Questo articolo definisce i flussi di lavoro di attivazione supportati per Dell Encryption Enterprise (in precedenza Dell Data Protection | Enterprise Edition) e Dell Encryption External Media (in precedenza Dell Data Protection | External Media Edition).
Prodotti interessati:
Dell Encryption Enterprise
Dell Data Protection | Enterprise Edition
Dell Encryption External Media
Dell Data Protection | External Media Edition
Sistemi operativi interessati:
Windows
Non applicabile.
Dell Encryption Enterprise può eseguire l'autenticazione con un server Dell Data Security tramite uno dei vari flussi di lavoro di autenticazione. Per ulteriori informazioni, selezionare il flusso di lavoro appropriato.
L'attivazione basata su Active Directory è il metodo predefinito di convalida degli account utente di Dell Encryption Enterprise per la crittografia basata su policy. Il filtro del provider di rete di Dell Encryption acquisisce le informazioni di autenticazione durante l'accesso. Queste informazione vengono quindi inviate in modo protetto al server Dell Data Security (in precedenza Dell Data Protection). Il server convalida le credenziali a fronte dei domini Active Directory configurati.
L'attivazione con consenso esplicito (differita) consente all'account utente di Active Directory utilizzato durante l'attivazione di essere indipendente dall'account utilizzato per accedere all'endpoint. Al posto del provider di rete che acquisisce le informazioni di autenticazione, è l'utente che specifica manualmente l'account basato su Active Directory quando ne visualizza il prompt. Una volta inserite le credenziali, le informazioni di autenticazione vengono inviate in modo protetto a Dell Security Management Server. Il server quindi le convalida quindi a fronte dei domini Active Directory configurati.
Questo flusso di lavoro può essere abilitato durante l'installazione o dopo l'installazione, anche dopo l'attivazione del dispositivo per un nuovo utente. Per ulteriori informazioni, selezionare il metodo appropriato.
Il programma di installazione figlio può essere eseguito con il parametro OPTIN=1
per abilitare l'attivazione con consenso esplicito.
regedit
, quindi premere OK. Viene aperto l'Editor del Registro di sistema.HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption
.OPTIN
al valore DWORD.OPTIN
.0
, popolare il campo con 1
, quindi cliccare su OK.L'attivazione della crittografia server consente di definire un singolo account utente Active Directory per l'endpoint, con un flusso di lavoro simile a quello dell'attivazione con consenso esplicito. Una volta definito l'utente con attivazione basata su certificato, Dell Encryption genera un account utente sintetico. L'account sintetico viene associato al nome utente e alla password forniti per la convalida con Active Directory. Questo account sintetico viene utilizzato per lo sblocco di tutte le chiavi. Lo sblocco delle chiavi viene quindi eseguito attraverso la convalida di un certificato sul server back-end mediante TLS con autenticazione reciproca.
Questo flusso di lavoro può essere abilitato durante l'installazione o dopo l'installazione prima dell'attivazione del dispositivo. Per ulteriori informazioni, selezionare il metodo appropriato.
Il programma di installazione figlio può essere eseguito con il parametro per abilitare l'attivazione SERVERMODE=1
per abilitare l'attivazione della modalità crittografia server.
regedit
, quindi premere OK. Viene aperto l'Editor del Registro di sistema.HKEY_LOCAL_MACHINE\Software\Credant\CMGShield
.SM
al valore DWORD.SM
.0
, popolare il campo con 1
, quindi cliccare su OK.Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.