Bật công nghệ Single Sign-On (SSO)
Công nghệ Single Sign-On (SSO) cho phép bạn tự động đăng nhập vào hệ điều hành bằng thông tin đăng nhập của Authentication Agent.
Khi sử dụng công nghệ Single Sign-On, Authentication Agent sẽ bỏ qua các yêu cầu về độ mạnh mật khẩu được chỉ định trong Kaspersky Security Center. Bạn có thể đặt yêu cầu độ mạnh mật khẩu trong thiết lập của hệ điều hành.
Công nghệ Single Sign-On không tương thích với các nhà cung cấp chứng chỉ tài khoản thuộc bên thứ ba.
Cách bật sử dụng công nghệ Single Sign-On trong Bảng điều khiển quản trị (MMC)
- Mở Bảng điều khiển quản trị Kaspersky Security Center.
- Trong thư mục Thiết bị được quản lý của cây Bảng điều khiển quản trị, mở thư mục với tên của nhóm quản trị chứa máy khách liên quan.
- Trong không gian làm việc, chọn thẻ Chính sách.
- Chọn chính sách cần thiết và nhấn đúp để mở các thuộc tính chính sách.
- Trong cửa sổ chính sách, hãy chọn Mã hóa dữ liệu → Cấu hình mã hóa chung.
- Trong mục Cấu hình mật khẩu, hãy nhấn nút Thiết lập.
- Trong cửa sổ mở ra, trên thẻ Authentication Agent, hãy chọn hộp kiểm Sử dụng công nghệ Single Sign-On (SSO).
- Lưu các thay đổi của bạn.
Kết quả là người dùng chỉ cần hoàn thành quy trình xác thực một lần với Agent. Không bắt buộc thực hiện Quy trình xác thực để nạp hệ điều hành. Hệ điều hành sẽ nạp tự động.
Cách bật sử dụng Single Sign-On trong Bảng điều khiển web
- Trong cửa sổ chính của Bảng điều khiển web, chọn Các thiết bị → Chính sách và hồ sơ.
- Nhấn vào tên của chính sách Kaspersky Endpoint Security cho các máy tính mà bạn muốn bật sử dụng Single Sign-On.
Cửa sổ thuộc tính chính sách sẽ được mở ra.
- Chọn thẻ Thiết lập ứng dụng.
- Vào Mã hóa dữ liệu → Mã hóa toàn bộ ổ đĩa.
- Chọn công nghệ Kaspersky Disk Encryption và điều hướng theo liên kết để cấu hình thiết lập.
Thiết lập mã hóa sẽ mở ra.
- Trong mục Cấu hình mật khẩu, hãy chọn hộp kiểm Sử dụng công nghệ Single Sign-On (SSO).
- Nhấn OK.
Kết quả là người dùng chỉ cần hoàn thành quy trình xác thực một lần với Agent. Không bắt buộc thực hiện Quy trình xác thực để nạp hệ điều hành. Hệ điều hành sẽ nạp tự động.
Để Single Sign-On hoạt động, mật khẩu tài khoản Windows và mật khẩu tài khoản Authentication Agent phải khớp nhau. Nếu mật khẩu không khớp, người dùng cần thực hiện quy trình xác thực hai lần: trong giao diện của Authentication Agent và trước khi nạp hệ điều hành. Sau đó, Kaspersky Endpoint Security sẽ thay thế mật khẩu của tài khoản Authentication Agent bằng mật khẩu của tài khoản Windows.
Về đầu trang