База знаний : Indeed Access Manager 8 > Технические вопросы
ПРОДУКТЫ: Indeed AM ЗАТРАГИВАЕМЫЕ КОМПОНЕНТЫ: Indeed Airkey Cloud ------------------------- Есть следующие варианты генерации сертификата для Indeed Airkey Cloud сервера: * Поддержка Indeed AM может предоставить сертификат для Indeed Airkey Cloud с...
ПРОДУКТЫ: Indeed AM (8.*.*) ЗАТРАГИВАЕМЫЕ КОМПОНЕНТЫ: MC ------------------------- ОПИСАНИЕ ПРОБЛЕМЫ: При подключении к Management Console "*/am/mc" возникает ошибка: ERR_TOO_MANY_REDIRECTS или INET_E_REDIRECT_FAILED. ПРИЧИНЫ ВОЗНИКНОВЕНИЯ: На сервере...
ОГЛАВЛЕНИЕ * НАСТРОЙКА * СЕРТИФИКАТ ДЛЯ HAPROXY * НАСТРОЙКА ПРОЗРАЧНОЙ АУТЕНТИФИКАЦИИ * УСТАНОВКА HAPROXY + KEEPALIVED * УСТАНОВКА HAPROXY * ПРИМЕРЫ * УСТАНОВКА KEEPALIVED Для серверов Indeed AM возможно использовать балансировщик нагру...
ОГЛАВЛЕНИЕ * НАСТРОЙКА СЕРТИФИКАТОВ * ЗАПРОС И НАСТРОЙКА СЕРТИФИКАТОВ ДЛЯ СЕРВЕРОВ INDEED AM * ЗАПРОС И УСТАНОВКА СЕРТИФИКАТОВ ДЛЯ СЕРВЕРОВ HAPROXY * ЭКСПОРТ КОРНЕВОГО СЕРТИФИКАТА УЦ * ЗАПРОС И УСТАНОВКА ДОМЕННЫХ СЕРТИФИКАТОВ * ГЕНЕРАЦИЯ С...
Вопрос: Возможно ли не запрашивать 2-й фактор на основании IP-адреса пользователя в IIS Extension? ОТВЕТ: Да, в Indeed AM 8.1.3 присутствует возможность не спрашивать 2-й фактор на основании IP адреса пользователя. Перейдите в ветку реестра: HKEY_LOCAL_M...
ПРОДУКТЫ: Indeed AM (8.*)  ------------------------- ВОПРОС: Как повлияет на работоспособность Indeed AM запрет использования протокола NTLM в домене? ОТВЕТ:  Отключение протокола аутентификации NTLM в домене (групповые политики), на работоспособности ...
Группа политик Paste регулирует использование функции Indeed-Id Paste, которая может быть применена как для парольных, так и для обычных окон приложений. ПАРОЛЬНОЕ ОКНО (ПОЛЕ) – это текстовое поле, в котором вводимые символы отображаются в скрытом виде и...
ВОПРОС:  Возможно ли задать домен по умолчанию для IIS приложений? Ответ: Да, для этого перейдите в раздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Indeed-ID\IISHTTPModule\<Необходимый модуль> и добавьте строковое значение DefaultDomainValue, которое задает ...
ДЛЯ ЗАПРОСА СЕРТИФИКАТА LET’S ENCRYPT НЕОБХОДИМО СЛЕДУЮЩИЕ:  * Установленный .NET Framework 4.7.2 или выше на сервере AK\UC. * Доступ до “https://acme-v02.api.letsencrypt.org/ [https://acme-v02.api.letsencrypt.org/]” c сервера AK\UC.  * Внешние DNS...
ВОПРОС: Можно ли изменить количество проверок при использовании Tevian Provider? Ответ: Да, для этого в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Indeed-ID\IndeedID.Tevian.BSP измените значения параметров LIVENESSSTAGESMIN (минимальное число п...
ВОПРОС: Как увеличить период срабатывания механизма очистки лицензий? ОТВЕТ: Чтобы увеличить время, Вам необходимо выполнить следующие:  * Откройте конфигурационный файл сервера Indeed AM: C:\inetpub\wwwroot\easerver\Web.config * В теге "CLEANLICE...
При настройке INDEED AM WINDOWS LOGON часто возникают ошибки из-за вмешательства Касперского в работу WL. Ошибка обычно следующая: 0X80072EE7. ------------------------- Для правильной работы Indeed нужно добавить исключения на стороне Касперского: ИС...
