Megoldás
- Mi az ESET Secure Authentication On-Prem?
Az ESET Secure Authentication On-Prem (ESA) egy mobil alapú megoldás, amely kétfaktoros, egyszeri jelszóval (2FA OTP) történő hitelesítést használ a vállalat’virtuális magánhálózatához (VPN) és a Microsoft webes alkalmazásokhoz (például az Outlook Web App-hoz) való hozzáféréshez.
A termék jellemzőiről és előnyeiről további információkat az ESET Secure Authentication termékoldalán talál. - Milyen környezeteket támogat az ESET Secure Authentication Server?
A telepítő automatikusan kiválasztja az összes olyan összetevőt, amely telepíthető az aktuális számítógépre, kivéve a Core Authentication Service-t, amely alapértelmezés szerint csak az első telepítéskor kerül kiválasztásra.
- ESA szolgáltatások és irányítási eszközök:
- Támogatott kiszolgáló és ügyfél operációs rendszerek:
Támogatott operációs rendszerek - Mobiltelefon operációs rendszerek:
Támogatott mobiltelefon operációs rendszerek
- Támogatott kiszolgáló és ügyfél operációs rendszerek:
- Active Directory tartomány: Windows 2000 Native (minimálisan támogatott működési szint)
- Kompatibilitás a Microsoft Threat Management Gateway (TMG) és a Microsoft Internet Security and Acceleration Server (ISA) szolgáltatásokkal.
- ESA szolgáltatások és irányítási eszközök:
- Mely Microsoft webes alkalmazások támogatottak?
Lásd az Online súgó Támogatott webes alkalmazások témakörét. - Mely mobileszközök támogatottak?
Lásd: Támogatott mobiltelefon-operációs rendszerek. - Hogyan telepíthetem és konfigurálhatom az ESET Secure Authentication On-Prem szolgáltatást?
Szerveroldali: Látogasson el a következő ESET Tudásbázis cikkre: ESET Secure Authentication On-Prem Setup Checklist.
Ügyféloldali (mobilalkalmazás): Látogasson el a következő Tudásbázis cikkek egyikére a mobileszközéhez
- Használható-e az ESET Secure Authentication On-Prem az ESET PROTECT/ESET PROTECT On-Prem rendszerrel?
Nem. Az ESET Secure Authentication On-Prem nem kezelhető az ESET PROTECT/ESET PROTECT On-Prem használatával. Az ESET Secure Authentication Server azonban telepíthető az ESET PROTECT/ESET PROTECT On-Prem szerverrel azonos szerverre. - Használható-e az ESET Secure Authentication Server a meglévő VPN-emmel?
Látogasson el a Tudásbázis cikkünkbe, ahol megtalálja a támogatott VPN-ek listáját, valamint az integrációs útmutatókra mutató linkeket, amelyek részletezik a legjobb gyakorlatokat az ESET Secure Authentication On-Prem és az egyes VPN-ek használatakor. - Használhatom az ESET Secure Authentication On-Prem szolgáltatást a kétfaktoros hitelesítés (2FA) hozzáadására a meglévő hitelesítési alkalmazásomhoz?
Igen, az ESET Secure Authentication API lehetővé teszi a 2FA hozzáadását meglévő alkalmazásához. További információkért lásd az ESET Secure Authentication API felhasználói útmutatóját. - Használhatja az ESA a Push-hitelesítést az Android-eszközökön?
Igen. A 2.5.x és újabb verziókban a push-hitelesítési módszert használhatja mobileszközökön (Android és iOS). Az OTP és a Push hitelesítés is engedélyezhető felhasználónként az ADUC kezelőfelületén. - Hogyan frissül az ESET Secure Authentication On-Prem?
Az ESET Secure Authentication On-Prem (ESA) 2.5.X és újabb verziójában a telepítő elindításával frissítheti az ESA-t. Nem kell manuálisan eltávolítani az előző verziót.
