Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

After the first login, go to the Roles section and add the current user to the Administrator role, refresh the page, then all sections should be available in the console.

Open the Users section, click the search icon, make sure that all users from the specified Organization Unit are read correctly.

Go to the Configuration, Licenses section. Copy the Installation ID and submit it to Indeed Technical Support to issue a license file. When you receive a license file PAM_yyyy.mm.dd.lic, here in the section, click Add and select the specified file.

Go to the Configuration section. Here you need to fill in the network paths to storages of video, files transferred to the server, screencasts of sessions, as well as the domain, username and password to access these folders. In the Gateway connection settings, specify the RDCB address, RDCB collection name. In the SSH Proxy settings, specify the SSH Proxy address, save the changes.

Go to the Events section - the event of changing the configuration parameters should be displayed there.

If there are no errors, then you can proceed to adding objects.

Добавление текущего домена

Adding the domain

  1. Go to Domains section, click Add
  2. Enter the domain name (for example
  3. Перейдите в раздел Домены, нажмите Добавить
  4. Введите имя домена (например INDEED-ID) и его and its DNS имя name (например for example indeed-id.local), нажмите Сохранить.
  5. Откройте страницу добавленного домена
  6. Нажмите Добавить учетную запись и введите имя сервисной учетной записи (например IPAMADServiceOps)
  7. Задайте пароль вручную и нажмите Сохранить.
  8. Нажмите значок карандашаimage2021-8-5_15-0-20.pngImage Removed рядом с надписью Сервисная учетная запись и выберите сервисную учетную запись (IPAMADServiceOps)
  9. Нажмите Проверить соединение и проверьте успешность установления соединения.
  10. Здесь же, на странице домена, перейдите на вкладку Контейнеры для ресурсов и добавьте контейнер AD в котором находятся нужные доменные ресурсы (например Computers)
  11. Здесь же, на странице домена, перейдите на вкладку Привилегированные группы и укажите группы безопасности, в которых находятся учетные записи, с помощью которых пользователи будут получать доступ к доменным ресурсам (например IPAMPrivilegedAccounts).
  12. Здесь же, на странице домена, нажмите кнопки Импортировать ресурсы и Синхронизировать учетные записи. После этого все доступные ресурсы и учетные записи добавятся в соответствующие разделы консоли.
  13. При необходимости перейдите на вкладку События для просмотра подробной информации о доменных событиях.

Добавление и взятие под контроль учетных записей

В разделе Учетные записи отметьте галочкой импортированные доменные учетные записи: они начинаются с имени домена, отмечены знаком вопроса и находятся в состоянии Ожидает решения. Вверху нажмите кнопку Сделать управляемой. После этого у выбранных учетных записей пароль будет сброшен на новый в соответствии с политикой.

Добавление не доменных ресурсов

  1. Перейдите в раздел Ресурсы, нажмите Добавить
  2. Укажите Имя ресурса, DNS имя и/или IP адрес
  3. На шаге Пользовательское подключение выберите тип подключения, при необходимости укажите адрес подключения и порт 
  4. На шаге Сервисное подключение снимите галочку Использовать коннектор для сервисного подключения, т.к. локальных учетных записей ещё не добавлялось, завершите добавление ресурса. Новый ресурс отобразится в списке ресурсов.
  5. Откройте страницу ресурса, нажмите Добавить учетную запись, задайте пароль вручную

Ресурс готов к работе: для него можно выдавать разрешения.

  1. click Save
  2. Open the domain page
  3. Click Add account, enter the service account name (for example, IPAMADServiceOps)
  4. Set the password manually and click Save
  5. Click the pencilimage2021-8-5_15-0-20.pngImage Addedicon next to Service account and select the service account (IPAMADServiceOps
  6. Click Check connection and check if the connection was successful.
  7. Here, on the domain page, go to the Resource containers tab and add an AD container that contains the required domain resources (for example, Computers)
  8. Here, on the domain page, go to the Privileged groups tab and specify the security groups that contain the accounts which users will use to access domain resources (for example, IPAMPrivilegedAccounts).
  9. Here, on the domain page, click the Import Resources and Sync accounts buttons. After that, all available resources and accounts will be added to the corresponding sections of the console.
  10. If necessary, go to the Events tab to view detailed information about domain events.

Add and take control of accounts

In the Accounts section, check the imported domain accounts: they begin with the domain name, are marked with a question mark, and have a Pending state. At the top, click the Make managed button. Then, the password for the selected accounts will be reset to a new one in accordance with the policy.

Adding non-domain resources

  1. Go to the Resources section, click Add
  2. Enter the Resource name, DNS name and/or IP address
  3. At the User connection step, select the connection type, specify the connection address and port if necessary.
  4. At the Service connection step, uncheck the Use connector for service connection checkbox (since local accounts have not been added yet), finish adding the resource. The new resource appears in the resource list.
  5. Open the resource page, click Add account, set the password manually

The resource is ready to use: you can create permissions for it.

To perform service operations (searching and adding accounts, automatically changing passwords, updating resource information), it is necessary to set up a service connectionДля выполнения сервисных операций (поиск и добавление учетных записей, автоматическая смена паролей, обновление информации о ресурсе) необходима настройка сервисного подключения.