НАСТРОЙКА INDEED AM ДЛЯ РАБОТЫ ПО ПРОТОКОЛУ "LDAP OVER SSL" (LDAPS) НА ПРИМЕРЕ WINDOWS SERVER 2019. Предварительные условия со стороны инфраструктуры: * Доменный контроллер с установленным Active Directory. * Выпущенный доверенным CA на имя DC серти...
Для поддержки браузеров GOOGLE CHROME и MOZILLA FIREFOX требуется выполнить дополнительные настройки делегирования. GOOGLE CHROME * Откройте раздел реестра "HKEY_LOCAL_MACHINE\SOFTWARE\POLICIES\GOOGLE\CHROME", при необходимости создайте недостающие кл...
ВОПРОС: Есть ли какой-нибудь способ обеспечить защиту от спама при использовании одноразовых паролей? ОТВЕТ: В Indeed Access Manager реализован сервис защиты от спама. Осуществляется оценка процента успешных входов относительно всех отправленных сообщени...
ОГЛАВЛЕНИЕ * Создание сервисной УЗ в Active Directory * Установка компонента и настройка IIS * Редактирование конфигурационных файлов: * Редактирование конфигурационного файла UC; * Редактирование конфигурационного файла MDP; * Редактирова...
Данная настройка рекомендована Microsoft и является более безопасной, чем полное делегирование. ------------------------- НАСТРОЙКА НАСТРОЙКА СЕРВИСНОЙ УЧЕТНОЙ ЗАПИСИ Внимание! Данная настройка должна быть выполнена поэтапно и полностью. При незаверше...
НАСТРОЙКА НАСТРОЙКА СЕРВИСНОЙ УЧЕТНОЙ ЗАПИСИ ВНИМАНИЕ! Данная настройка должна быть выполнена поэтапно и полностью. При незавершенной конфигурации не гарантируется корректная работа системы. В данной инструкции все примеры сделаны для Management Console...
ПРОДУКТЫ: Indeed AM ЗАТРАГИВАЕМЫЕ КОМПОНЕНТЫ: ------------------------- Если в инфраструктуре используется несколько серверов Indeed, то настройку требуется выполнить на каждом сервере. Для настройки формата отображения поля "ИНИЦИАТОР" и поля "КОМПЬЮ...
Если в инфраструктуре используется несколько серверов Indeed, то настройку требуется выполнить на каждом сервере. Для настройки формата отображения полей "ЦЕЛЕВОЙ ПОЛЬЗОВАТЕЛЬ" и "КОМПЬЮТЕР" в журнале событий Indeed AM требуется выполнить следующие дейст...
ОБНОВЛЕНИЕ И НАСТРОЙКА INDEED AM IDP 8.1.5 * Первым шагом нужно установить библиотеку dotnet 6.0 [http://dotnet.microsoft.com/permalink/dotnetcore-current-windows-runtime-bundle-installer]. * Далее, делаем экспорт текущей конфигурации Saml idp с помо...
ОБНОВЛЕНИЕ СЕРТИФИКАТОВ IIS ДЛЯ INDEED AM CORE Для обновления потребуется сертификат, выпущенный центром сертификации (CA) домена в формате .PFX. Данный сертификат необходимо добавить в личное хранилище сервера Indeed AM. При добавлении понадобится парол...
При настройке серверов Indeed Key, рекомендуется оставить доступными снаружи только несколько адресов, необходимых для регистрации и аутентификации пользователя, а именно: http(s)://external_ak-url:port/api/RegUser http(s)://external_ak-url:port/api/SetP...
ВОПРОС:  Есть ли способ отключить ADFS в OWA? Ответ: Если нужно отключить ADFS в OWA выполните следующие шаги: 1. Запустите Exchange Management Shell. 2. Выполните следующую команду: Get-OwaVirtualDirectory | Set-OwaVirtualDirectory -AdfsAuthentication ...
По умолчанию все компоненты Indeed настроены на обязательное требование SSL сертификата. При необходимости Вы можете отключить это требование. Для этого необходимо выполнить:  * Открыть IIS Manager. * Выберете требуемое приложение и откройте раздел ...
Вопрос: Возможно ли настроить отображение способов входа в систему, доступных пользователю? Ответ: Да, для этого выполните следующие шаги: 1. Откройте редактор групповых политик. 2. Перейдите в "Конфигурация компьютера" -> "Административные шаблоны" -> "...
ВОПРОС: При использовании мастера конфигурации получаем ошибку при проверке работоспособности AM Server. При входе на "https://адрес_ам_сервера/am/core/" в браузере, получаем ошибку: "_Ошибка сервера в приложении '/am/core'_"