[KB3287] FAQ по безопасной аутентификации ESET

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Решение

  1. Что такое ESET Secure Authentication On-Prem?
    ESET Secure Authentication On-Prem (ESA) - это мобильное решение, использующее двухфакторную аутентификацию с одноразовым паролем (2FA OTP) для доступа к виртуальной частной сети (VPN) компании и веб-приложениям Microsoft (например, Outlook Web App).

    Дополнительные сведения о возможностях и преимуществах продукта можно найти на странице продукта ESET Secure Authentication.

  2. Какие среды поддерживаются для ESET Secure Authentication Server?
    Программа установки автоматически выбирает все компоненты, которые могут быть установлены на текущем компьютере, за исключением службы аутентификации Core Authentication Service, которая выбирается по умолчанию только при первой установке.

  3. Какие веб-приложения Microsoft поддерживаются?
    См. раздел интерактивной справки " Поддерживаемые веб-приложения".

  4. Какие мобильные устройства поддерживаются?
    См. раздел Поддерживаемые операционные системы мобильных телефонов.

  5. Как установить и настроить ESET Secure Authentication On-Prem?
    На стороне сервера: Посетите следующую статью базы знаний ESET ESET Secure Authentication On-Prem Setup Checklist.
    Клиентская сторона (мобильное приложение): Посетите одну из следующих статей базы знаний для вашего мобильного устройства

  6. Можно ли использовать ESET Secure Authentication On-Prem с ESET PROTECT/ESET PROTECT On-Prem?
    Нет. ESET Secure Authentication On-Prem не управляется с помощью ESET PROTECT/ESET PROTECT On-Prem. Однако ESET Secure Authentication Server может быть установлен на том же сервере, что и ESET PROTECT/ESET PROTECT On-Prem.

  7. Можно ли использовать ESET Secure Authentication Server с существующей VPN?
    Посетите наш сайт Knowledgebase article, где представлен список поддерживаемых VPN со ссылками на руководства по интеграции, в которых подробно описаны лучшие практики использования ESET Secure Authentication On-Prem с каждой из них.

  8. Можно ли использовать ESET Secure Authentication On-Prem для добавления двухфакторной аутентификации (2FA) в существующее приложение аутентификации?
    Да, API ESET Secure Authentication позволяет добавить 2FA в существующее приложение. Для получения дополнительной информации см. руководство пользователя ESET Secure Authentication API.

  9. Может ли ESA использовать Push-аутентификацию для устройств Android?
    Да. В версии 2.5.x и более поздних можно использовать метод Push-аутентификации на мобильных устройствах (Android и iOS). В интерфейсе управления ADUC для каждого пользователя можно включить как OTP , так и Push-аутентификацию .

  10. Как обновляется ESET Secure Authentication On-Prem?
    В ESET Secure Authentication On-Prem (ESA) версии 2.5.X и более поздних версиях вы можете обновить ESA, запустив программу установки. Вам не нужно вручную удалять предыдущую версию.
    Мобильное приложение обновляется через Интернет с помощью менеджера приложений вашего устройства (например, Google Play, Apple App Store, Windows Phone Apps store и т. д.).

  11. Как защитить учетную запись Office 365?
    У вас должна быть запущена AD FS 3.0 или 4.0 и подключена к Office 365. Чтобы настроить его, запустите программу установки ESA на машине AD FS, чтобы установить плагин. После успешной установки всем пользователям с поддержкой 2FA будет предложено ввести OTP (одноразовый пароль) при входе в Office 365.

  12. Кто платит за SMS-сообщения?
    Вы несете ответственность за все расходы, связанные с получением SMS-сообщений (например, передача данных или плата за роуминг).

  13. Что такое кредиты SMS?
    Вы используете SMS-кредиты для доставки одноразового пароля (OTP) по SMS, также известного как "SMS OTP". С точки зрения лицензирования ESA версии 2.8 и более поздних версий различает "Onboarding SMS" и "SMS OTP". "Onboarding SMS" используется для доставки ссылки активации мобильного приложения (также известной как provisioning) на мобильный телефон пользователя. Клиенты не получают никаких "SMS OTP" изначально в рамках стандартной лицензии ESA. Однако они могут приобрести дополнительные SMS для доставки SMS OTP. Мы рекомендуем использовать мобильное приложение, push-уведомление или метод жесткого маркера для генерации одноразовых паролей.

  14. Можно ли использовать ESET Secure Authentication On-Prem с платформой VMWare View?
    Да. VMware поддерживается ESET Secure Authentication.

  15. Можно ли установить мобильное приложение ESET Secure Authentication On-Prem на устройство, на котором установлены ESET Mobile Security или ESET Endpoint Security для Android?
    Да. Продукты ESET Mobile Security являются отдельными и не мешают работе мобильного приложения ESET Secure Authentication.

  16. Какие языки доступны?
    Текущая версия доступна на английском языке. Мобильные приложения доступны на арабском, китайском упрощенном, китайском традиционном, чешском, голландском, английском, французском, немецком, венгерском, итальянском, японском, польском, португальском, русском, словацком, испанском и турецком языках.

  17. Как работает автономная аутентификация?
    Если защита 2FA включена для автономного режима, все пользователи, чьи учетные записи защищены 2FA и которые хотят использовать защищенный 2FA ПК, должны впервые войти на этот ПК, когда он находится в режиме онлайн. Говоря о режиме онлайн, мы имеем в виду, что главный компьютер, на котором расположен сервер аутентификации ESA и запущена служба ESET Secure Authentication Service, может быть вызван с компьютера, защищенного 2FA.

    Когда компьютер с защитой 2FA находится в автономном режиме, а пользователь входит в систему, проверяя подлинность с помощью OTP, служба ESA Credential Provider Proxy (ECPPS) уменьшает количество доступных автономных входов (по умолчанию 20) на один.
    Если количество автономных логинов (20 по умолчанию) исчерпано, последующая автономная аутентификация будет невозможна. Когда происходит онлайн-логин, то есть когда ECCPS подключается к AS и пользователь аутентифицируется с помощью 2FA, он заполняет кэш офлайн-отправлений и сбрасывает счетчик офлайн-логинов.

Известные проблемы

Подробный и актуальный список известных проблем можно найти на странице Известные проблемы для бизнес-продуктов ESET.