Solução
- O que é o ESET Secure Authentication On-Prem?
O ESET Secure Authentication On-Prem (ESA) é uma solução baseada em dispositivos móveis que utiliza a autenticação de dois fatores e senha de uso único (2FA OTP) para acessar a Rede Privada Virtual (VPN) de uma empresa e os Aplicativos Web da Microsoft (como o Outlook Web App).
Para obter mais informações sobre os recursos e benefícios do produto, visite a página do produto ESET Secure Authentication. - Quais são os ambientes suportados pelo ESET Secure Authentication Server?
O instalador seleciona automaticamente todos os componentes que podem ser instalados no computador atual, com exceção do Core Authentication Service, que só é selecionado por padrão na primeira instalação.
- Serviços ESA e ferramentas de gerenciamento:
- Sistemas operacionais de servidor e cliente compatíveis:
Sistemas operacionais compatíveis - Sistemas operacionais de telefones celulares:
Sistemas operacionais de telefones celulares compatíveis
- Sistemas operacionais de servidor e cliente compatíveis:
- Domínio do Active Directory: Windows 2000 Native (nível funcional mínimo suportado)
- Compatibilidade com o Microsoft Threat Management Gateway (TMG) e o Microsoft Internet Security and Acceleration Server (ISA).
- Serviços ESA e ferramentas de gerenciamento:
- Quais aplicativos da Web da Microsoft são compatíveis?
Consulte o tópico de ajuda on-line Aplicativos da Web suportados. - Quais dispositivos móveis são suportados?
Consulte Sistemas operacionais de telefones celulares suportados. - Como posso instalar e configurar o ESET Secure Authentication On-Prem?
No lado do servidor: Visite o seguinte artigo da ESET Knowledgebase Lista de verificação de configuração do ESET Secure Authentication no local.
Lado do cliente (aplicativo móvel): Visite um dos seguintes artigos da Base de Conhecimento para seu dispositivo móvel
- O ESET Secure Authentication On-Prem pode ser utilizado com o ESET PROTECT/ESET PROTECT On-Prem?
Não. O ESET Secure Authentication On-Prem não é gerenciado com o ESET PROTECT/ESET PROTECT On-Prem. No entanto, o servidor do ESET Secure Authentication pode ser instalado no mesmo servidor que o ESET PROTECT/ESET PROTECT On-Prem. - O ESET Secure Authentication Server pode ser utilizado com minha VPN existente?
Visite nosso Knowledgebase article para obter uma lista de VPNs suportadas com links para guias de integração que detalham as melhores práticas ao utilizar o ESET Secure Authentication On-Prem com cada uma delas. - Posso usar o ESET Secure Authentication On-Prem para adicionar a autenticação de dois fatores (2FA) ao meu aplicativo de autenticação existente?
Sim, a API do ESET Secure Authentication permite que você adicione 2FA ao seu aplicativo existente. Para obter mais informações, consulte o guia do usuário da API do ESET Secure Authentication. - O ESA pode usar a autenticação Push para dispositivos Android?
Sim. Na versão 2.5.x e posteriores, você pode usar o método de autenticação push em dispositivos móveis (Android e iOS). Tanto a autenticação OTP quanto a Push podem ser ativadas por usuário na interface de gerenciamento do ADUC. - Como é atualizado o ESET Secure Authentication On-Prem?
No ESET Secure Authentication On-Prem (ESA) versão 2.5.X e posterior, você pode atualizar o ESA iniciando o instalador. Não é necessário desinstalar manualmente a versão anterior.
O aplicativo móvel é atualizado pela Internet usando o gerenciador de aplicativos do seu dispositivo (por exemplo, Google Play, Apple App Store, Windows Phone Apps store, etc.). - Como faço para proteger minha conta do Office 365?
Você deve ter o AD FS 3.0 ou 4.0 em execução e conectado ao Office 365. Para configurá-lo, execute o instalador do ESA na máquina do AD FS para instalar o plug-in. Após a instalação bem-sucedida, todos os usuários habilitados para 2FA serão solicitados a fornecer a OTP (senha de uso único) ao fazer login no Office 365. - Quem paga pelas mensagens SMS?
Você é responsável por todos os custos associados ao recebimento de mensagens SMS (por exemplo, transmissão de dados ou taxas de roaming). - O que são créditos de SMS?
Você usa créditos de SMS para fornecer uma senha de uso único (OTP) via SMS, também conhecida como "SMS OTP". Do ponto de vista da licença, o ESA versão 2.8 e posteriores fazem distinção entre "SMS de integração" e "SMS OTP". O "SMS de integração" é usado para fornecer um link de ativação de aplicativo móvel (também conhecido como provisionamento) para o telefone celular do usuário. Os clientes não recebem nenhum "SMS OTP" inicialmente como parte de uma licença padrão da ESA. No entanto, eles podem comprar SMS adicionais para fornecer SMS OTP. Recomendamos utilizar o aplicativo móvel, a notificação push ou o método hard token para gerar senhas de uso único. - O ESET Secure Authentication On-Prempode ser usado com a plataforma VMWare View?
Sim. A plataforma VMware é suportada pelo ESET Secure Authentication. - O aplicativo móvel do ESET Secure Authentication On-Prem pode ser instalado em um dispositivo que tenha instalado o ESET Mobile Security ou o ESET Endpoint Security para Android?
Sim. Os produtos ESET Mobile Security são separados e não interferem com o aplicativo móvel ESET Secure Authentication. - Quais idiomas estão disponíveis?
A versão atual está disponível em inglês. Os aplicativos móveis estão disponíveis em árabe, chinês simplificado, chinês tradicional, tcheco, holandês, inglês, francês, alemão, húngaro, italiano, japonês, polonês, português, russo, eslovaco, espanhol e turco. - Como funciona a autenticação off-line?
Se a proteção 2FA estiver ativada para o modo off-line, todos os usuários cujas contas são protegidas por 2FA e que desejam usar um PC protegido por 2FA devem fazer login nesse PC pela primeira vez enquanto o PC estiver on-line. Quando nos referimos a on-line, queremos dizer que o computador principal onde o servidor de autenticação ESA reside e onde o serviço ESET Secure Authentication Service está sendo executado pode ser acessado a partir do computador protegido por 2FA.
Quando o computador protegido por 2FA está off-line e um usuário faz login autenticando por um OTP, o serviço de proxy do provedor de credenciais da ESA (ECPPS) diminui o número de logins off-line disponíveis (20 por padrão) em um.
Se o número de logins off-line (20 por padrão) for esgotado, a autenticação off-line subsequente não será possível. Quando ocorre um login on-line, ou seja, quando o ECCPS se conecta ao AS e o usuário se autentica via 2FA, ele preenche o cache de OTP off-line e redefine o contador de login off-line.
Problemas conhecidos
Para revisar uma lista detalhada e atualizada de problemas conhecidos, consulte Problemas conhecidos para os produtos empresariais da ESET.