ESET Secure Authentication
Documentación
Otras versiones
Historial de cambios
Versión 3.0.61.0
- Corregido: el requisito previo de disponibilidad del puerto falla.
- Corregido: no use PowerShell en la configuración de Elasticsearch.
- Corregido: la cuenta de servicio administrada de AD FS se cortó incorrectamente a 15 caracteres.
- Corregido: implementar solicitudes de DNS paralelas.
- Corregido: FIDO - allowCredentials - inconsistencia entre el inicio de sesión de Windows y el núcleo
- Agregado: mejoras de rendimiento importantes (solicitudes de autenticación)
- Agregado: Soporte para bases de datos externas (MSSQL, PostgreSQL) en modo independiente
- Agregado: Posibilidad de tener múltiples servidores ESA en modo independiente (HA)
- Agregado: nuevas opciones de integración con el nuevo componente ESA Identity Connector
- Agregado: Soporte para biometría nativa en sistemas operativos móviles (por ejemplo, Touch ID) además del código PIN en aplicaciones móviles (iOS, Android)
- Agregado: centro de notificaciones
- Agregado: compatibilidad con FIDO en inicios de sesión de Windows
- Agregado: aprobación adicional al iniciar sesión desde una nueva ubicación
- Agregado: capacidad para exportar datos de la base de datos
- Agregado: las capacidades de invitación ahora admiten direcciones IP externas
- Agregado: atributos personalizables para el usuario (correo electrónico y nombre para mostrar)
- Agregado: atributos de VPN personalizados
- Agregado: nuevas opciones de filtrado y mejoras
- Añadido: Ordenar en tablas
- Añadido: Filas cuenta
- Agregado: Nuevo script cuando se trabaja con clientes RADIUS
- Agregado: manual de integración RADIUS de puerta de enlace de escritorio remoto
- Agregado: Soporte para Elasticsearch v 7.x
- Agregado: soporte para iOS 13
- Agregado: soporte para Android 10
- Agregado: Soporte para Windows 10 (actualización de noviembre de 2019)
- Agregado: nuevos métodos de API agregados en la documentación
- Agregado: capacidad de copiar / pegar OTP en aplicaciones móviles
- Mejorado: actualización de la interfaz de usuario de las principales aplicaciones móviles (iOS, Android)
- Mejorado: las capacidades de invitaciones ahora admiten direcciones IP externas
- Mejorado: documentación centrada en hacer accesible el servidor ESA desde Internet público
- Mejorado: Dependencia del número de teléfono móvil en desuso
- Mejorado: OTP por correo electrónico
- Mejorado: clave de recuperación maestra más utilizable
- Mejorado: se agregó la configuración "Permitir que no sea 2FA" al tablero
- Mejorado: interfaz de usuario completamente modificada, incluido un nuevo asistente
- Mejorado: los íconos de estado del usuario del tablero ahora se pueden usar para profundizar para filtrar problemas específicos
- Mejorado: Docenas de otras mejoras de rendimiento, usabilidad y seguridad.
- Mejorado: AD FS: agregue compatibilidad para la granja de servidores con una base de datos común
- Mejorado: Windows 10, compilación 1709 y posterior no requiere 2FA por primera vez que el usuario inicia sesión cuando el inicio de sesión automático está habilitado y 2FA para desbloquear no está configurado
- Corregido: el proveedor de credenciales de inicio de sesión de Windows se activa en el cliente RDP cuando no es necesario
- Reparado: duplicación de usuarios debido a múltiples controladores de dominio o múltiples servidores ESA en algunos casos
- Solucionado: en algunas circunstancias, el usuario cierra la sesión de la consola en 2 minutos
- Corregido: en algunas circunstancias, el inicio de sesión sin conexión en el inicio de sesión de Windows se rompe después de la sincronización automática
- Corregido: la ventana "Configuración" de la aplicación ESA no se abre después de abrir un enlace de aprovisionamiento incorrecto en "SMS" cuando se crea el PIN de la aplicación
- Corregido: el acceso web remoto en Windows Small Business Server 2011 no funciona
- Solucionado: Android: el cuadro de diálogo "Nueva solicitud de inicio de sesión" no aparece si abre la aplicación ESA antes de que PUSH apruebe la notificación
- Solucionado: algunas conexiones aún no respetan la configuración del proxy
- Corregido: RDP - ESA registra cualquier nombre de usuario si no se proporciona la contraseña
- Corregido: la desinstalación no funciona si faltan los permisos para la configuración de ESA.
