Dell Encryption Enterprise ı Windows Hello ile Kimlik Doğrulaması Yapacak Şekilde Yapılandırma

摘要: Windows Hello'yu Dell Encryption Enterprise ile çalışacak şekilde yapılandırmak için adım adım talimatları öğrenin.

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

Bu makalede, Azure ve Dell Security Management Server ya da Dell Security Management Server Virtual'ın, Windows Hello Kimlik Doğrulamasını destekleyecek şekilde nasıl yapılandırıldığı açıklanmaktadır. Bu yapılandırma, Dell Encryption Enterprise ile kullanılabilir.


Etkilenen Ürünler:

  • Dell Security Management Server
  • Dell Security Management Server Virtual
  • Dell Encryption Enterprise

Etkilenen Sürümler:

  • v11.0 ve üzeri

Etkilenen İşletim Sistemleri:

  • Windows
  • Linux

Dell Encryption Enterprise sürüm 11.0'dan başlayarak İlke Tabanlı Şifreleme istemcileri artık Windows Hello tabanlı kimlik bilgileriyle etkinleştirilebilir. Bunlar arasında Windows Hello PIN'i, Windows Hello Yüz Tanıma, Windows Hello Parmak İzi ve bu belirteç tabanlı kimlik doğrulama yöntemlerine yönelik çeşitli diğer mekanizmalar bulunur.

Kimlik doğrulama iki adımda yapılandırılır:

  1. Azure Active Directory içinde uygulama kaydı oluşturma. Bu, şirket içi Active Directory ortamının senkronize ediliyor olmasını gerektirir. Daha fazla bilgi için Şirket içi Active Directory etki alanlarını Microsoft Entra IDBu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir. ile tümleştirme bölümüne başvurun.
  2. Dell Security Management Server'ı yapılandırma.

Daha fazla bilgi için uygun yapılandırmaya tıklayın.

Azure Active Directory

Bu yapılandırma işlemi, Dell Security Management Server veya Dell Security Management Server Virtual'ın Windows Hello belirteçlerini doğrulayabilmesini sağlar.

Dikkat: Bu işlem, Uygulama Yöneticisi (veya daha yüksek) izinlerine sahip bir kullanıcı hesabı gerektirir.
  1. Uygulama Yöneticisi veya daha yüksek ayrıcalıklara sahip bir hesapla Microsoft Azure'dakiBu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir. Azure web portalında oturum açın.
  2. Azure Active Directory yapılandırma sayfasına gidin.
    Azure Active Directory yapılandırma sayfası
  3. Sol bölmeden Uygulama kayıtları'nı seçin ve ardından sağ bölmeden Yeni kayıt'a tıklayın.
    New Registration (Yeni Kayıt)
  4. Name (Ad) bölümüne uygulama için bir ad girin.
    Bir uygulama adı kaydedin
    Not:
    • Örnek görüntüdeki uygulamaya isim verilmiştir DellEncryption-WindowsHello. Bu, sizin ortamınızda farklı olabilir.
    • Uygulama adı başka bir uygulama kaydıyla aynı olamaz.
  5. Ortamınız için uygun hesap türünü seçin.
    Hesap türü
    Not: Çoğu ortam, yalnızca halihazırda yapılandırılmış olan kurumsal dizine yönelik kimlik doğrulaması yapar.
  6. Yeniden Yönlendirme URI platformunu Public client/native (mobile & desktop) [Genel istemci/yerel (mobil ve masaüstü)] olarak ayarlayın. Yeniden Yönlendirme URI'si https:// önekine sahip herhangi bir adres olabilir.
    Yeniden Yönlendirme URI'si
    Not:
    • Bu değer daha sonra Dell Security Management Server'daki Yönlendirme URI'si ayarında kullanılır.
    • Dell Encryption Enterprise ile parolasız kimlik doğrulama için yönlendirme URI'si gereklidir.
  7. Register (Kaydet) öğesine tıklayın.
    Kayıt düğmesi
  8. Uygulama kaydına genel bakıştan, Uygulama (istemci) Kimliği ve Dizin (kiracı) Kimliği değerlerini kaydedin.
    Uygulama (istemci) Kimliği ve Dizin (kiracı) Kimliği
    Not: Bu adımda kaydedilen değerler Dell Security Management Server yapılandırılırken kullanılır.
  9. Sol bölmeden API izinleri'ni seçin ve ardından sağ bölmeden İzin ekle'ye tıklayın.
    API permissions (API izinleri)
  10. Sağ tarafta görünen bölmeden, Microsoft API'leri kısmından Microsoft Graph öğesini seçin.
    Microsoft Graph
  11. Delegated permissions (Temsilci izinleri) öğesine tıklayın.
    Delegated permissions (Temsilci izinleri)
  12. Ses aygıtının kullanıcı arayüzünde offline_access, openidve profileve ardından İzin ekle'yi tıklayın.
    İzinleri seçin
  13. Şunun için yönetici onayı ver'i seçin [ORGANIZATION].
    Yapılandırılan izinler
    Dikkat: Yalnızca Uygulama Yöneticisi (veya daha üstü) izinlerine sahip kullanıcılar yönetici onayı verebilir.
    Not: [ORGANIZATION] = Ortamın kuruluş adı
  14. Yes (Evet) öğesine tıklayın.
    Grant admin consent confirmation (Yönetici onayı doğrulaması)
    Not:
    • İzin değişiklikleri kuruluş genelinde yapılır.
    • Bu izinler verildiğinde, durum sütununda yeşil bir onay işareti gösterilir.

