти:
- Dell Encryption Enterprise
- Захист даних Dell | Enterprise Edition
- Зовнішні носії шифрування Dell
- Захист даних Dell | Зовнішнє медіа-видання
Уражені операційні системи:
- Windows
Dell Encryption Enterprise може автентифікуватися за допомогою сервера безпеки даних Dell шляхом активації на основі активного каталогу, активації за відкладеним доступом або серверного шифрування (режим KIOSK). Для отримання додаткової інформації оберіть відповідний робочий процес.
Активація на основі активного каталогу
Активація на основі Active Directory — це метод за замовчуванням Dell Encryption Enterprise для перевірки облікових записів користувачів для шифрування на основі політик. Фільтр мережі Dell Encryption Provider фіксує інформацію про автентифікацію під час входу. Це безпечно надсилається на сервер Dell Data Security (раніше Dell Data Protection). Сервер перевіряє облікові дані відповідно до налаштованих доменів Active Directory.
Активація з відкладеною активацією
Активація Opt-in (відкладена) дозволяє обліковому запису користувача Active Directory, який використовується під час активації, бути незалежним від облікового запису, який використовується для входу на кінцеву точку. Замість того, щоб мережевий провайдер захоплював інформацію про автентифікацію, користувач вручну вказує обліковий запис на основі Active Directory при запиті. Після введення облікових даних інформація про автентифікацію надійно надсилається на сервер управління безпекою Dell. Потім сервер перевіряє його за налаштованими доменами Active Directory.

Цей робочий процес можна увімкнути як під час інсталяції , так і після інсталяції, зокрема після активації пристрою для нового користувача. Для отримання додаткової інформації оберіть відповідний метод.
Під час встановлення
Дочірній інсталятор може працювати з OPTIN=1 параметр для активації за обажанням.
- Для отримання інформації про завантаження Dell Encryption Enterprise зверніться до Як завантажити Dell Encryption Enterprise або Dell Encryption Personal.
- Для отримання інформації про процес вилучення зверніться до розділу How to Extract Child Installers from the Dell Data Security Master Installer.
- Для отримання додаткової інформації про додавання параметрів зверніться до розділу CLI у розділі How to Install Dell Encryption Enterprise.
Після встановлення
- Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім натисніть «Запустити».

- У UI Run — набрати
regeditа потім натисніть OK. Це відкриває редактор реєстру.

- У редакторі реєстру перейдіть на
HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption.

- Клацніть правою кнопкою миші по папці Шифрування , виберіть Ново, а потім натисніть DWORD (32-бітне) значення.

- Назвіть значення DWORD
OPTIN.

- Подвійний клік
OPTIN.

- У даних Value видаліть
0, наповнювати поле1Потім натисніть OK.

- Перезавантажте пристрій. Запит на підписку з'являється при перезавантаженні.

Активація шифрування сервера (режим KIOSK)
Активація шифрування сервера дозволяє визначити один обліковий запис користувача Active Directory для кінцевої точки, порівнянно з робочим процесом активації за опціями. Після визначення користувача за допомогою активації на основі сертифікатів Dell Encryption створює синтетичний обліковий запис користувача. Синтетичний обліковий запис прив'язаний до наданого імені користувача та пароля для перевірки в Active Directory. Цей синтетичний акаунт використовується для всіх розблокувань ключів. Розблокування ключів потім здійснюється перевіркою сертифіката на сервері бекенду за допомогою TLS із взаємною автентифікацією.
Цей робочий процес можна увімкнути як під час інсталяції , так і після встановлення до активації пристрою. Для отримання додаткової інформації оберіть відповідний метод.
- Активація шифрування сервера вимагає прямого зв'язку з бекенд-сервером для перевірки сертифіката, призначеного синтетичному користувачу. Ці процеси перевірки сертифікатів не можуть бути проксілі через фронтенд-сервер.
- За замовчуванням один користувач Active Directory також повинен бути адміністратором домену. Це можна змінювати за конфігурацією.
Під час встановлення
Дочірній інсталятор може працювати з SERVERMODE=1 параметр для активації режиму шифрування сервера.
- Для отримання інформації про завантаження Dell Encryption Enterprise зверніться до Як завантажити Dell Encryption Enterprise або Dell Encryption Personal.
- Для отримання інформації про процес вилучення зверніться до розділу How to Extract Child Installers from the Dell Data Security Master Installer.
- Для отримання додаткової інформації про додавання параметрів зверніться до розділу CLI у розділі How to Install Dell Encryption Enterprise.
Після встановлення
- Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім натисніть «Запустити».

- У UI Run — набрати
regeditа потім натисніть OK. Це відкриває редактор реєстру.

- У редакторі реєстру перейдіть на
HKEY_LOCAL_MACHINE\Software\Credant\CMGShield.

- Клацніть правою кнопкою миші по папці Шифрування , виберіть Ново, а потім натисніть DWORD (32-бітне) значення.

- Назвіть значення DWORD
SM.

- Подвійний клік
SM.

- У даних Value видаліть
0, наповнювати поле1Потім натисніть OK.

- Перезавантажте пристрій.