Модуль ESSO
В разделе Приложения можно добавить и настроить приложения, интегрированные с модулем ESSO, а также при необходимости задать их дополнительные настройки.
Предварительная настройка
Перед добавлением приложения:
- Настройте модуль Indeed Enterprise Single Sign-On.
- Зарегистрируйте лицензию в Management Console.
- Подготовьте шаблон для приложения.
Добавить приложение
На боковой панели в Management Console в блоке Настройки выберите Приложения.
Нажмите Добавить приложение.
В окне Добавить приложение выберите модуль интеграции Enterprise SSO, выберите файл шаблона для приложения и нажмите Создать.
После успешной загрузки шаблона откроется страница с настройками приложения.
Добавить в политику
Чтобы настройки приложения были применены для пользователей, добавьте приложение в политику. Сделать это можно только при наличии зарегистрированной лицензии для данного модуля.
Чтобы добавить приложение в политику:
- Перейдите в раздел Политики.
- Выберите политику из списка.
- В карточке политики перейдите на вкладку Приложения.
- Нажмите Добавить приложение.
- Из выпадающего списка выберите приложение.
- Нажмите Добавить.
Приложение отобразится в списке добавленных приложений.
Добавить учетную запись
Чтобы задать, данные какого пользователя будут подставляться при входе в приложение ESSO, добавьте учетную запись. Для этого:
- На боковой панели Management Console откройте раздел Политики.
- Выберите политику.
- Перейдите на вкладку Приложения
- Откройте приложение, интегрированное с модулем ESSO нажав на его название.
- Нажмите Добавить учетную запись.
- В поле Тип учетных данных выберите тип:
- Индивидуальные — у каждого пользователя своя учетная запись для входа в приложение.
- Active Directory — для входа используются данные пользователя из Active Directory.
- Связанные — создается учетная запись, связанная с одной из уже сохраненных. В рамках одной политики можно сделать связку с учетными записями разных приложений. Это полезно, когда есть несколько приложений с одинаковыми учетными данными для входа. Если учетные записи связаны, достаточно будет внести изменения в учетную запись только корневого приложения, а не редактировать каждую запись отдельно.
- Общие для всех — для входа в приложение все пользователи используют одну учетную запись.
- В поле Описание введите описание учетной записи, которое будет отображаться в Management Console.
- Задайте остальные настройки в зависимости от выбранного типа учетных данных. Если настройки уже заданы в шаблоне приложения, они отобразятся в Management Console автоматически, но их нельзя будет отредактировать.
- Нажмите Сохранить.
Добавленная учетная запись отобразится в списке учетных записей для приложения.
Задать метод аутентификации
- На боковой панели Management Console откройте раздел Политики.
- Выберите политику.
- Перейдите на вкладку Приложения
- Откройте приложение, интегрированное с модулем ESSO, нажав на его название.
- В разделе Доступные методы аутентификации выберите, какие методы могут использоваться для входа в интегрированное приложение.
- Нажмите Сохранить.
Опциональные настройки
Изменить общую информацию
- В карточке приложения на вкладке Общая информация нажмите Редактировать.
- Измените название или описание приложения.
- Нажмите Сохранить.
Загрузить логотип
- В карточке приложения на вкладке Общая информация в блоке Логотип нажмите Загрузить. Поддерживаются изображения формата JPG и PNG, максимальный размер — 512KB.
- Выберите файл.
- Нажмите Загрузить.
Загрузить/выгрузить шаблон
- В карточке приложения на вкладке ESSO шаблон нажмите Загрузить шаблон.
- В окне ESSO шаблон нажмите Выбрать файл.
- Выберите файл.
- Нажмите Загрузить шаблон.
Чтобы выгрузить использующийся в данный момент шаблон, нажмите Выгрузить шаблон. Шаблон будет доступен в папке Загрузки вашего компьютера.
Добавить администратора
Можно назначить администратора, которому будут доступны только ограниченные настройки приложения. Такой пользователь будет иметь права:
- просматривать все настройки приложения в разделе Приложения;
- добавлять учетные записи для приложения в карточке политики;
- добавлять учетные записи для приложения в карточке пользователя.
Чтобы добавить администратора:
Перейдите на вкладку Администраторы.
В поле Тип объекта выберите тип — Пользователь или Группа.
В поле Расположение выберите расположение объекта. Это может быть весь пользовательский каталог или отдельное подразделение.
В поле Имя введите полное имя или часть имени для поиска.
Нажмите Поиск.
Выберите объект и нажмите Добавить.
Создать ярлык для быстрого запуска
Для быстрого запуска приложения можно создать ярлык, который будет доступен в контекстном меню ESSO Agent в системном трее.
Чтобы создать ярлык:
- Перейдите на вкладку Ярлыки.
- Нажмите Добавить ярлык.
- В открывшемся окне выполните настройки:
В поле Описание укажите дополнительную информацию для создаваемого ярлыка.
В поле Тип выберите Командная строка.
В поле Адрес укажите полный путь до исполняемого файла для десктоп-приложения или путь до исполняемого файла браузера и URL для веб-приложения.
Пример для десктоп-приложенияC:\TestFolder\Test.App.exe
Пример для веб-приложения"%ProgramFiles%\\Internet Explorer\\iexplore.exe" "https://полное\_dns\_имя\_сервера/am/core/testapps/logon.html"
- Нажмите Добавить.
Если при создании шаблона были указаны параметры ярлыка, то они автоматически отобразятся на вкладке Ярлыки.
Настроить парольную политику
Можно также настроить политику для генерации пароля при его смене в приложении.
Чтобы задать парольную политику:
- Перейдите на вкладку Парольная политика.
- В поле Минимальная длина пароля укажите минимальное количество символов пароля.
- В поле Максимальное количество вхождений каждого символа укажите количество вхождений символов из группы символов. Для работы этого параметра необходимо создать группу символов.
- Нажмите Добавить группу.
- В поле Тип группы выберите предлагаемые типы символов или пользовательскую группу. При добавлении пользовательской группы укажите свою группу символов в поле Символы группы.
- В поле Число символов укажите количество символов.
- Нажмите Добавить. Добавленная группа символов отображается в списке групп.
- Нажмите Сохранить.
Изменить клиентский модуль
В разделе Клиентские модули указывается целевой URL приложения или путь к исполняемому файлу. Значение этого параметра содержится в шаблоне приложения. При необходимости это значение можно изменить.
Чтобы изменить клиентский модуль:
- Выберите клиентский модуль и нажмите Редактировать.
- Измените URL или путь к исполняемому файлу.
- Если нужно использовать регулярное выражение, выберите Да в опции Использовать регулярное выражение.
- Нажмите Сохранить.
Настроить кеширование данных пользователя
Данная настройка позволяет включить кеширование данных пользователя на локальном компьютере для компонента Windows Logon и приложений, интегрированных с модулем Indeed АМ Enterprise Single Sign-On.
Если данная настройка включена для приложений, то вход в систему по аутентификатору может быть выполнен даже при отсутствии физического подключения к сети. При отсутствии подключения будут использоваться закешированные данные пользователя.
Включить кеширование данных пользователя можно в настройках политики или отдельного пользователя.
Если на пользователя распространяется действие политики, изменить настройки кеширование отдельно для него невозможно.
Подробнее о том, как включить эту настройку — в разделе Кеширование данных пользователя.