Detalles
Descripción general de ESET Secure Authentication
ESET Secure Authentication (ESA) añade autenticación de dos factores (2FA) a VPNs, dispositivos RADIUS, Protocolo de Escritorio Remoto y varias aplicaciones web, incluyendo Outlook Web Access. la 2FA se aplica mediante contraseñas de un solo uso (OTP) que pueden enviarse por SMS, una aplicación móvil o tokens de hardware (hard tokens).
Solución
Extensión de esquema de Active Directory en ESET Secure Authentication
ESET Secure Authentication (ESA) amplía el esquema de Active Directory. Aunque se ha expresado cierta preocupación de que la extensión del esquema de Active Directory (AD) pueda romper Active Directory o causar otros problemas, ESA se ha diseñado específicamente para alinearse con las mejores prácticas de Microsoft para la extensión del esquema de AD. Estas mejores prácticas han sido documentadas en el siguiente artículo de Microsoft Developer Network:
Extending the Active Directory Schema
Las mejores prácticas de Microsoft para la extensión del AD observadas por ESA incluyen:
- Sólo definir información globalmente interesante y relativamente estática en el esquema
- Los objetos definidos en el esquema no deben crearse muy a menudo ni modificarse con frecuencia
- Los objetos deben tener una vida larga
- Utilizar el doble de la frecuencia máxima de replicación a la hora de determinar la longevidad o la frecuencia
- Pruebe la aplicación en un bosque privado y con otras aplicaciones antes de desplegarla
- La actualización del esquema debe ser independiente de la instalación de la aplicación
ESA cumple todas las recomendaciones anteriores de Microsoft.
Extensiones de esquema que se suministran con ESA
Microsoft proporciona una serie de directrices adicionales para las extensiones de esquema que se incluyen con las aplicaciones (como ESA). ESA está diseñado para cumplir con estas sugerencias, que incluyen lo siguiente:
- La aplicación y las extensiones de esquema fueron probadas en una red local
- Se ha creado una instalación independiente para ESA
- Se han creado los archivos LDIF para la instalación del esquema
- La aplicación utiliza LDIFDE.exe para cargar los archivos LDIF
- La aplicación utiliza un prefijo registrado y un OID base para cada clase y atributo
- La aplicación tiene un schemaIDGuid único para cada clase y atributo
Considerando que ESA sigue todas las directrices oficiales publicadas por Microsoft con respecto a la extensión de esquemas de Active Directory, no hay motivo de preocupación sobre la seguridad/estabilidad de tales extensiones realizadas por ESA en la instalación.