Получение доступа к ресурсам выполняется при помощи специальной оболочки для Indeed PAM Core, консоли пользователя. Доступна по следующему URL:
Для работы с консолью пользователя необходимо обучить аутентификатор. Выполните вход в консоль, если пользователь не имеет аутентификатора, то он будет перенаправлен на IDP для его регистрации:
После успешной регистрации вы будете перенаправлены в консоль пользователя.
В консоли отображаются разрешения на доступ к ресурсам. Для каждого разрешения указан ресурс и учётная запись, от имени которой будет открыта сессия.
Доступ к ресурсам осуществляется при помощи RDP-файлов. Для загрузки файла подключения необходимо нажать Подключиться справа от нужного разрешения или нажать Подключиться к шлюзу доступа. Второй вариант подключения удобен при большом количестве разрешений, так как позволяет выбрать нужный ресурс после аутентификации.
Запустите RDP-файл для доступа к ресурсу, подтвердите подключение и выполните вход используя аутентификатор.
Запустите RDP-файл для входа на шлюз доступа, выполните аутентификацию и выберите ресурс для подключения.
Если пользователь имеет разрешение с включенной опцией Разрешить просмотр учётных данных пользователем, то в личном кабинете станет доступен раздел Учётные записи.
В разделе отображаются все учётные записи, для которых доступен просмотр пароля и SSH-ключа. Для просмотра нажмите Показать учётные данные, введите причину просмотра, нажмите Далее, подтвердите свои действия нажав Показать..
После просмотра пароля он будет сброшен на случайное значение в соответствии с настройками генерации пароля и настройками времени сброса. |