You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 31 Next »

Управление политиками

Раздел содержит Политики учётных записей и Политики сессий, позволяет выполнять их просмотр, редактирование, создание и удаление.

Для политик отображаются данные:

  • Имя - название политики.
  • Описание - произвольный текст.
  •  - общее количество ресурсов, на которые действует политика учётных записей.
  •  - общее количество доменов, на которые действует политика учётных записей.
  •  - общее количество учётных записей доступа, на которые действует политика сессий.
  • По умолчанию для пользовательских УЗ политика по умолчанию для подключений под собственной учётной записью пользователя.

Добавление политики

Нажмите Добавить в разделе Политики учетных записей или Политики подключений, заполните поля Имя политики и Описание.
Новая политика отобразится в выбранном разделе.

Для изменения политики по умолчанию для пользовательских учётных записей нажмите 

Создание копии политики

Отметьте политику в разделе Политики учетных записей или Политики подключений и нажмите Создать копию, заполните поля Укажите новое имя политики и Описание.
Скопированная политика отобразится в выбранном разделе.

Удаление политики

Отметьте политику в разделе Политики учетных записей или Политики подключений и нажмите Удалить.

Политика учётных записей распространяет настройки на локальные или доенные учётные записи доступа, назначается на Ресурсы и Домены.

Политика учётных записей

Для просмотра или редактирования нажмите на политику в разделе Политики учётных записей.

Общая информация

  • Имя - название политики, устанавливается при создании новой политики, может быть изменено в любой момент эксплуатации.
  • Описание - необязательное поле.
  • Тип политики - политика учётных записей или политика сессий.
  • Создал - имя администратора Indeed PAM.
  • Дата создания - дата и время создания политики.
  • Изменил - имя администратора Indeed PAM.
  • Дата изменения - дата и время создания политики.

Для редактирования Имени или Описания нажмите 

Настройки

ОпцияОписание
Настройка показа пароля
Сбрасывать пароль и SSH ключ учетной записи после показаЕсли опция включена, то пользователь каталога получит право на просмотр пароля учётной записи доступа в своём личном кабинете.

Сбрасывать пароль и SSH ключ через Х мин.

После просмотра пароль и SSH ключ будет сброшен на случайное значение через указанное количество минут.

Требовать указать причину просмотра пароля и SSH ключа

Если опция включена, то пользователь каталога должен указать причину перед просмотром пароля или SSH ключа учётной записи доступа.
Шифровать SSH ключ сгенерированным паролем перед показом пользователюЕсли опция включена, то SSH ключ будет показан в зашифрованном виде, а сгенерированный пароль шифрования - в скрытом. Ключ и пароль шифрования генерируется средствами PAM при просмотре данных каждый раз заново.
Настройка задач по расписанию

Синхронизировать данные о ресурсах и УЗ по расписанию

Если опция включена, то будет выполняться автоматический поиск данных о ресурсах и учётных записей доступа.
Синхронизировать данные о ресурсах и УЗ раз в Х днейАвтоматический поиск данных о ресурсах и учётных записей доступа будет выполняться один раз в указанное количество дней.
Периодически проверять пароль и SSH ключ учетной записиЕсли опция включена, то будет выполняться автоматическая проверка паролей и SSH-ключей для учётных записей доступа.
Проверять пароль и SSH ключ учетной записи раз в Х днейАвтоматическая проверка паролей и SSH-ключей учётных записей доступа будет выполняться один раз в указанное количество дней.
Проверять пароль и SSH ключ при ручной установкеЕсли опция включена, то при установке или изменении пароля или SSH-ключа будет выполняться их проверка.
Периодически изменять пароль и SSH ключ учетной записиЕсли опция включена, то для учётных записей доступа будет автоматически изменяться пароль или SSH-ключ на случайное значение.
Изменять пароль и SSH ключ учетной записи раз в Х днейАвтоматическое изменение пароля или SSH-ключа для учётных записей доступа будет выполняться один раз в указанное количество дней.
Настройка пароля
Длина генерируемого пароляОбщее количество символов для автоматически генерируемых паролей и вводимых вручную.
Мин. длина пароля (ручной ввод)Минимальное количество символов при ручном изменении пароля.
Латинские строчные буквыЕсли опция включена, то автоматически генерируемые пароли будут состоять из латинских строчных букв. При комбинации с другими настройками пароль будет содержать минимум одну латинскую строчную букву.
Латинские прописные буквыЕсли опция включена, то автоматически генерируемые пароли будут состоять из латинских прописных букв. При комбинации с другими настройками пароль будет содержать минимум одну латинскую прописную букву.
ЦифрыЕсли опция включена, то автоматически генерируемые пароли будут состоять из цифр. При комбинации с другими настройками пароль будет содержать минимум одну цифру.
Специальные символыЕсли опция включена, то автоматически генерируемые пароли будут состоять из специальных символов. При комбинации с другими настройками пароль будет содержать минимум один специальный символ.

