[KB3654] ESET Secure Authentication et Active Directory Schema Extensions

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Détails

Présentation d'ESET Secure Authentication

ESET Secure Authentication (ESA) ajoute l'authentification à deux facteurs (2FA) aux VPN, aux dispositifs RADIUS, au protocole Remote Desktop et à diverses applications Web, y compris Outlook Web Access. l'authentification à deux facteurs est assurée par des mots de passe à usage unique (OTP) qui peuvent être délivrés par SMS, par une application mobile ou par des jetons matériels (hard tokens).

Solution

Extension du schéma Active Directory dans ESET Secure Authentication

ESET Secure Authentication (ESA) étend le schéma Active Directory. Bien que certains craignent que l'extension du schéma Active Directory (AD) puisse casser Active Directory ou causer d'autres problèmes, ESA a été spécifiquement conçu pour s'aligner sur les meilleures pratiques de Microsoft en matière d'extension du schéma AD. Ces meilleures pratiques ont été documentées dans l'article suivant du Microsoft Developer Network :

Extending the Active Directory Schema

Les meilleures pratiques de Microsoft pour l'extension de l'AD observées par l'ESA sont les suivantes :

  • Ne définir dans le schéma que des informations globalement intéressantes et relativement statiques
  • Les objets définis dans le schéma ne doivent pas être créés très souvent ni modifiés fréquemment
  • Les objets doivent avoir une longue durée de vie
  • Utiliser le double de la fréquence de réplication maximale pour déterminer la longévité ou la fréquence
  • Tester l'application dans une forêt privée et avec d'autres applications avant de la déployer
  • La mise à jour du schéma doit être séparée de l'installation de l'application

ESA est conforme à toutes les recommandations de Microsoft mentionnées ci-dessus.

Extensions de schéma livrées avec ESA

Microsoft fournit un certain nombre de lignes directrices supplémentaires pour les extensions de schéma livrées avec des applications (telles que ESA). L'ESA est conçu pour respecter ces suggestions, qui sont notamment les suivantes :

  • L'application et les extensions de schéma ont été testées sur un réseau local
  • Une installation séparée a été créée pour ESA
  • Les fichiers LDIF pour l'installation du schéma sont créés
  • L'application utilise LDIFDE.exe pour charger les fichiers LDIF
  • L'application utilise un préfixe enregistré et un OID de base pour chaque classe et attribut
  • L'application possède un schemaIDGuid unique pour chaque classe et chaque attribut

Etant donné qu'ESA suit toutes les directives officielles publiées par Microsoft en ce qui concerne l'extension des schémas Active Directory, il n'y a aucune raison de s'inquiéter de la sécurité/stabilité de ces extensions réalisées par ESA lors de l'installation.