- Corregido: Android: la aplicación ESA no se inicia en Meizu M3s (5.1)
- Corregido: mensaje de número de teléfono - aceptar espacios
- Corregido: Inicio de sesión de Windows: error interno del servidor cuando se envían demasiadas OTP a la memoria caché sin conexión
- Reparado: el ícono de la aplicación de Android no se muestra en la lista de aplicaciones instaladas y en los detalles de la aplicación
- Corregido: el estado bloqueado de Active Directory no se recuperó correctamente de Active Directory
- Corregido: muchas otras características más pequeñas y mejoras de seguridad
- Mejorado: Seguridad al manejar credenciales de consola web.
- Mejorado: Tiempo de espera extendido en la conexión RDP.
- Mejorado: Rendimiento mejorado al enumerar componentes.
- Reparado: Activación del producto a través de proxy.
- Reparado: La configuración de proxy no se aplica cuando se instala el núcleo con la configuración de proxy a través de MSI.
- Reparado: Posible ataque XSS en la consola web.
- Reparado: Al sincronizar campos: se obtiene un GUID de dominio no válido para el dominio secundario.
- Reparado: Comprobación de requisitos previos de Elasticsearch Java.
- Reparado: Elasticsearch con OpenJDK 11.
- Reparado: Error al extraer el error de credenciales que se muestra al acceder a los recursos compartidos.
- Reparado: Otras mejoras internas y correcciones de errores.
- Reparado: después de la actualización, el uso de la licencia se duplica en algunas circunstancias
- Reparado: "Error de red 500" se muestra en la consola web en algunas circunstancias
- Reparado: la autenticación de OTP sin conexión no funciona en los inicios de sesión de Windows
- Reparado: los usuarios se desconectan de la Consola Web después de 2 minutos
- Reparado: campos para usuarios de dominio duplicados.
- Reparado: la instalación del motor de informes está dañada debido al límite de memoria de 2GB
- Reparado: el motor de informes no se instala cuando se utilizan caracteres especiales
- Reparado: API: los métodos de autenticación sin dominio no funcionan
- Reparado: la autenticación push no funciona después de la autoinscripción y el cambio del número de teléfono móvil
- Reparado: la reactivación falla al reactivar desde el sitio de User + SMS al sitio de solo usuario
- Reparado: la reactivación del archivo sin conexión a en línea no se mueve al usuario a consumir
- Reparado: el comportamiento fuera de línea para el inicio de sesión de Windows no se puede cambiar desde MMC
- Reparado: no es posible actualizar el núcleo de ESA si se instala junto con el motor de informes a través de MSI
- Agregado: integración con el modelo de licencia principal de ESET para nuevas opciones de activación del producto usando la clave de licencia o la cuenta empresarial de ESET y archivos sin conexión. Consulte la documentación del producto para más detalles.
- Agregado: soporte para autoinscripción de usuarios.
- Agregado: la función de informes de la consola web que le permite ver y realizar tareas en todas las opciones del registro de auditoría.
- Agregado: soporte FIDO incluyendo FIDO2 y FIDO U2F.
- Agregado: soporte para tokens basados en tiempo (TOTP) en aplicaciones móviles de ESA (Android, iOS).
