Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Administration of Indeed PAM is performed using a special interface for Indeed PAM Core - administrator console. It is available at:

  • https://pam.indeed-id.local/mc

Authentication

To access the administrator console, the second authentication factor is required. To register your first authenticator, please proceed as follows:

  • Run the administrator console as the user, whose SID is specified in IDP configuration
  • Read the instruction for authenticator registration
  • Install the application to generate OTP and scan the QR-code
  • Enter the obtained value to Code field at the registration page 

Image Added

You are redirected to administrator console after registration is completed successfully.

Image Added

Next attempt to login to administrator console would require a new code from the OTP generator application.

Backtotop
Delay0
Distance250

Администрирование Indeed PAM выполняется при помощи специальной оболочки для Indeed PAM Core, консоли администратора (Indeed PAM Management Console).  Может быть доступна по следующим URL:

Обучение аутентификатора

Для работы с консолью администратора необходимо обучить аутентификатор.

Выполните вход в консоль, используя учётную запись пользователя, чей SID был указан в конфигурации IDP. Если пользователь не имеет аутентификатора, то он будет перенаправлен на IDP для его регистрации:

Image Removed

После успешной регистрации вы будете перенаправлены в консоль администратора.

Добавление первого ресурса и учётной записи

Добавление ресурсов

  1. Перейдите в раздел Домены и выполните добавление нового домена.
  2. Перейдите в раздел Ресурсы и выполните добавление нового ресурса.

Добавление учётных записей

Перейдите в раздел Учётные записи и выполните добавление новой учётной записи для домена и ресурса.

Note
iconfalse
После добавления учётной записи для ресурса она автоматически станет сервисной для него. После добавления учётной записи для домена она не установится как сервисная, сервисные учётные записи для доменов назначаются отдельно.