Dell Security Management Server

Azure Active Directory kapsamındaki yapılandırılan uygulama kaydı, Dell Security Management Server içinde Parolasız Kimlik Doğrulamasını yapılandırmak için kullanılır.

Dikkat: Bu işlem, Güvenlik Yöneticisi veya Sistem Yöneticisi izinlerine sahip bir kullanıcı hesabı gerektirir.
  1. Dell Data Security yönetim konsolunda oturum açın.
    Dell Data Security yönetim konsolunda oturum açma
  2. Sol menü bölmesinden, Populations (Yerleştirmeler) öğesine ve ardından Domains (Etki Alanları) seçeneğine tıklayın.
    Yerleştirmeler ve Etki Alanları
  3. Etki alanınızı seçin.
    Domains (Alan Adları)
    Not: Etki alanı adı, ortamınızda farklılık gösterecektir.
  4. Settings (Ayarlar) öğesine tıklayın.
    Ayarlar
  5. Domain Detail (Alan Ayrıntısı) ayarlarından:
    1. Passwordless Authentication (Parolasız Kimlik Doğrulama) öğesini seçin.
    2. Azure AD öğesini seçin.
    3. Otoriteyi şununla doldurun: https://login.microsoftonline.com/[DIRECTORYTENANTID]/v2.0/. Bu alan örnek görüntüde kırmızı renkle vurgulanmıştır.
    4. İstemci Kimliğini, yapılandırılan Azure Active Directory ortamındaki GUID biçimindeki Uygulama (istemci) kimliğiyle doldurun. Bu alan örnek görüntüde turuncu renkle vurgulanmıştır.
    5. Redirect URI (Yeniden Yönlendirme URI'si) alanını, oluşturulan URL ile doldurun. Bu alan örnek görüntüde yeşil renkle vurgulanmıştır.
    6. Server Resource Id (Sunucu Kaynağı Kimliği) alanını kimlik doğrulama belirtecini işlemek için kullanılan siteyle doldurun. Bu, kayıt sırasında doğru yöntemin kullanıldığından emin olmak için Authority (Yetkili) ve Client ID (İstemci Kimliği) ile eşleştirilir.
    7. Yapılandırılan etki alanı yöneticisinin User Name (Kullanıcı Adı) ve Password (Parola) bilgilerini doldurun.
    8. Update Domain (Etki Alanını Güncelleştir) öğesine tıklayın.

    Etki Alanı Ayrıntıları
    Not:
    • [DIRECTORYTENANTID] = Azure Active Directory yapılandırma bilgilerinden Dizin (kiracı) kimliği (8. Adım)
      • Authority (Yetkili) alanı, kullanıcının etkinleştirme girişimi sırasında belirteci çözmeye çalışmak için iletişimi başlatmak üzere faydalanılan URI'yi kullanır. Yetkili, bağlanmamız gereken birincil sunucudur (URL). Bu, söz konusu hizmetle ilgili olarak doğrulama yapmasını istediğimiz kullanıcılar için doğrulama mekanizmasını içerir.
    • İstemci Kimliği, Azure Active Directory yapılandırma bilgilerindeki Uygulama (istemci) kimliğiyle doldurulmalıdır (8. Adım).
      • Client ID (İstemci Kimliği) alanı, tanımladığımız kiracı üzerinde belirli bir uygulama ile iletişim kurmamız için bizi yönlendirir.
    • Redirect URI (Yeniden Yönlendirme URI'si), Azure Active Directory yapılandırma bilgilerindeki (6. Adım) oluşturulan URL ile doldurulmalıdır.
      • Bu, oturum açma hataları söz konusuysa uygulamada nasıl yeniden oturum açacağımızı göstermek üzere barındırdığımız belirli bir kaynaktır.
    • Server Resource Id ile https://graph.microsoft.com/ Azure Active Directory kullanırken.
      • Bu, kullanıcılar hakkında bilgi almamız için yerel uygulamanın iletişim kurduğu hedef yetkilideki birincil noktadır. Azure'da bu, Azure kimlik doğrulama mekanizmalarıyla görüştüğümüzden emin olmak için Azure arka ucunda olacaktır.
    Dell Encryption Enterprise ın İlke Tabanlı Şifrelemesini çalıştıran uç noktalar artık desteklenen Dell Encryption Enterprise sürümlerinde Windows Hello kimlik bilgilerini kullanarak kimlik doğrulaması yapabilir.

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

其他資訊

 

影片

 

受影響的產品

Dell Encryption
文章屬性
文章編號: 000188216
文章類型: How To
上次修改時間: 22 9月 2025
版本:  7
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。