A mobilalkalmazás az interneten keresztül frissül a készülék alkalmazáskezelőjének segítségével (például Google Play, Apple App Store, Windows Phone Apps áruház stb.). - Hogyan tudom biztosítani az Office 365 fiókomat?
Az AD FS 3.0 vagy 4.0 rendszerrel kell rendelkeznie, és kapcsolódnia kell az Office 365-höz. A beállításhoz futtassa az ESA telepítőprogramot az AD FS gépen a bővítmény telepítéséhez. A sikeres telepítést követően az Office 365-be való bejelentkezéskor minden 2FA-képes felhasználónak meg kell adnia az OTP-t (egyszeri jelszót). - Ki fizet az SMS-üzenetekért?
Ön felelős az SMS-üzenetek fogadásával kapcsolatos minden költségért (például adatátviteli vagy roamingdíjak). - Mik azok az SMS kreditek?
Az SMS kreditek segítségével egy egyszeri jelszót (OTP) küldhet SMS-ben, más néven "SMS OTP". Licencelési szempontból az ESA 2.8-as és későbbi verziója különbséget tesz a “Onboarding SMS” és a “SMS OTP” között. “Az Onboarding SMS” a mobilalkalmazás aktiválási linkjének (más néven provisioning) eljuttatására szolgál a felhasználó’mobiltelefonjára. Az ügyfelek kezdetben nem kapnak “SMS OTP” címet a standard ESA licenc részeként. Az SMS OTP kézbesítéséhez azonban további SMS-eket vásárolhatnak. Az egyszer használatos jelszavak létrehozásához a mobilalkalmazás, a push-értesítés vagy a hard token módszer használatát javasoljuk. - Az ESET Secure Authentication On-Prem használható a VMWare View platformmal?
Igen. A VMware-t támogatja az ESET Secure Authentication. - Telepíthető-e az ESET Secure Authentication On-Prem mobilalkalmazás olyan eszközre, amelyen már telepítve van az ESET Mobile Security vagy az ESET Endpoint Security for Android?
Igen. Az ESET Mobile Security termékek különállóak, és nem zavarják az ESET Secure Authentication mobilalkalmazást. - Milyen nyelvek állnak rendelkezésre?
A jelenlegi kiadás angol nyelven érhető el. A mobilalkalmazások arab, egyszerűsített és hagyományos kínai, angol, cseh, francia, holland, japán, lengyel, holland, lengyel, német, olasz, portugál, orosz, spanyol, szlovák, orosz, török és magyar nyelven érhetők el. - Hogyan működik az offline hitelesítés?
Ha a 2FA-védelem offline módban van engedélyezve, akkor minden olyan felhasználónak, akinek fiókja 2FA-val van védve, és aki 2FA-val védett számítógépet szeretne használni, először be kell jelentkeznie az adott számítógépre, amikor a számítógép online van. Az online alatt azt értjük, hogy a fő számítógép, ahol az ESA hitelesítési kiszolgáló található, és ahol az ESET Secure Authentication Service szolgáltatás fut, a 2FA-val védett számítógépről pingelhető.
Ha a 2FA-val védett számítógép offline állapotban van, és a felhasználó OTP-vel hitelesítő bejelentkezik, az ESA hitelesítő tanúsítványszolgáltató proxy szolgáltatás (ECPPS) eggyel csökkenti a rendelkezésre álló offline bejelentkezések számát (alapértelmezés szerint 20).
Ha az offline bejelentkezések száma (alapértelmezés szerint 20) kimerül, a későbbi offline hitelesítés nem lesz lehetséges. Amikor online bejelentkezés történik, vagyis amikor az ECCPS csatlakozik a kapcsolódó rendszerhez, és a felhasználó 2FA-val hitelesíti magát, feltölti az offline OTP-cache-t és visszaállítja az offline bejelentkezési számlálót.
Ismert problémák
Az ismert problémák részletes és naprakész listáját a Az ESET üzleti termékek ismert problémái oldalon tekintheti meg.