- Agregado: análisis de códigos QR (soporte para autoinscripción) en aplicaciones móviles de ESA (Android, iOS)
- Agregado: soporte para tokens de terceros (todos compatibles con OATH HOTP / TOTP)
- Agregado: soporte RADIUS IPv6
- Agregado: posibilidad de cambiar el nombre de la cuenta de servicio
- Agregado: prequisito de IP dinámica
- Agregado: soporte para Windows Server 2019, Windows Server 2019 Essentials, Windows 10 (Redstone 5), Microsoft Exchange 2019, Microsoft SharePoint 2019, Microsoft Remote Desktop Web Access +Windows Server 2019, Microsoft Remote Web Access +Windows Server 2019 Essentials
- Modificado: la oferta de SMS predeterminada para la integración no se puede usar para SMS OTP y viceversa y el conteo de la incorporación de SMS no se mostrará en el producto
- Modificado: los SMS para el aprovisionamiento de usuarios, incluidos en el paquete, están limitados solo para fines de aprovisionamiento de usuarios
- Modificado: interfaz de usuario de MSI descontinuada
- Modificado: la versión de soporte mínimo para el sistema operativo Android ahora es de la versión 4.1 a la versión 9
- Modificado: la versión mínima de soporte para iOS ahora es de la versión 9 a la versión 12
- Modificado: actualización de compatibilidad. Consulte la documentación del producto para obtener más información.
- Modificado: especificar componentes a través de ADDLOCAL cuando la actualización hace que la instalación falle
- Mejorado: listas blancas "por función" para componentes específicos de la ESA
- Mejorado: mejoras generales de la consola web centradas en el rendimiento, la seguridad y la facilidad de uso.
- Mejorado: posibilidad de editar el número de teléfono móvil en modo AD directamente desde la consola web
- Mejorado: soporte mejorado para sitios y servicios de Active Directory
- Mejorado: la configuración de tokens de hardware se habilita automáticamente de forma predeterminada
- Mejorado: gestión de unidades organizativas
- Mejorado: el número de inicios de sesión locales sin conexión es ajustable
- Mejorado: comportamiento de autenticación de inserción en conexión con Cisco VPN
- Reparado: el contador no se muestra correctamente para las importaciones de tokens de autenticación
- Reparado: varios núcleos a veces causan problemas con la autenticación Push
- Reparado: el bloqueo durante la sesión RDP muestra una pantalla en blanco en Windows 2019 y la última versión de Windows 10
- Reparado: problema de sincronización de tokens de autenticación que causaba fallos de autenticación
- Reparado: problemas de inscripción en iOS (dos clics a SMS)
- Reparado: una autenticación de inserción no se recibe correctamente en un dispositivo móvil cuando se selecciona un reino específico en RADIUS
- Reparado: instalación falla con el error "La contraseña no cumple con los requisitos de la política de contraseña".
- Reparado: error al abrir MMC con muchos componentes de inicio de sesión de RDP / Windows registrados
- Reparado: la autenticación de dominio no funciona cuando se accede a la Consola web desde otra computadora que utiliza el nombre de host o FQDN
- Reparado: la solicitud de red fallaba en la consola web con token duro cuando la fecha no se importaba de la versión 2.6
- Reparado: estado de servidor inconsistente para la consola web y MMC para múltiples servidores ESA Core
- Reparado: montar carpetas de SharePoint (Map Network Drive) no funciona cuando el usuario actual tiene 2FA habilitado
- Reparado: el token de hardware de YubiKey admite diseños de teclado modificados
- Reparado: Varias otras correcciones de errores
- Agregado: compatibilidad con tokens de hardware basados en tiempo (PSKC).
- Reparado: la lista de usuarios no se recarga cuando expira la sesión de inicio de sesión.
- Reparado: la consola web no muestra la lista correcta de usuarios cuando se cambia a otra sección de la consola web.
- Reparado: la actualización utilizando MSI falla en el modo independiente.
- Reparado: el componente Remote Desktop Web Access no es visible en la consola web cuando se instala junto al core.
- Reparado: se solicita la el segundo factor cuando se utiliza mover a la pestaña Opciones en Exchange 2013.
- Reparado: se muestra un error MMC cuando una gran cantidad de componentes de inicio de sesión RDP/Windows se registran.
- Reparado: la creación de la cuenta del servicio del servidor de autenticación falla algunas veces devido a la falta de complejidad de la contraseña.
- Reparado: el dominio específico de RADIUS no envía el nombre de dominio en los mensaje de pulsación.
- Reparado: errores con fechas de larga duración de expiración cuando se importan hard tokens.
- Agregado: Lista blanca de IP por característica.
- Agregado: apagar el doble factor de autenticación (2FA) para la consola web.
- Mejorado: tiempo de carga para los usuarios en la consola web.
