Acceso externo
¿Qué estará disponible?
•Authentication Server
oIngrese en Web Console
oLos componentes instalados en modo independiente se podrán conectar a Authentication Server con invitaciones.
oSoluciones personalizadas mediante API:
▪Puntos de conexión de API nuevos (ESA 2.8 y posteriores): /, /auth/v2, /manage/v2
▪Puntos de conexión de API anteriores (ESA 2.7 y anteriores): auth/v1, manage/useres/v
•Página web del conector de proveedor de identidad
Tipos de acceso externo
•VPN
Después de configurar un proxy inverso o transparente, debe configurar ESA para que use direcciones externas para las invitaciones y el Conector de proveedor de identidad.
Configure ESA para el acceso externo
Para que Authentication Server o el conector de proveedor de identidad estén disponibles públicamente:
I.Authentication Server
Configurar la dirección externa para que use invitaciones al instalar Componentes de ESA en modo Independiente.
1.En ESA Web Console, vaya a Components > Invitations > Server Access.
2.Haga clic en Edit (ícono de lápiz) en External Access.
3.Escriba la dirección externa con el puerto incluido y presione Enter.
4.Si no quiere que se incluya la dirección interna de Authentication Server en los detalles de la invitación, seleccione el casillero correspondiente.
5.Haga clic en Save.
II.Conector de proveedor de identidad (Conector de IdP)
1.En ESA Web Console, vaya a Components > Identity Provider Connector > seleccione un conector de IdP configurado, haga clic en Settings.
2.Cambie la Site URL a una dirección externa a través de la que esté disponible Authentication Server.
3.Haga clic en Apply.
Direcciones múltiples para Authentication Server
Los componentes de ESA se conectan a Authentication Server (AS) a través de la dirección que se indica en la invitación.
Para proporcionar múltiples direcciones a las que pueden conectarse los componentes, siga los pasos que se mencionan a continuación.
Instalación con el instalador .exe
1.Una vez instalado el componente, abra C:\ProgramData\ESET Secure Authentication On-Prem\ESA.config.
2.Agregue <add key="AuthenticationServerAddress_Other" value="<desired_addresses>" /> justo sobre </appSettings>.
3.Reemplace <desired_addresses> con las direcciones adicionales de AS, separadas por punto y coma.
4.Guarde los cambios.
Instalación silenciosa (.msi)
Si utiliza .msi installer, use el argumento ESA_COMPUTER_CONFIG_AUTHENTICATION_SERVER_ADDRESS_OTHER para definir direcciones adicionales de AS. Utilice un punto y coma para separar múltiples direcciones.