- Created by Mikhail Yakovlev, last modified on Aug 20, 2019
You are viewing an old version of this page. View the current version.
Compare with Current View Page History
« Previous Version 3 Next »
Configure the Indeed AirKey Enterprise server after it is installed. Configuration is performed using Indeed Indeed AirKey Enterprise Setup Wizard, which is started automatically after Indeed AirKey Enterprise server Installation Wizard finishes. In case the corresponding option is checked in the latter, of course.
However, Setup Wizard Indeed AirKey Enterprise can be started manually at any time (Start – All Programs – Indeed Identity).
Table 2 lists the sections of Indeed AirKey Enterprise Setup Wizard and describes the parameters that can be defined in each section.
Table 2 – Sections of Indeed AirKey Enterprise Setup Wizard and their description.
Section | Description |
---|---|
Before starting work | Information on what the Indeed AirKey Enterprise Setup Wizard is intended for, as well as on its features. |
Restore configuration | Loading a backup copy of Indeed AirKey Enterprise configuration. |
Client certificate | Configuring the access to Indeed AirKey Enterprise server using certificates. The certificate that is supplied by the client (Indeed CM system server) should comply with the Certificate filter set. It also has to be issued for Indeed CM, server name that is used in the connection address. Possible values:
For example:
Улучшенный ключ (Extended Key Usage) сертификата должен содержать значение Проверка подлинности сервера (Server Authentication). If there are several Indeed CM servers in the infrastructure, then you should specify the certificate OID or Thumbprint for each server using semicolon as a separator: For example:
|
AirKey Smart Card options | Определение параметров работы смарт-карт AirKey: Если опция Показывать все подключенные смарт-карты AirKey включена, то в активной Windows-сессии пользователя будут отображаться все подключенные смарт-карты AirKey к данной рабочей станции. Если опция выключена, то в Windows-сессии пользователя будут отображаться только подключенные смарт-карты AirKey текущего пользователя. При выключенной опции устройства других пользователей будут не видны только внутри сессии. В интерфейсе разблокировки рабочей станции и смены пользователя будут доступны все подключенные устройства AirKey. Выберите созданный Сертификат подписи. Отпечаток (Thumbprint) сертификата подписи Indeed AirKey Enterprise. Необходим для выдачи сертификатов клиентским рабочим станциям. Сертификат клиента создается в локальном хранилище компьютера при первом подключении устройства AirKey к рабочей станции. |
Database:
| Определение хранилища данных системы, алгоритма шифрования данных. Создание резервной копии ключа шифрования и восстановление ключа из копии. Параметры подключения к хранилищу определяются в зависимости от выбранного типа. |
Confirmation | Сводная информация по настройкам всех разделов Мастера с возможностью создания резервной копии конфигурации Indeed AirKey Enterprise. |
Results | Прогресс работы Мастера по записи указанных значений в файлы конфигурации сервисов Indeed AirKey Enterprise. |
При первой установке Indeed AirKey Enterprise настройте необходимые параметры и сохраните их копию (опция Сохранить резервную копию параметров конфигурации в разделе Подтверждение).
Резервная копия настроек Indeed AirKey Enterprise включает в себя все параметры, определенные при установке системы, а также алгоритм и ключ шифрования данных. Сохраните файл резервной копии в защищенном месте.
При развертывании новых серверов Indeed AirKey Enterprise используйте файл резервной копии, указав его в разделе Восстановление настроек Мастера установки и настройки.
После завершения работы Мастера настройки Indeed AirKey Enterprise указанные значения для всех параметров будут записаны в файл конфигурации приложения и зашифрованы. Шифрование осуществляется при помощи машинного ключа шифрования Microsoft .NET (NetFrameworkConfigurationKey). Алгоритм шифрования – RSA.
- No labels