- Reparado: la importación de tokens sin fechas de expiración causan fallo en la petición de red.
- Reparado: diferentes capas de teclado causa problemas con YubiKey.
- Reparado: los usuarios con la doble autenticación (2FA) no pueden montar carpetas de SharePoint (disco mapeado en la red).
- Reparado: varios errores y mejoras.
- Agregado: modo de instalación individual. Es posible instalar el servidor ESA sin Active Directory.
- Agregado: consola web totalmente nueva para la administración centralizada.
- Agregado: compatibilidad con más tipos de usuarios (distintos a usuarios de dominio).
- Agregado: nuevas opciones para agregar nuevos usuarios.
- Agregado: compatible con multidominio.
- Agregado: API completamente revisada con nuevas capacidades.
- Agregado: rediseño y simplificación de las inscripción de usuario para Android, iOS y Windows 10 Mobile.
- Agregado: unificación y rediseño del la interfaz de usuario de las aplicaciones móviles.
- Agregado: es posible tener múltimples usuarios con el mismo número de teléfono (una aplicación móvil) en un dominio.
- Agregado: es posible eliminar cuentas (tokens) directamente desde la interfaz de la aplicación móvil.
- Agregado: autenticación por pulsación para Windows 10 mobile y Windows phone 8.1.
- Agregado: botón para enviar feedback del producto.
- Agregado: es posible cambiar el puerto del servidor durante la instalación.
- Agregado: compatible con el formato de archivo cifrado PSKC.
- Agregado: compatible con Windows 10 (incluido Redstone 3).
- Agregado: compatible con el atributo Framed-IP-address en RADIUS.
- Agregado: Ajustes para el cumplimiento de la GDPR.
- Modificado: finalización de la compatibilidad para: Windows 2003, Windows 2003 R2, Windows phone 7, Windows Phone 8, Blackberry, Blackberry 10, J2ME, Symbian, Windows pocket PC y SP.
- Modificado: EULA actualizada.
- Modificado: la versión mínima compatible de .NET ahora es 4.5 para la mayoría de componentes y del instalador (solo IIS Filters y las herramientas de gestión necesitan 3.5).
- Modificado: la versión mínima compatible para Core y Radius y Management Tools es Windows Server 2008.
- Modificado: la versión mínima compatible para iOS ahora es 8.
- Modificado: la versión mínima compatible para Android OS es 4.0.3.
- Modificado: la versión mínima requerida de Google Play Services para notificaciones por pulsación es 10.2.6.
- Modificado: actualización del logo del producto.
- Mejorado: el almacenado de contraseñas ahora es más seguro.
- Mejorado: el rendimiento cuando están conectados varios componentes, incluida la opción de configuración en la configuración de la aplicación (por ejemplo, la protección de inicios locales).
- Mejorado: compatibilidad con DNS alternativos.
- Mejorado: detección del modo offline más rápido.
- Reparado: no era posible descargar un documento de Office con la integración en SharePoint.
- Reparado: fallo en la instalación en modo cluster AD FS.
- Reparado: otros errores y mejoras.
- Agregado: autenticación por pulsación para iOS.
- Agregado: autenticación por pulsación para iOS con compatibilidad para Apple Watch.
- Agregado: capacidad para añadir manualmente el logo personalizado de la empresa en los filtros IIS (ejemplo: OWA).
- Agregado: capacidad de generar códigos alternativos (Master recovery key) para todas la opciones de integración.
- Agregado: capacidad de comprobar si existen versiones nuevas de la aplicación desde la consola MMC con la opción de descargar el último instalador.
- Agregado: compatibilidad con servidor proxy.
- Agregado: capacidad de configurar el puerto de RADIUS durante la instalación.
- Agregado: el desinstalador es capaz de eliminar todo el programa y la información del usuario, incluida la configuración del producto.
- Agregado: capacidad de eliminar manualmente clientes antiguos de la consola MMC.
- Agregado: eliminación automática de clientes desinstalados desde la consola MMC.
- Agregado: capacidad de copiar enlaces de aprovisionamiento.
- Agregado: compatible con iOS 10.
- Agregado: capacidad de crear atajos de aplicación después de la instalación.
