Компонент Indeed PAM Gateway устанавливается на сервер Узел сеансов удаленных рабочих столов (Remote Desktop Session Host). Если серверов RDSH несколько, то Indeed PAM Gateway должен быть установлен на каждый.
Все URL указываются в нижнем регистре. |
Перейдите в каталог C:\Program Files\Indeed PAM\Gateway\ProxyApp и отредактируйте файл Pam.Proxy.App.exe.config:
<pamProxy ... />:
IdpUrl - URL Indeed PAM IdP
GatewaySecret - Секрет для ключей клиентов в целях дополнительной аутентификации компонента
Секрет и его хэш генерируются консольной утилитой Pam.ConsoleApp.exe. Запустите командную строку, перейдите в папку "ConsoleApp" и выполните команду "Pam.ConsoleApp.exe generate-secret"
|
Хэш нужно будет указать при настройке Indeed PAM IdP. |
<pamProxy ApiUrl="https://pam.indeed-id.local/api" IdpUrl="https://pam.indeed-id.local/idp" GatewaySecret="OClhdGA1M6wWFcYflCfF1qINX8dYbvTrU0Aad4cb7piASoMEEiB2yM0I8N6zq7T/FSQunLyYzsRcm3PhQzqM9w==" IdpRequiresHttps="true" AgentConnectionTimeout="60" AgentHeartbeatTimeout="20" VideoTempPath="C:\ProgramData\Indeed\Pam\VideoTemp\" FileCopyMaxPercentToIgnore="1" FileCopyEnoughPercentToSave="50" FileCopyMinBytesToSave="1048576" /> |
Для доступа к web приложениям через Indeed PAM потребуется установка дополнительных компонентов Indeed-Id:
|
После установки Indeed-Id ESSO Agent в Internet Explorer будет автоматически добавлено расширение, но оно будет выключено. Для автоматического включения и настройки расширения потребуется:
Перейдите
Конфигурация компьютера\Политики\Административные шаблоны\Компоненты Windows\Internet Explorer\Средства безопасности\Управление надстройками |
Перейдите
Конфигурация компьютера\Политики\Административные шаблоны\Компоненты Windows\Internet Explorer\Панель управления браузером\Вкладка "Безопасность" |
Перейдите
Конфигурация компьютера\Политики\Административные шаблоны\Компоненты Windows\Internet Explorer\Панель управления браузером\Вкладка "Дополнительно" |
Распространение расширения для Google Chrome через групповые политики возможно только при установке Indeed-Id ESSO Agent при помощи файла Install2.bat Также, для распространения расширения потребуется сервер с ролью Internet Information Services (IIS). |
Пришлите в службу поддержки support@indeed-id.com URL приложения ChromeExtension.
Пример: https://server.indeed-id.local/ChromeExtension |
Перейдите
Конфигурация компьютера/Административные шаблоны/Google/Google Chrome/Расширения |
В поле Значение (Value name) введите ID расширения icpjelgegalmjjkfoilkbeeodgfbcaam и URL, по которому доступен файл update.xml, сохраните изменения.
Разделителем между ID приложения и URL является точка с запятой. |
Откройте параметр Настроить источники для установки расширений, приложений и пользовательских скриптов (Configure extension, app, and user script install sources), установите переключатель на Включено (Enabled) и нажмите Показать (Show) в разделе Параметры (Options).
В поле Значение (Value name) введите URL узла, на котором расположено веб приложение ChromeExtension и сохраните изменения.
URL должен заканчиваться символом - звёздочка. |