Cet article définit les workflows d’activation pris en charge pour Dell Encryption Enterprise (anciennement Dell Data Protection | Enterprise Edition) et Dell Encryption External Media (anciennement Dell Data Protection | External Media Edition).
Produits concernés :
Dell Encryption Enterprise
Dell Data Protection | Enterprise Edition
Dell Encryption External Media
Dell Data Protection | External Media Edition
Systèmes d’exploitation concernés :
Windows
Sans objet.
Dell Encryption Enterprise peut s’authentifier auprès d’un serveur Dell Data Security à l’aide de l’un des workflows d’authentification. Pour plus d’informations, sélectionnez le workflow approprié.
L’activation basée sur Active Directory est la méthode par défaut de Dell Encryption Enterprise qui consiste à valider les comptes d’utilisateur pour le chiffrement basé sur des règles. Le filtre de fournisseur de réseau Dell Encryption capture les informations d’authentification lors de la connexion. Elles sont envoyées de manière sécurisée au serveur Dell Data Security (anciennement Dell Data Protection). Le serveur valide les informations d’identification par rapport aux domaines Active Directory configurés.
L’activation de l’abonnement (activation différée) permet au compte d’utilisateur Active Directory utilisé lors de l’activation d’être indépendant du compte utilisé pour se connecter au point de terminaison. Au lieu que le fournisseur de réseau capture les informations d’authentification, l’utilisateur spécifie manuellement le compte basé sur Active Directory lorsqu’il y est invité. Une fois les informations d’identification saisies, les informations d’authentification sont envoyées de manière sécurisée au serveur Dell Security Management. Le serveur les valide ensuite par rapport aux domaines Active Directory configurés.
Ce workflow peut être activé pendant l’installation ou après l’installation, y compris après l’activation de l’appareil pour un nouvel utilisateur. Pour plus d’informations, sélectionnez la méthode appropriée.
Le programme d’installation enfant peut être exécuté avec le paramètre OPTIN=1
pour activer l’activation de l’abonnement.
regedit
, puis appuyez sur OK. Cette opération ouvre l’Éditeur du Registre.HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption
.OPTIN
.OPTIN
.0
, saisissez 1
dans le champ, puis cliquez sur OK.L’activation du chiffrement du serveur permet de définir un seul compte d’utilisateur Active Directory pour le point de terminaison, ce qui est comparable au workflow d’activation de l’abonnement. Une fois que l’utilisateur est défini avec l’activation basée sur un certificat, Dell Encryption génère un compte d’utilisateur synthétique. Le compte synthétique est lié au nom d’utilisateur et au mot de passe fournis à valider avec Active Directory. Ce compte synthétique est utilisé pour tous les déverrouillages de clés. Les déverrouillages de clés sont ensuite effectués par une validation de certificat sur le serveur back-end à l’aide de TLS avec l’authentification mutuelle.
Ce workflow peut être activé pendant l’installation ou après l’installation avant l’activation de l’appareil. Pour plus d’informations, sélectionnez la méthode appropriée.
Le programme d’installation enfant peut être exécuté avec le paramètre SERVERMODE=1
pour activer le mode de chiffrement du serveur.
regedit
, puis appuyez sur OK. Cette opération ouvre l’Éditeur du Registre.HKEY_LOCAL_MACHINE\Software\Credant\CMGShield
.SM
.SM
.0
, saisissez 1
dans le champ, puis cliquez sur OK.Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.