Настройка Termidesk и NPS Radius Extension
Автор Denis Dmitriev, Last modified by Denis Dmitriev на 27 августа 2026 02:15 PM

Предварительные условия

  1. Установлен и настроен сервер Indeed AM
  2. Установлен и настроен сервер Termidesk версии 6.0 и выше
  3. Установлен и настроен модуль NPS RADIUS Extension
  4. В каталоге Active Directory создана группа пользователей для подключения к Termidesk

Настройка NPS

  1. Открываем NPS - "RADIUS-клиенты и серверы" - и нажимаем ПКМ по пункту "RADIUS-клиенты" - "Новый документ". Вводим имя, IP или DNS сервера Termidesk, секрет - далее его потребуется указать в настройках Termidesk.
  2. Переходим в раздел "Политики" - и нажимаем ПКМ по пункту "Сетевые политики" - "Новый документ".
       a. Вводим имя политики
       b. Указываем группу пользователей Termidesk.

       c. Разрешаем доступ.
       d. Отключаем все кроме PAP. На оставшихся этапах оставляем настройки по умолчанию.

  3. Переходим в раздел "Политики запросов на подключение" - выбираем нужную политику - "Параметры" - "Зависящие от поставщика" - "Добавить" - "Generate-Class-Attribute" - "Нет".

  4. В этом же разделе "Параметры" - "Стандарт" - нажимаем "Добавить" - "Class" - вводим название группы из AD.


Настройка Indeed

  1. Заходим в консоль администратора по адресу https://dns_вашего_сервера_indeed/am/mc - "Приложения" - "Добавить приложение" - вводим название и выбираем модуль интеграции NPS RADIUS Extension.
  2. Переходим в раздел "Политики" - "Создать политику" вводим название политики и приоритет отличный от существующих политик.



  3. В созданной политике переходим в раздел "Приложения" и добавляем ранее созданное приложение.

  4. Переходим в добавленное приложение и выбираем способ аутентификации 2FA: Windows Password + Indeed Key (Push).
    Внимание! Начиная с версии 7.0.1 в Termidesk добавлена поддержка запроса дополнительного окна аутентификации(challenge-response), что дает возможность использовать другие аутентификаторы помимо Indeed Key (Push). Например 2FA: Windows Password + Software TOTP.
  5. Переходим в раздел "Область действия" и добавляем пользователей/группу пользователей/подразделения, которые будут подключатся к Termidesk.

Настройка Termidesk

Внимание!
Использование протокола RADIUS в Termidesk 6.0 идет в виде экспериментального параметра. Его необходимо активировать, выполнив на хосте с Termidesk следующую команду:
/opt/termidesk/sbin/termidesk-vdi-manage tdsk_config set --section Experimental -key experimental.radiusauth.enabled --value
После выполнения данной команды в консоли администрирования Termidesk в разделе "Компоненты"- "Домены аутентификации" появится поддержка RADIUS.

  1. Переходим в раздел "Компоненты"- "Домены аутентификации" и выбираем "Создать" - "RADIUS". Заполняем необходимые поля, где 192.168.1.3 - IP адрес сервера NPS, секрет указанный на сервере NPS и нажимаем "Тест".
    Внимание! Начиная с версии 7.0.1 в Termidesk добавлена поддержка запроса дополнительного окна аутентификации(challenge-response), что дает возможность использовать другие аутентификаторы помимо Indeed Key (Push). Для этого включаем данные параметры:
  2. По завершению настройки RADIUS необходимо создать группу, войдя в объект RADIUS сервера, нажать кнопку "Создать", имя данной группы необходимо возвращать в RADIUS атрибутах после успешной аутентификации пользователя:
  3. Переходим в раздел "Рабочие места" - "Фонды". Выбираем нужный фонд и на вкладке "Пользователи и группы" необходимо добавить ранее созданную группу (допускается добавлять конкретного пользователя из этой группы). Для этого нажимаем кнопку "Создать":


Проверка подключения

На рабочей станции необходимо открыть Termidesk клиент, задать адрес Termidesk, выбрать профиль аутентификации и при необходимости указать идентификатор и доменный пароль. Далее нажать кнопку "Подключиться".

  1. При использовании Indeed Key(Push) подтверждаем вход в мобильном приложении
  2. При использовании доп. окна аутентификации(challenge-response) вводим второй фактор. Например Software TOTP.

В консоли администратора Indeed AM появится успешное событие

(0 голос(а))
Эта статья полезна
Эта статья бесполезна