Neste artigo, você encontra os fluxos de trabalho de ativação compatíveis com o Dell Encryption Enterprise (antigo Dell Data Protection | Enterprise Edition) e o Dell Encryption External Media (antigo Dell Data Protection | External Media Edition).
Produtos afetados:
Dell Encryption Enterprise
Dell Data Protection | Enterprise Edition
Dell Encryption External Media
Dell Data Protection | External Media Edition
Sistemas operacionais afetados:
Windows
Não aplicável.
O Dell Encryption Enterprise pode ser autenticado com um Dell Data Security Server por meio de um dos diversos fluxos de trabalho de autenticação. Para obter mais informações, selecione o fluxo de trabalho apropriado.
A ativação baseada no Active Directory é o método padrão do Dell Encryption Enterprise de validação de contas de usuário para criptografia baseada em políticas. O filtro do provedor de rede do Dell Encryption captura informações de autenticação durante o login. Essas informações são enviadas com segurança ao Dell Data Security Server (antigo Dell Data Protection). O servidor valida as credenciais com base nos domínios configurados do Active Directory.
A ativação por aceitação (diferida) permite que a conta de usuário do Active Directory usada durante a ativação seja independente da conta usada para fazer login no endpoint. Em vez de o provedor de rede capturar as informações de autenticação, o usuário especifica manualmente a conta baseada no Active Directory quando solicitado. Assim que as credenciais são inseridas, as informações de autenticação são enviadas com segurança para o Dell Security Management Server. Em seguida, o servidor valida essas informações com base nos domínios configurados do Active Directory.
Esse fluxo de trabalho pode ser ativado durante a instalação ou após a instalação, inclusive depois de o dispositivo ser ativado para um novo usuário. Para obter mais informações, selecione o método adequado.
O instalador secundário pode ser executado com o parâmetro OPTIN=1
para habilitar a ativação por aceitação.
regedit
e clique em OK. O Registry Editor será aberto.HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption
.OPTIN
.OPTIN
.0
, preencha o campo com 1
e clique em OK.A ativação da criptografia de servidores permite que uma única conta de usuário do Active Directory seja definida para o endpoint, assim como o fluxo de trabalho de ativação por aceitação. Depois que o usuário é definido com a ativação baseada em certificados, o Dell Encryption gera uma conta de usuário sintética. A conta sintética está vinculada ao nome de usuário e à senha fornecidos para a validação com o Active Directory. Essa conta sintética é usada para todos os desbloqueios de chave. Os desbloqueios de chave são executados por uma validação de certificado para o servidor de back-end usando TLS com autenticação mútua.
Esse fluxo de trabalho pode ser ativado durante a instalação ou após a instalação, antes de o dispositivo ser ativado. Para obter mais informações, selecione o método adequado.
O instalador secundário pode ser executado com o parâmetro SERVERMODE=1
para habilitar a ativação do modo de criptografia de servidores.
regedit
e clique em OK. O Registry Editor será aberto.HKEY_LOCAL_MACHINE\Software\Credant\CMGShield
.SM
.SM
.0
, preencha o campo com 1
e clique em OK.Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.