[KB3287] ESET Secure Authentication FAQ

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Ratkaisu

  1. Mikä on ESET Secure Authentication On-Prem?
    ESET Secure Authentication On-Prem (ESA) on mobiilipohjainen ratkaisu, joka käyttää kaksitekijäistä, kertakäyttösalasanalla (2FA OTP) tapahtuvaa todennusta yrityksen virtuaalisen yksityisverkon (VPN) ja Microsoftin verkkosovellusten (kuten Outlook Web App) käyttämiseen.

    Lisätietoja tuotteen ominaisuuksista ja eduista on ESET Secure Authentication -tuotesivulla.

  2. Mitkä ovat ESET Secure Authentication Serverin tuetut ympäristöt?
    Asennusohjelma valitsee automaattisesti kaikki komponentit, jotka voidaan asentaa nykyiseen tietokoneeseen, lukuun ottamatta Core Authentication Service -palvelua, joka valitaan oletusarvoisesti vain ensimmäisessä asennuksessa.

    • ESA-palvelut ja hallintatyökalut:

    • Active Directory -toimialue: Windows 2000 Native (tuettu vähimmäistoimintataso)
    • Yhteensopivuus Microsoft Threat Management Gatewayn (TMG) ja Microsoft Internet Security and Acceleration Serverin (ISA) kanssa.

  3. Mitä Microsoftin verkkosovelluksia tuetaan?
    Katso Online-ohjeen aihe Tuetut verkkosovellukset.

  4. Mitä mobiililaitteita tuetaan?
    Katso Tuetut matkapuhelinten käyttöjärjestelmät.

  5. Miten asennan ja määrittelen ESET Secure Authentication On-Prem -järjestelmän?
    Palvelimen puolella: Käy seuraavassa ESET Knowledgebase -artikkelissa ESET Secure Authentication On-Prem -asennuksen tarkistuslista.
    Asiakaspuoli (mobiilisovellus): Käy jossakin seuraavista mobiililaitteen Knowledgebase-artikkeleista

  6. Voiko ESET Secure Authentication On-Prem -palvelua käyttää ESET PROTECT/ESET PROTECT On-Prem -palvelun kanssa?
    Ei. ESET Secure Authentication On-Prem -palvelua ei hallita ESET PROTECT/ESET PROTECT On-Prem -palvelun avulla. ESET Secure Authentication Server voidaan kuitenkin asentaa samalle palvelimelle kuin ESET PROTECT/ESET PROTECT On-Prem.

  7. Voiko ESET Secure Authentication Server -palvelinta käyttää olemassa olevan VPN:n kanssa?
    Vieraile Knowledgebase article -artikkelissamme, josta löydät luettelon tuetuista VPN-verkoista ja linkit integrointioppaisiin, joissa kerrotaan yksityiskohtaisesti parhaista käytännöistä, kun käytät ESET Secure Authentication On-Prem -palvelinta kunkin VPN:n kanssa.

  8. Voinko käyttää ESET Secure Authentication On-Prem -palvelua kahden tekijän todennuksen (2FA) lisäämiseen olemassa olevaan todennussovellukseeni?
    Kyllä, ESET Secure Authentication API:n avulla voit lisätä 2FA:n olemassa olevaan sovellukseen. Lisätietoja on ESET Secure Authentication API -käyttöoppaassa.

  9. Voiko ESA käyttää Push-todennusta Android-laitteissa?
    Kyllä. Versiossa 2.5.x ja uudemmissa versioissa voit käyttää push-todennusmenetelmää mobiililaitteissa (Android ja iOS). Sekä OTP- että Push-todennus voidaan ottaa käyttöön käyttäjäkohtaisesti ADUC:n hallintakäyttöliittymässä.

  10. Miten ESET Secure Authentication On-Prem päivitetään?
    ESET Secure Authentication On-Prem (ESA) -versiossa 2.5.X ja uudemmissa versioissa voit päivittää ESA:n käynnistämällä asennusohjelman. Sinun ei tarvitse poistaa manuaalisesti edellistä versiota.
    Mobiilisovellus päivittyy internetin kautta laitteesi sovellushallinnan avulla (esimerkiksi Google Play, Apple App Store, Windows Phone Apps -kauppa jne.).

