[KB3654] ESET Secure Authentication y extensiones de esquema de Active Directory

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Detalles

Descripción general de ESET Secure Authentication

ESET Secure Authentication (ESA) añade autenticación de dos factores (2FA) a VPNs, dispositivos RADIUS, Protocolo de Escritorio Remoto y varias aplicaciones web, incluyendo Outlook Web Access. la 2FA se aplica mediante contraseñas de un solo uso (OTP) que pueden enviarse por SMS, una aplicación móvil o tokens de hardware (hard tokens).

Solución

Extensión de esquema de Active Directory en ESET Secure Authentication

ESET Secure Authentication (ESA) amplía el esquema de Active Directory. Aunque se ha expresado cierta preocupación de que la extensión del esquema de Active Directory (AD) pueda romper Active Directory o causar otros problemas, ESA se ha diseñado específicamente para alinearse con las mejores prácticas de Microsoft para la extensión del esquema de AD. Estas mejores prácticas han sido documentadas en el siguiente artículo de Microsoft Developer Network:

Extending the Active Directory Schema

Las mejores prácticas de Microsoft para la extensión del AD observadas por ESA incluyen:

  • Sólo definir información globalmente interesante y relativamente estática en el esquema
  • Los objetos definidos en el esquema no deben crearse muy a menudo ni modificarse con frecuencia
  • Los objetos deben tener una vida larga
  • Utilizar el doble de la frecuencia máxima de replicación a la hora de determinar la longevidad o la frecuencia
  • Pruebe la aplicación en un bosque privado y con otras aplicaciones antes de desplegarla
  • La actualización del esquema debe ser independiente de la instalación de la aplicación

ESA cumple todas las recomendaciones anteriores de Microsoft.

Extensiones de esquema que se suministran con ESA

Microsoft proporciona una serie de directrices adicionales para las extensiones de esquema que se incluyen con las aplicaciones (como ESA). ESA está diseñado para cumplir con estas sugerencias, que incluyen lo siguiente:

  • La aplicación y las extensiones de esquema fueron probadas en una red local
  • Se ha creado una instalación independiente para ESA
  • Se han creado los archivos LDIF para la instalación del esquema
  • La aplicación utiliza LDIFDE.exe para cargar los archivos LDIF
  • La aplicación utiliza un prefijo registrado y un OID base para cada clase y atributo
  • La aplicación tiene un schemaIDGuid único para cada clase y atributo

Considerando que ESA sigue todas las directrices oficiales publicadas por Microsoft con respecto a la extensión de esquemas de Active Directory, no hay motivo de preocupación sobre la seguridad/estabilidad de tales extensiones realizadas por ESA en la instalación.