Løsning
Single Sign-On (SSO) er en funktion i den administrerede version af ESET Endpoint Encryption. SSO gør det muligt for Full Disk Encryption (FDE)-login før start at logge brugeren direkte ind på deres Windows-profil.
SSO kan konfigureres fra EEE-serveren, når man starter FDE, tilføjer et FDE-login eller ændrer et FDE-login.
Arbejdsstationen skal være tilsluttet et Windows-domæne for at bruge SSO. Den faktiske konto, der bruges, kan dog enten være en domænekonto eller en lokal maskinkonto.
Start fuld diskkryptering
For at konfigurere SSO, når du starter FDE, skal du markere afkrydsningsfeltet Single Sign-On på brugerens FDE-loginside i guiden Start FDE. Bemærk, at dette vil deaktivere de andre adgangskodemuligheder. De kan ikke bruges til en SSO-logintype, da adgangskoden ligger uden for EEE-serveren.
Figur 1-1
Når EEE-klientmaskinen modtager anmodningen om at aktivere SSO, vises en meddelelse om at bekræfte brugerens Windows-loginadgangskode. Skriv Windows-adgangskoden, og klik på Bekræft. Hvis bekræftelsen er vellykket, skal du klikke på OK for at konfigurere login til at bruge SSO.
Figur 1-2
Besøg vores Knowledgebase-artikel for at få komplette instruktioner til at kryptere en harddisk ved hjælp af ESET Endpoint Encryption Server.
Tilføj et nyt FDE-login
For at konfigurere SSO, når du tilføjer et nyt FDE-login, skal du vælge indstillingen Single Sign-On. Indstillingen Single Sign-On begrænser brugervalget på den næste skærm i guiden til kun at omfatte brugere, der er aktiveret på arbejdsstationen. Besøg vores Knowledgebase-artikel for at få komplette instruktioner til at tilføje et ekstra FDE-login.
Figur 2-1
Ændring af et eksisterende FDE-login
For at aktivere eller deaktivere SSO for et eksisterende FDE-login skal du vælge den relevante mulighed i grænsefladen Change FDE login og sende kommandoen til klienten. Bemærk, at adgangskodeindstillingerne deaktiveres, når du vælger SSO, fordi adgangskoden ikke vil blive administreret af EEE-serveren. Besøg vores Knowledgebase-artikel for at få komplette instruktioner til at fjerne Single Sign-on.
Figur 3-1