- Agregado: nuevos idiomas en la aplicación de iOS: holandés, italiano, checo, turco, polaco, árabe, portugués, japonés, chino simplificado y chino tradicional.
- Agregado: nuevos idiomas en la aplicación de Windows phone: español, inglés, alemán, húngaro, francés, ruso, eslovaco, holandés, italiano, checo, turco, polaco, árabe, portugués, japonés, chino simplificado y chino tradicional.
- Agregado: compatibilidad con Windows Server 2016 incluyendo ADFS, Microsoft Remote Desktop Web Access.
- Agregado: compatibilidad con Windows Server 2016 Essentials incluyendo ADFS, Microsoft Remote Desktop Web Access, Microsoft Remote Web Access.
- Agregado: compatibilidad con Sharepoint 2016.
- Agregado: compatibilidad con Microsoft Exchange 2016.
- Agregado: Microsoft Dynamics CRM 2016.
- Agregado: Microsoft SharePoint Foundation 2013.
- Agregado: Microsoft SharePoint Foundation 2010.
- Agregado: compatibilidad con Windows 10 Anniversary (Redstone 1).
- Agregado: compatibilidad con atributos adicionales de RADIUS Attributes (Filter-Id).
- Agregado: acuerdo de licencia para usuario final en iOS.
- Mejorado: solo se solicita la cuenta de administrador de dominio si es necesario al instalar RADIUS, RDP, Windows login y MMC.
- Mejorado: se notifica al administrador si está configurada una política restrictiva.
- Mejorado: comprobación más robusta de los prerrequesitos necesarios.
- Mejorado: actualizaciones menores en la aplicación de Windows phone.
- Mejorado: varias mejoras de la interfaz gráfica de la aplicación de iOS.
- Actualizado: la versión mínima compatible de iOS ahora es la 6 (las aplicaciones proporcionadas instaladas actualmente en dispositivos con veriones anteriores seguirán funcionando pero no podrán actualizarse a la última versión).
- Actualizado: Copyright y nombre de la empresa en todas las aplicaciones (Google Play, iOS y Windows).
- Reparado: limitación de la lista blanca RDP.
- Reparado: error de timeout en OWA.
- Reparado: timeout en la ventana de diálogo RDP OTP.
- Reparado: unificación del lenguage en el instalador.
- Reparado: algunos errores de importación de Vasco Digipass hard token.
- Reparado: varios errores reparados y mejoras internas en todas las aplicaciones (Google Play, iOS y Windows).
- Reparado: la protección 2FA del RDP se puede sobrepasar sin introducir el segundo factor. Afecta al componente RDP de ESA v2.5.22.0.
- Agregado: autenticación por pulsación para Android
- Agregado: capacidad para instalar la nueva versión sin desinstalar la versión actual (válido para versiones superariores a 2.5)
- Agregado: capacidad de añadir o eliminar componentes de la instalación existente (válido para versiones superariores a 2.5)
- Agregado: capacidad para reparar la instalación (válido para versiones superariores a 2.5)
- Agregado: agrupar configuraciones para múltiples equipos (inicios de Windows, RDP, ADFS, IIS)
- Agregado: compatibilidad con Windows 10 (incluyendo TH2)
- Agregado: compatibilidad con Android Nougat (v7)
- Agregado: compatibilidad para componentes (los componentes de v2.4 pueden conectarse al nuevo servidor de autenticación v2.5)
- Agregado: se crea un MSI separado durante la instalación en una carpeta dedicada
- Agregado: botón de Configuración en la interfaz de la aplicación de Android
- Agregado: nuevos idiomas para la aplicación de Android: alemán, italiano, checo, turco, polaco, árabe, portugués, japonés, chino simplificado, chino tradicional
- Agregado: se ha añadido el EULA a la aplicación de Android
- Mejorado: mejoras en varios aspectos de la estabilidad, la seguridad e internos
- Mejorado: varias mejoras en la interfaz gráfica
- Cambiado: la versión mínima compatible para Android es ahora 2.3 (las aplicaciones actuales instaladas en dispositivos Android 2.2 seguirán siendo funcionales pero no se podrán actualizar a la última versión)
- Cambiado: EULA actualizaza
- Reparado: fallos menores
