啟用單點登入 (SSO) 技術
單點登入 (SSO) 技術允許您使用身分驗證代理的憑證自動登入作業系統。
使用單點登入技術時,身分驗證代理將忽略卡巴斯基安全管理中心中指定的密碼強度要求。您可以在作業系統設定中設定密碼強度要求。
單點登入技術與帳戶憑證協力廠商提供者不相容。
如何在管理主控台 (MMC) 中啟用單點登入技術
- 開啟卡巴斯基安全管理中心管理主控台。
- 在管理主控台樹狀目錄的“受管理裝置”資料夾中,開啟相關用戶端電腦所屬的管理群組名稱的資料夾。
- 在工作區選擇“政策”標籤。
- 選擇必要的政策並點擊以開啟政策內容。
- 在政策視窗中,選取“資料加密”→“一般加密設定”。
- 在“密碼設定”區域中點擊“設定”按鈕。
- 在開啟之視窗的“身分驗證代理”標籤上,選中“使用單點登入 (SSO) 技術”核取方塊。
- 存儲變更。
結果,使用者只需與代理完成一次身分驗證過程。載入作業系統不需要身分驗證過程。作業系統會自動載入。
如何在網頁主控台中啟用單點登入
- 在網頁主控台的主視窗中,選取“裝置”→“政策和設定檔”。
- 點擊要啟用單點登入之電腦的 Kaspersky Endpoint Security 政策名稱。
政策內容視窗將開啟。
- 選取“應用程式設定”標籤。
- 轉到“資料加密”→“完整磁碟加密”。
- 選擇卡巴斯基磁碟加密技術,然後按照連結配置設定。
將開啟加密設定。
- 在選取“密碼設定”區域中,選中“使用單點登入 (SSO) 技術”核取方塊。
- 點擊“確定”。
結果,使用者只需與代理完成一次身分驗證過程。載入作業系統不需要身分驗證過程。作業系統會自動載入。
為使單點登入發揮作用,Windows 帳戶密碼和身分驗證代理帳戶的密碼必須相符。如果密碼不相符,使用者需要執行兩次身分驗證過程:在身分驗證代理的介面中以及在載入作業系統之前。之後,Kaspersky Endpoint Security 會用 Windows 帳戶的密碼替換身分驗證代理帳戶的密碼。
頁面頂部