Versions Compared
Key
- This line was added.
- This line was removed.
- Formatting was changed.
After the first login, go to the Roles section and add the current user to the Administrator role, refresh the page, then all sections should be available in the console.
Open the Users section, click the search icon, make sure that all users from the specified Organization Unit are read correctly.
Go to the Configuration, Licenses section. Copy the Installation ID and submit it to Indeed Technical Support to issue a license file. When you receive a license file PAM_yyyy.mm.dd.lic, here in the section, click Add and select the specified file.
Go to the Configuration section. Here you need to fill in the network paths to storages of video, files transferred to the server, screencasts of sessions, as well as the domain, username and password to access these folders. In the Gateway connection settings, specify the RDCB address, RDCB collection name. In the SSH Proxy settings, specify the SSH Proxy address, save the changes.
Go to the Events section - the event of changing the configuration parameters should be displayed there.
If there are no errors, then you can proceed to adding objects
После первого входа перейдите в раздел Роли и добавьте текущего пользователя в роль Administrator, обновите страницу — в консоли отобразятся все разделы.
Откройте раздел Пользователи, нажмите значок поиска, убедитесь что все пользователи из указанного организационного подразделения корректно прочитались.
Перейдите в раздел Конфигурация, Лицензии. Скопируйте идентификатор инсталляции и передайте его в техническую поддержку Indeed для выпуска файла лицензии. При получении файла лицензии PAM_гггг.мм.дд.lic в этом же разделе нажмите Добавить и выберите указанный файл.
Перейдите в раздел Системные настройки. Здесь необходимо заполнить сетевые пути к хранилищам видео, переданных на сервер файлов, трансляций сессий, а также домен, имя пользователя и пароль для доступа к этим папкам. В настройках подключения к Gateway укажите адрес RDCB, имя коллекции RDCB. В настройках SSH Proxy укажите адрес SSH Proxy, сохраните изменения.
Перейдите в раздел События - там должно отобразиться событие изменения параметров конфигурации.
При отсутствии ошибок далее можно переходить к добавлению объектов.
Добавление текущего домена
- Перейдите в раздел Домены, нажмите Добавить
- Введите имя домена (например INDEED-ID) и его DNS имя (например indeed-id.local), нажмите Сохранить.
- Откройте страницу добавленного домена
- Нажмите Добавить учетную запись и введите имя сервисной учетной записи (например IPAMADServiceOps)
- Задайте пароль вручную и нажмите Сохранить.
- Нажмите значок карандаша
рядом с надписью Сервисная учетная запись и выберите сервисную учетную запись (IPAMADServiceOps)
- Нажмите Проверить соединение и проверьте успешность установления соединения.
- Здесь же, на странице домена, перейдите на вкладку Контейнеры для ресурсов и добавьте контейнер AD в котором находятся нужные доменные ресурсы (например Computers)
- Здесь же, на странице домена, перейдите на вкладку Привилегированные группы и укажите группы безопасности, в которых находятся учетные записи, с помощью которых пользователи будут получать доступ к доменным ресурсам (например IPAMPrivilegedAccounts).
- Здесь же, на странице домена, нажмите кнопки Импортировать ресурсы и Синхронизировать учетные записи. После этого все доступные ресурсы и учетные записи добавятся в соответствующие разделы консоли.
- При необходимости перейдите на вкладку События для просмотра подробной информации о доменных событиях.
Добавление и взятие под контроль учетных записей
В разделе Учетные записи отметьте галочкой импортированные доменные учетные записи: они начинаются с имени домена, отмечены знаком вопроса и находятся в состоянии Ожидает решения. Вверху нажмите кнопку Сделать управляемой. После этого у выбранных учетных записей пароль будет сброшен на новый в соответствии с политикой.
Добавление не доменных ресурсов
- Перейдите в раздел Ресурсы, нажмите Добавить
- Укажите Имя ресурса, DNS имя и/или IP адрес
- На шаге Пользовательское подключение выберите тип подключения, при необходимости укажите адрес подключения и порт
- На шаге Сервисное подключение снимите галочку Использовать коннектор для сервисного подключения, т.к. локальных учетных записей ещё не добавлялось, завершите добавление ресурса. Новый ресурс отобразится в списке ресурсов.
- Откройте страницу ресурса, нажмите Добавить учетную запись, задайте пароль вручную
Ресурс готов к работе: для него можно выдавать разрешения.
Для выполнения сервисных операций (поиск и добавление учетных записей, автоматическая смена паролей, обновление информации о ресурсе) необходима настройка сервисного подключения.