- Agregado: Protección local de inicio de sesión para Windows en un entorno de dominio
- Agregado: Listas blancas de IP
- Agregado: Soporte integrado para Microsoft Active Directory Federation Services (AD FS) 3.0
- Agregado: Opciones de entrega personalizada para el aprovisionamiento y SMS OTP
- Agregado: Característica RADIUS Access-Challenge
- Agregado: Token de autenticación sin apoyo compuesto
- Agregado: Las opciones de recuperación automática / reinicio se definirá en "Reiniciar el servicio" por defecto para ESA Services
- Agregado: Acceso remoto Web en Windows SBS 2008 y Windows SBS 2011
- Mejorado: La documentación de la protección de Login del módulo RADIUS PAM en Linux/Mac
- Mejorado: Compartidos, inicios de sesión locales para ESET Secure Authentication y Deslock en el mismo ordenador
- Reparado: ESET Secure Authentication no puede ser instalado en entornos con múltiples Active Directory administrador por otro Administrador de Dominio
- Reparado: Cuando un usuario de OTP SMS se registra en OWA en Exchange 2010 y la sesión del navegador está inactivo, el sistema puede enviar de vez en cuando un SMS OTP a pesar del hecho de que el usuario ya está conectado
- Reparado: Error en los pre-requisitos del Administrador de Dominio
- Reparado: La instalación de ESET Secure Authentication falla en Terminal Server
- Reparado: Errores MMC snap-in en la Configuración avanzada. Timeout en la conexión WCF en el conector no funciona.
- Reparado: Comprobación de pre-requisitos para 'CN=Program Data' en "AD Containers location"
- Reparado: El servicio RDP esperará a iniciar para servicios requeridos
- Reparado: Corrección de errores y otras mejoras
- Nuevo: Soporte para Dynamics CRM 2015
- Mejorado: Descripciones en texto en ADUC
- Reparado: Bajo ciertas condiciones la app para Android de ESA se reinicia y muestra el error de "No hay tokens disponibles".
- Reparado: Incidencia cononcida donde el grupo ESA Admins AD Security no son eliminados durante la desinstalación
- Reparado: Incidencia con la instalación con la directiva de contraseña
- Agregado: Soporte para tokens por hardware
- Agregado: API para la gestión de usuarios
- Mejorado: Ahora aparece un mensaje avisando al usuario que se está cargando una pestaña de ADUC
- Mejorado: Mejora en el tiempo de auto configuración durante la instalación de las cuentas de servicio
- Mejorado: Soporte para múltiple Zonas AD DNS
- Agregado: Soporte para instalación en entornos con diversos dominios
- Agregado: Gestión basada en los Grupos de usuarios 2FA en grandes dominios
- Reparado: Incidencia al facilitar las credenciales donde el usuario no puede cambiar la contraseña en Server 2008 R2 entornos Windows
- Mejorado: Al pulsar en Acerca de en la Consola de Administración de Microsoft (MMC) ahora aparece la información de la versión instalada
- Mejorado: Servidores inexistentes/eliminados RADIUS pueden ser eliminados con la MMC
- Agregado: Soporte para el Protocolo de Escritorio Remoto de Microsoft (RDP)
- Reparado: Time-out en el inicio de sesión para el plugun de SharePoint 2013
- Mejorado: Mensajes de error ambiguos en el evento de envíos fallados debido a un error de conexión a la red
- Agregado: Soporte para ejecutar complementos WebApp en modo compilación de FIPS
- Reparado: Incidencia con permisos durante la instalación en Windows que no estén en Inglés
- Reparado: Incidencia con el caché en cuentas de miembros de grupos
- Reparado: Respuesta en blanco en la API de Autenticación cuando las credenciales de la API son incorrectas
- Agregado: Soporte para SharePoint 2010 y 2013
- Agregado: Soporte para Dynamics CRM 2011
- Agregado: Soporte para acceso remoto a la web
- Agregado: Soporte para Exchange Admin Center y Exchange Control Panel
- Agregado: Nuevo instalador "todo en uno" para un despliegue fácil
- Reparado: Error de MMC cuando no se localizaba el servicio del nucleo