詳細
ESET Secure Authenticationの概要
ESET Secure Authentication(ESA)は、VPN、RADIUSデバイス、リモートデスクトッププロトコル、Outlook Web Accessを含む様々なWebアプリケーションに二要素認証(2FA)を追加します。2FAは、SMS、モバイルアプリケーション、またはハードウェアトークン(ハードトークン)を介して配信されるワンタイムパスワード(OTP)を介して実施されます。
ソリューション
ESET Secure AuthenticationのActive Directoryスキーマ拡張機能
ESET Secure Authentication (ESA) は Active Directory スキーマを拡張します。Active Directory(AD)スキーマを拡張すると、Active Directory が破壊されたり、その他の問題が発生したりするのではないかという懸念が表明されているが、ESA は特に、AD スキーマの拡張に関する Microsoft のベスト・プラクティスに沿って設計されている。これらのベストプラクティスは以下のMicrosoft Developer Networkの記事で文書化されている:
Extending the Active Directory Schema
ESAによって観察されるADの拡張に関するMicrosoftのベスト・プラクティスは以下の通りである:
- スキーマには、グローバルに興味深い、比較的静的な情報のみを定義する。
- スキーマで定義されたオブジェクトは、頻繁に作成したり、頻繁に変更したりしない。
- オブジェクトは長寿命であるべき
- 寿命や頻度を決定する際には、最大レプリケーション頻度の2倍を使用する。
- デプロイする前に、プライベートフォレストや他のアプリケーションでアプリケーションをテストする。
- スキーマのアップグレードは、アプリケーションのインストールとは別に行わなければならない。
ESA は、上記の Microsoft の推奨事項すべてに準拠しています。
ESA に同梱されているスキーマ拡張機能
Microsoft は、(ESA などの)アプリケーションと一緒に出荷されるスキーマ拡張について、多くの追加ガイドラインを提供しています。ESA は、以下を含むこれらの提案に準拠するように設計されています:
- アプリケーションとスキーマ拡張はローカルネットワーク上でテストされている。
- ESA 用に別のインストールが作成されている。
- スキーマインストール用の LDIF ファイルが作成されている。
- アプリケーションは LDIFDE.exe を使用して LDIF ファイルをロードする。
- アプリケーションは、各クラスと属性に登録されたプレフィックスとベース OID を使用します。
- アプリケーションは、各クラスと属性に対して一意の schemaIDGuid を持っています。
ESAは、Active Directoryスキーマの拡張に関してMicrosoftが公表しているすべての公式ガイドラインに従っているため、インストール時にESAによって実行される拡張の安全性/安定性について心配する必要はありません。