Enterprise Single Sign-On
Настройка подключения к Core Server
- Через GPO
- В реестре
Если вы настраиваете подключение к серверу через политики, значения будут указаны по пути реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Indeed-ID\SrvLocator2 и будут приоритетнее ручной настройки.
- Добавьте политику IndeedID.ServerUrl.admx на рабочее место с установленным ESSO Agent.
- Через gpedit.msc пройдите по пути: Конфигурация компьютера→Административные шаблоны→Indeed ID→ClientConnection→Настройки подключения к серверу и включите политику.
- В поле URL-адрес АМ сервера укажите URL вашего сервера Indeed, например http(s)://dc.indeed-id.local/am/core/.
Откройте редактор реестра Windows.
Перейдите в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Indeed-ID\SrvLocator2.
Измените строковый параметр
ServerUrlBase
и укажите URL вашего сервера Indeed, например http(s)://dc.indeed-id.local/am/core/.ПримечаниеПри использовании соединения по протоколу HTTPS требуется выполнить установку клиентского сертификата на каждый сервер Indeed AM.
Проверка доступности Core Server
Для клиентских компьютеров можно включить проверку доступности Core Server, а также настроить время, по истечении которого Core Server считается недоступным и клиентский компьютер начинает использовать кешированные данные.
По умолчанию и при выключенной политике проверки доступности Core Server отключены и не производятся, время определения недоступности сервера не ограничено.
При настройке через политики значения будут указаны по пути реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Indeed-ID\AM\ServerAvailability и будут приоритетнее ручной настройки.
Чтобы настроить проверку доступности Core Server:
- Через GPO
- Через реестр
Перейдите на машину с установленными Core Server и модулем ESSO Agent.
Откройте редактор GPO.
Перейдите в раздел Конфигурация компьютера→Административные шаблоны→Indeed ID→Client Connection.
Включите политику Проверка доступности сервера Indeed EA\ESSO.
Задайте значения следующих параметров:
Для параметра Таймаут ожидания результата проверки задайте период, в течении которого клиентский модуль Indeed ожидает результат проверки доступности сервера, по истечении которого сервер считается недоступным. Значение по умолчанию — 5000 мс.
Для параметра Время жизни результата проверки задайте время, в течение которого результат предыдущей проверки остается валидным и используется вместо проведения новых проверок. Значение по умолчанию — 6000 мс.
Перейдите на клиентскую машину с установленным ESSO Agent.
Откройте редактор реестра.
Перейдите Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Indeed-ID\AM\ServerAvailability.
Задайте значения следующих параметров:
- Для параметра
IsEnabled
установите значение 1, чтобы включить проверку. - Для параметра
CheckWaitTimeoutMs
задайте период, в течении которого клиентский модуль Indeed ожидает результат проверки доступности сервера, по истечении которого сервер считается недоступным. Значение по умолчанию — 5000 мс. - Для параметра
CheckResultTtlMs
задайте время, в течение которого результат предыдущей проверки остается валидным и используется вместо проведения новых проверок. Значение по умолчанию — 6000 мс.
- Для параметра