Компоненты Indeed PAM Core, Management Console, User Console и Indeed Log Server могут не входить в домен Active Directory. Для всех компонентов Indeed PAM, которые входят в домен Active Directory необходимо разрешить подключения:

ПротоколПортОписание
Входящие и исходящие
TCP/UDP53DNS
TCP/UDP389 LDAP
TCP 636 LDAPS
TCP 3268
3269 
Microsoft Global Catalog
Microsoft Global Catalog SSL
TCP/UDP88 Kerberos
TCP/UDP464 Kerberos

Indeed PAM Core

ПротоколПортОписание
Входящие
TCP 3000
4000
Indeed PAM Core
Indeed PAM Core SSL
Исходящие
TCP 80
443
Indeed Log Server
Indeed Log Server SSL
TCP 3003
4003
Indeed PAM IDP
Indeed PAM IDP SSL
TCP5985
5986 
WinRM, выполнение сервисных операций
на конечном ресурсе (ОС Windows)
TCP 22SSH, выполнение сервисных операций
на конечном ресурсе (ОС Unix/Linux)
TCP 1433 Microsoft SQL Server
UDP1434 Microsoft SQL Server

Indeed PAM Gateway

ПротоколПортОписание
Входящие
TCP 3389RDP подключение конечного пользователя
Исходящие
TCP 3000
4000 
Indeed PAM Core
Indeed PAM Core SSL
TCP 3003
4003
Indeed PAM IDP
Indeed PAM IDP SSL
TCP3389 RDP подключение к конечному ресурсу
TCP 22SSH подключение к конечному ресурсу

Indeed PAM IDP

ПротоколПортОписание
Входящие
TCP3003
4003 
Indeed PAM IDP
Indeed PAM IDP SSL
Исходящие
TCP1433 Microsoft SQL Server
UDP1434Microsoft SQL Server

Indeed PAM Management Console

ПротоколПортОписание
Входящие
TCP3001
4001
Indeed PAM Management Console
Indeed PAM Management Console SSL
Исходящие
TCP3000
4000
Indeed PAM Core
Indeed PAM Core SSL
TCP3003
4003
Indeed PAM IDP
Indeed PAM IDP SSL

Indeed PAM User Console

ПротоколПортОписание
Входящие
TCP3002
4002
Indeed PAM User Console
Indeed PAM User Console SSL
Исходящие
TCP3000
4000
Indeed PAM Core
Indeed PAM Core SSL
TCP3003
4003
Indeed PAM IDP
Indeed PAM IDP SSL

Indeed Log Server

ПротоколПортОписание
Входящие
TCP80
443
Indeed Log Server
Indeed Log Server SSL
Исходящие
TCP1433Microsoft SQL Server
UDP1434Microsoft SQL Server

Ресурсы с ОС Windows

ПротоколПортОписание
Входящие
TCP3389RDP подключение конечного пользователя
TCP5985
5986

WinRM, выполнение сервисных операций
на конечном ресурсе

TCP139
445
Net use, выполнение сервисных операций
на конечном ресурсе

Ресурсы с ОС Unix/Linux

ПротоколПортОписание
Входящие
TCP22SSH подключение конечного пользователя
и выполнение сервисных операций на конечном ресурсе