[KB3654] Розширення схем безпечної автентифікації та Active Directory від ESET

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Деталі

Огляд ESET Безпечна автентифікація

ESET Secure Authentication (ESA) додає двофакторну автентифікацію (2FA) до мереж VPN, пристроїв RADIUS, протоколу віддаленого робочого столу та різних веб-програм, зокрема Outlook Web Access. 2FA забезпечується за допомогою одноразових паролів (OTP), які можна отримати за допомогою SMS, мобільного додатку або апаратних токенів (hard tokens).

Рішення

Розширення схеми Active Directory в ESET Secure Authentication

ESET Secure Authentication (ESA) розширює схему Active Directory. Хоча висловлювалися побоювання, що розширення схеми Active Directory (AD) може зламати Active Directory або спричинити інші проблеми, ESA було спеціально розроблено відповідно до найкращих практик Microsoft щодо розширення схеми AD. Ці кращі практики були задокументовані в наступній статті Microsoft Developer Network:

Розширення схеми Active Directory

Найкращі практики Microsoft щодо розширення AD, яких дотримується ESA, включають

  • Визначайте у схемі лише глобально цікаву, відносно статичну інформацію
  • Об'єкти, визначені в схемі, не повинні створюватися дуже часто або часто змінюватися
  • Об'єкти повинні мати довге життя
  • Використовуйте вдвічі більшу максимальну частоту реплікації при визначенні довговічності або частоти
  • Перед розгортанням протестуйте додаток у приватному лісі та з іншими додатками
  • Оновлення схеми має відбуватися окремо від інсталяції програми

ESA дотримується всіх вищезазначених рекомендацій Microsoft.

Розширення схеми, які постачаються з ESA

Корпорація Майкрософт надає низку додаткових настанов щодо розширень схем, які постачаються разом із програмами (наприклад, ESA). ESA розроблено відповідно до цих рекомендацій, які включають наступне:

  • Програма і розширення схем були протестовані у локальній мережі
  • Створено окрему інсталяцію для ESA
  • Створено LDIF-файли для інсталяції схеми
  • Додаток використовує LDIFDE.exe для завантаження LDIF-файлів
  • Додаток використовує зареєстрований префікс та базовий OID для кожного класу та атрибуту
  • Додаток має унікальний schemaIDGuid для кожного класу та атрибуту

Враховуючи, що ESA дотримується всіх офіційних рекомендацій, опублікованих Microsoft щодо розширення схем Active Directory, немає причин для занепокоєння щодо безпеки/стабільності таких розширень, виконаних ESA після інсталяції.