  11. Miten voin suojata Office 365 -tilini?
    AD FS 3.0 tai 4.0 on oltava käytössä ja yhdistettynä Office 365:een. Asennus tehdään ajamalla ESA-asennusohjelma AD FS -koneeseen lisäosan asentamiseksi. Onnistuneen asennuksen jälkeen kaikkia 2FA-ominaisuutta käyttäviä käyttäjiä pyydetään antamaan OTP (kertakäyttösalasana), kun he kirjautuvat Office 365:een.

  12. Kuka maksaa tekstiviesteistä?
    Olet vastuussa kaikista tekstiviestien vastaanottamiseen liittyvistä kustannuksista (esimerkiksi tiedonsiirto- tai verkkovierailumaksut).

  13. Mitä ovat tekstiviestikrediitit?
    Tekstiviestikrediittejä käytetään kertakäyttösalasanan (OTP) toimittamiseen tekstiviestillä, joka tunnetaan myös nimellä "SMS OTP". Lisensoinnin näkökulmasta ESA-versiossa 2.8 ja sitä uudemmissa versioissa tehdään ero "Onboarding SMS" ja "SMS OTP" -tekstiviestien välillä. "Onboarding SMS" -tekstiviestiä käytetään mobiilisovelluksen aktivointilinkin toimittamiseen (tunnetaan myös nimellä provisiointi) käyttäjän matkapuhelimeen. Asiakkaat eivät aluksi saa mitään "SMS OTP" -tekstiviestiä osana tavallista ESA-lisenssiä. He voivat kuitenkin ostaa lisää tekstiviestejä tekstiviestien OTP:n toimittamista varten. Suosittelemme käyttämään mobiilisovellusta, push-ilmoitusta tai hard token -menetelmää kertakäyttösalasanojen tuottamiseen.

  14. Voiko ESET Secure Authentication On-Prem -järjestelmää käyttää VMWare View -alustan kanssa?
    Kyllä. ESET Secure Authentication tukee VMwarea.

  15. Voiko ESET Secure Authentication On-Prem -mobiilisovelluksen asentaa laitteeseen, johon on asennettu ESET Mobile Security tai ESET Endpoint Security for Android?
    Kyllä. ESET Mobile Security -tuotteet ovat erillisiä eivätkä ne häiritse ESET Secure Authentication -mobiilisovellusta.

  16. Mitkä kielet ovat käytettävissä?
    Nykyinen versio on saatavilla englanniksi. Mobiilisovellukset ovat saatavilla arabiaksi, englannin, englannin, espanjan, hollannin, italian, japanin, italian, puolan, portugalin, puolan, ranskan, saksan, slovakin, portugalin, ranskan, turkin, tšekin, saksan, unkarin ja turkin kielellä.

  17. Miten offline-todennus toimii?
    Jos 2FA-suojaus on otettu käyttöön offline-tilassa, kaikkien käyttäjien, joiden tilit on suojattu 2FA:lla ja jotka haluavat käyttää 2FA-suojattua tietokonetta, on kirjauduttava kyseiseen tietokoneeseen ensimmäistä kertaa, kun tietokone on verkossa. Kun puhumme online-tilasta, tarkoitamme, että päätietokoneelle, jossa ESA-tunnistuspalvelin sijaitsee ja jossa ESET Secure Authentication Service -palvelu on käynnissä, voidaan tehdä pingaus 2FA-suojatulta tietokoneelta.

    Kun 2FA-suojattu tietokone on offline-tilassa ja käyttäjä kirjautuu sisään todentamalla OTP:llä, ESA Credential Provider Proxy -palvelu (ECPPS) vähentää käytettävissä olevien offline-kirjautumisten määrää (oletusarvoisesti 20) yhdellä.
    Jos offline-tunnusten määrä (oletusarvoisesti 20) on tyhjä, myöhempi offline-todennus ei ole mahdollista. Kun online-kirjautuminen tapahtuu, eli kun ECCPS muodostaa yhteyden liitännäisjärjestelmään ja käyttäjä todentaa 2FA:n avulla, se täyttää offline-OTP-välimuistin ja nollaa offline-kirjautumisten laskurin.

Tunnetut ongelmat

Yksityiskohtaisen ja ajantasaisen luettelon tunnetuista ongelmista löydät osoitteesta Known issues for ESET business products.