Lenovo ThinkPad T400 (Japanese) Hardware Password Manager Deployment Guide - Page 37

ワンタッチ登, 事前登

Page 37 highlights

Hardware Password Manager Hardware Password Manager Hardware Password Manager Hardware Password Manager 1 Windows 事前登録 1 Windows Hardware Password Manager 2 3 Confirm Registration)」で Enter 4 Windows LDAP Windows 5 6 Hardware Password Manager Hardware Password Manager VPN Enroll Additional Users 第 5 29

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62

ワンタッチ登
管理者として、システムを Hardware Password Manager に登録することにより、デプロイメントおよび配布
のプロセス中にそれらを許可されていないユーザーから保護することができます。これは、管理者が共通
のローカル管理者アカウントを使用してすべてのシステムを Hardware Password Manager サーバーに事前
登録できるようにすることで実現します。このプロセスを完了するには、サービス妨害攻撃を防止す
るために必要な、単一の手動ステップ (ワンタッチ) が必要です。
このプロセスはポリシーに基づいてクライアント・システム上で自動的に開始され、管理者コーポレー
ト資格情報は Hardware Password Manager サーバーから取得されます。このため、ユーザー操作を必
要とせずに登録処理を進めることができます。
注:「ワンタッチ」とは、管理者がシステムを Hardware Password Manager に登録するために必要な 1 つの
手動のステップのことです。システムが登録されてユーザーに送達されると、ローカルまたはドメイ
ン・ログインによりシステム上の Windows に正常にログインするユーザーに対して、登録を (ポリシー
に基づいて) 自動的に開始させることができます。システムが既に登録されている場合、「ワンタッ
チ」登録プロセスは無視されます。
事前登
このプロセスは、以下の相違点を除いて通常の登録プロセスと同じです。
1. ポリシーに基づいて、クライアント・ポータル (Windows にログインするときに自動的に起動さ
れる) は、ワンタッチ・ポリシー設定に基づいてワンタッチ Hardware Password Manager 登録機能
を開始します。
2. クライアント・ポータルは、登録を続行する確認を求めるプロンプトを出しません。
3. 再起動後、「登録の確認 (Confirm
(Confirm
(Confirm Registration)
Registration)
Registration)」で Enter キーを押します。
4. クライアント・ポータルは、コーポレート、Windows、またはハードウェア・アカウントの資格情報
を求めるプロンプトを出しません。登録要求の認証に使用されるコーポレート資格情報は、管理コン
ソールで LDAP を構成するときに管理者によって提供される管理者レベルの資格情報です。ユー
ザー・アカウントが作成されないので、Windows およびハードウェア・アカウントの資格情報は必
要ありません。共通の管理者アカウントだけが登録されます。
5. クライアント・ポータルは、ユーザーに通知せずに中断および再開操作を行います。
6. クライアント・ポータルは、呼び出しプロセスに成功コードまたは失敗コードを返し、自動的に
再起動します。
ワンタッチ登録処理が完了すると、システムはパスワードで保護されて、単一のローカル・ハードウェ
ア・アカウントが作成されます。このハードウェア・アカウントは、共通の管理者ハードウェア・アカウ
ント資格情報に設定されます。管理者はこれらのシステムを、それらがハードウェア・パスワードによっ
て保護されていることを知っているので、エンド・ユーザーに安全に配布することができます。
事前登
されたシステムでのユーザー登
システムがユーザーに配達される時に、ユーザーはシステムに対するアクセス権限を取得するために、
Hardware Password Manager ログイン (有線ネットワーク接続が必要) を行う必要があります。ネットワーク
接続が使用できない場合、または Hardware Password Manager サーバーが VPN の背後にある場合、管理者
には共通管理者ハードウェア・アカウント資格情報を提供してシステムへのアクセスを許可するオプショ
ンがあります。このフローは、通常の「追加ユーザーの登録 (Enroll Additional Users)」フローと同じです。
5
.
デプロイメント
29