Ambienti Active Directory supportati
ESET Secure Authentication On-Prem (ESA) supporta ambienti di dominio Active Directory singoli e multipli. Le differenze tra questi ambienti e i relativi requisiti di installazione sono descritte di seguito.
Dominio singolo, Singolo ambiente
La configurazione più semplice e il programma di installazione possono essere eseguiti come qualsiasi amministratore di dominio. ESET Secure Authentication On-Prem è disponibile per tutti gli utenti all'interno del dominio.
Dominio multiplo, Singolo ambiente
In questa distribuzione, un dominio principale del tipo example.corp presenta sottodomini multipli tra cui branch1.example.corp e branch2.example.corp. ESET Secure Authentication On-Prem potrebbe essere distribuito su qualsiasi dominio della foresta, ma non vi sono comunicazioni incrociate tra le installazioni. Non sono disponibili condivisioni di credenziali tra domini secondari e domini principali.
Per installare ESET Secure Authentication On-Prem su un sottodominio, il programma di installazione deve essere avviato come utente amministratore di dominio dal dominio di primo livello.
Ad esempio, utilizzando i domini di esempio definiti in precedenza:
Per installare ESET Secure Authentication On-Prem su server01.branch1.example.corp, eseguire l’autenticazione a server01 come utente example.corp\Administrator (o qualsiasi altro amministratore da example.corp). In seguito all’installazione, ESET Secure Authentication On-Prem sarà disponibile per qualsiasi utente all'interno del dominio branch1.example.corp.
Dominio multiplo, Ambiente multiplo
Questo valore è identico a quello dell’ambiente precedente. Le installazioni di ESET Secure Authentication On-Prem in domini separati non sono a conoscenza l’una dell’altra.
Vantaggi derivanti dall’installazione di ESA in modalità Active Directory Integration (Integrazione Active Directory)
In caso di installazione del server di autenticazione in modalità Active Directory Integration (Integrazione Active Directory):
•Gli utenti dello stesso dominio sono automaticamente visibili in ESA Web Console
•I componenti ESA all’interno dello stesso dominio vengono registrati automaticamente (non è necessario alcun invito)
Gli utenti e i componenti formano altri domini È possibile aggiungere utenti da altri domini manualmente o importarli utilizzando la registrazione automatica o la sincronizzazione con LDAP. Per aggiungere componenti da altri domini, utilizzare gli inviti. |