Solution
L'authentification unique (SSO) est une fonction de la version gérée d'ESET Endpoint Encryption. Le SSO permet à la connexion de pré-démarrage Full Disk Encryption (FDE) de connecter l'utilisateur directement à son profil Windows.
Le SSO peut être configuré à partir du serveur EEE lors de l'initiation du FDE, de l'ajout d'une connexion FDE ou de la modification d'une connexion FDE.
Le poste de travail doit être relié à un domaine Windows pour utiliser le SSO. Cependant, le compte utilisé peut être un compte de domaine ou un compte de machine locale.
Lancer le chiffrement intégral du disque
Pour configurer le SSO lors de l'initialisation du FDE, cochez la case Single Sign-On sur la page de connexion FDE de l'utilisateur de l'assistant Start FDE. Notez que cela désactive les autres options de mot de passe. Elles ne peuvent pas être utilisées pour un type de connexion SSO car le mot de passe se trouve à l'extérieur du serveur EEE.

Figure 1-1
Lorsque l'ordinateur client EEE reçoit la demande d'activation du SSO, une notification s'affiche pour confirmer le mot de passe de connexion Windows de l'utilisateur. Saisissez le mot de passe Windows et cliquez sur Vérifier. Si la vérification est réussie, cliquez sur OK pour configurer la connexion afin d'utiliser le SSO.

Figure 1-2
Consultez notre article de la base de connaissances pour obtenir des instructions complètes sur le chiffrement d'un disque dur à l'aide d'ESET Endpoint Encryption Server.
Ajouter une nouvelle connexion FDE
Pour configurer le SSO lors de l'ajout d'une nouvelle connexion FDE, sélectionnez l'option Single Sign-On. L'option Single Sign-On limitera la sélection des utilisateurs sur l'écran suivant de l'assistant aux seuls utilisateurs activés sur le poste de travail. Consultez notre article de la base de connaissances pour obtenir des instructions complètes sur l'ajout d'un login FDE supplémentaire.

Figure 2-1
Modifier un login FDE existant
Pour activer ou désactiver le SSO pour un login FDE existant, sélectionnez l'option appropriée dans l'interface Modifier le login FDE et envoyez la commande au client. Veuillez noter que les options de mot de passe seront désactivées si vous choisissez le SSO, car le mot de passe ne sera pas géré par le serveur EEE. Consultez notre article de la base de connaissances pour obtenir des instructions complètes sur la suppression de l'authentification unique.

Figure 3-1