세부 정보
ESET 보안 인증 개요
ESET 보안 인증(ESA)은 VPN, RADIUS 장치, 원격 데스크톱 프로토콜 및 Outlook 웹 액세스를 포함한 다양한 웹 애플리케이션에 2단계 인증(2FA)을 추가합니다. 2FA는 SMS, 모바일 애플리케이션 또는 하드웨어 토큰(하드 토큰)을 통해 전달할 수 있는 일회용 암호(OTP)를 통해 시행됩니다.
솔루션
ESET 보안 인증의Active Directory 스키마 확장
ESET 보안 인증(ESA)은 Active Directory 스키마를 확장합니다. 액티브 디렉터리(AD) 스키마를 확장하면 액티브 디렉터리가 손상되거나 다른 문제가 발생할 수 있다는 우려도 있지만, ESA는 AD 스키마 확장에 대한 Microsoft 모범 사례에 맞게 특별히 설계되었습니다. 이러한 모범 사례는 다음 Microsoft 개발자 네트워크 문서에 문서화되어 있습니다(
Active Directory 스키마 확장하기)
ESA에서 준수하는 AD 확장을 위한 Microsoft 모범 사례는 다음과 같습니다:
- 스키마에 전역적으로 흥미롭고 비교적 정적인 정보만 정의하기
- 스키마에 정의된 개체는 자주 만들거나 자주 수정하지 않아야 합니다
- 오브젝트의 수명이 길어야 합니다
- 수명 또는 빈도를 결정할 때 최대 복제 빈도의 두 배를 사용하세요
- 배포하기 전에 프라이빗 포리스트에서 다른 애플리케이션과 함께 애플리케이션을 테스트합니다
- 스키마 업그레이드는 애플리케이션 설치와 분리해야 합니다
ESA는 위의 모든 Microsoft 권장 사항을 준수합니다.
ESA와 함께 제공되는 스키마 확장
Microsoft는 ESA와 같이 애플리케이션과 함께 제공되는 스키마 확장에 대한 여러 가지 추가 지침을 제공합니다. ESA는 이러한 권장 사항을 준수하도록 설계되었으며, 여기에는 다음이 포함됩니다:
- 애플리케이션 및 스키마 확장은 로컬 네트워크에서 테스트되었습니다
- ESA를 위한 별도의 설치가 생성되었습니다
- 스키마 설치를 위한 LDIF 파일이 생성되었습니다
- 애플리케이션이 LDIFDE.exe를 사용하여 LDIF 파일을 로드합니다
- 애플리케이션이 각 클래스 및 속성에 대해 등록된 접두사 및 기본 OID를 사용합니다
- 애플리케이션은 각 클래스 및 속성에 대해 고유한 schemaIDGuid를 가집니다
ESA는 Active Directory 스키마 확장과 관련하여 Microsoft에서 발표한 모든 공식 지침을 따르므로 설치 시 ESA에서 수행하는 이러한 확장의 안전/안정성에 대해 우려할 이유가 없습니다.