Область действия

Раздел содержит данные о том, к каким ресурсам или доменам применена политика.

Политики подключений распространяют настройки на сессии, назначаются на отдельные учётные записи доступа.

Политика сессий

Для просмотра или редактирования нажмите на политику в разделе Политики сессий.
Для редактирования Имени или Описания нажмите 

Общая информация

  • Имя - название политики, устанавливается при создании новой политики, может быть изменено в любой момент эксплуатации.
  • Описание - необязательное поле.
  • Тип политики - политика учётных записей или политика сессий.
  • По умолчанию для пользовательских УЗ - является ли данная политика выбранной пол умолчанию для подключения пользователя под собственной учётной записью.
  • Создал - имя администратора Indeed PAM.
  • Дата создания - дата и время создания политики.
  • Изменил - имя администратора Indeed PAM.
  • Дата изменения - дата и время создания политики.

Для редактирования Имени или Описания нажмите 

Настройки

ОпцияОписание
Требовать указать причину подключенияЕсли опция включена, то при подключении к конечному ресурсу, пользователь обязан указать причину запуска сессии.
Сохранять текстовые логи сессииЕсли опция включена, то после завершения сессии будет доступен для просмотра и скачивания текстовый лог.
Сохранять видео сессииЕсли опция включена, то после завершения сессии будет доступна для просмотра и скачивания запись потокового видео.
Количество кадров в секундуНастройка определяет частоту кадров для записи потокового видео.
Разрешение видеоНастройка позволяет установить разрешение для записи потокового видео.
Ротация видеоЕсли опция включена, то записи потокового видео будут автоматически удаляться.
Удалять видео сессии старше Х днейАвтоматическое удаление записи потокового видео старше указанного количества дней.
Сохранять снимки экранаЕсли опция включена, то снимки экрана сессии будут сохраняться.
Интервал снимков, секСохранение снимка экрана через указанной количество секунд.
Разрешение изображенияНастройка позволяет установить разрешение снимка экрана.
Ротация снимков экранаЕсли опция включена, то снимки экрана будут автоматически удаляться.
Удалять снимки экрана старше Х днейАвтоматическое удаление снимков экрана старше указанного количества дней.
Сохранять переданные на сервер файлыЕсли опция включена, то файлы при передаче на сервер будут дублироваться в указанную сетевую папку.
Ротация переданных файловЕсли опция включена, то переданные файлы будут автоматически удаляться.
Удалять переданные на сервер файлы старше Х днейАвтоматическое удаление файлов старше указанного количества дней.

Настройки RDP

Настройки применяются только при подключении по протоколу RDP.


ОпцияОписание
ПринтерыЕсли опция включена, то пользователь получит возможность пробросить принтер со своего рабочего места на конечный ресурс.
Буфер обменаЕсли опция включена, то пользователь получит возможность использовать буфер обмена между своим рабочим местом и конечным ресурсом.
Смарт-картыЕсли опция включена, то пользователь получит возможность пробросить смарт-карту со своего рабочего места на конечный ресурс.
ПортыЕсли опция включена, то пользователь получит возможность пробросить COM-порты со своего рабочего места на конечный ресурс.
ДискиЕсли опция включена, то пользователь получит возможность пробросить локальные диски со своего рабочего места на конечный ресурс.

Область действия

Раздел содержит данные о том, к каким учётным записям доступа применена политика.

  • No labels