|
Интеграция Indeed AM с CommuniGate для Email TOTP провайдера
Автор Nikita Ivanov, Last modified by Nikita Ivanov на 07 августа 2026 01:58 PM
|
|
|
Для отправки кодов Email OTP необходимо настроить SMTP-подключение от Indeed AM к CommuniGate, указать сервисную почтовую учётную запись для отправки сообщений и обеспечить заполнение e-mail адреса у пользователей в каталоге LDAP/Active Directory. В данном сценарии CommuniGate используется как SMTP-сервер, через который Indeed AM отправляет пользователям одноразовые коды подтверждения. Предварительная подготовка:
Установка сервера CommuniGate.
1. Настройка CommuniGate В CommuniGate будет создан внутренний домен, необходимо добавить дополнительный алиас домена, который используется пользователями: Например: indeed.testcm (название произвольное) После модификации станет доступен выбор методов аутентификации, необходимо убрать GSSAPI и NTLM, т.к. провайдер email-otp не поддерживает данные способы авторизации. После чего еще раз модифицировать конфигурацию.
В созданном домене необходимо создать минимум две учётные записи: 1. Сервисная учётная запись (в качестве примера создадим с именем email-sender), от имени которой Indeed AM отправляет письма с кодами В продуктовой среде используются реальные почтовые адреса пользователей.
Для защищённого SMTP-подключения необходимо настроить сертификаты на стороне CommuniGate. В CommuniGate необходимо импортировать: корневой сертификат УЦ; Сертификат должен быть доверенным для сервера Indeed AM. Если используется внутренний УЦ, корневой сертификат должен быть добавлен в доверенные на сервере Indeed AM. Далее нам нужно указать цепочку для настройки SSL соединения. Из серверного сертификата извлекаем закрытый ключ сертификат домена: openssl pkcs12 -in server.pfx -clcerts -nokeys -out domain.crt Добавляем содержимое закрытого ключа private.key. Содержимое сертификата можно посмотреть в текстовом редакторе. Ниже появится поле для указания доменного сертификата (содержимое domain.crt) Также рекомендуется указать корневой сертификат, если используются промежуточные, то нужно указать в поле последовательно содержимое сертификатов. 1.5. Открыть SMTP-порт Для работы сценария необходимо обеспечить сетевой доступ от сервера Indeed AM до CommuniGate. Обычно используется порт: 587/TCP Проверить доступность порта можно с сервера Indeed AM: Test-NetConnection <SMTP_HOST> -Port 587
Indeed AM должен получить e-mail пользователя из LDAP/AD-атрибута. Обычно используется атрибут: mail У пользователя в Active Directory должен быть заполнен e-mail. 3. Настройка LDAP-атрибута в Indeed AM В конфигурации Indeed AM необходимо указать, из какого LDAP/AD-атрибута брать e-mail пользователя. В блоке сопоставления пользовательских атрибутов должен быть указан атрибут mail (../core/app-settings.json). Пример: "UserMapRules": { После изменения конфигурации необходимо перезапустить соответствующие компоненты Indeed AM, чтобы настройки были применены. 4. Настройка Email OTP в Management Console В Management Console необходимо перейти к настройкам аутентификатора Email OTP и указать параметры SMTP-подключения. В панели управления CommuniGate также нужно будет указать явное dns-имя. 5. Проверка работы Инициируем вход в систему по Email OTP: Авторизуемся в почте CommuniGate по https://communigate.indeed.black:9100 (указываем свой DNS) Получаем код на почту и успешно авторизуемся в систему | |
|
|