Windows Logon
Настройка Windows Logon
- Через GPO
- В реестре
При настройке через политики значения будут указаны по пути реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Indeed-ID\SrvLocator2 и будут приоритетнее ручной настройки.
Добавьте политику IndeedID.ServerUrl.admx на рабочее место с установленным Indeed AM Windows Logon.
Через gpedit.msc пройдите по пути Конфигурация компьютера→ Административные шаблоны→Indeed ID→ClientConnection→Настройки подключения к серверу.
Включите политику.
В поле URL-адрес АМ сервера укажите URL вашего Indeed Access Manager Server, например
http(s)://dc.indeed-id.local/am/core/
.
Откройте редактор реестра Windows.
Перейдите в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Indeed-ID\SrvLocator2.
Измените строковый параметр
ServerUrlBase
и укажите URL вашего Indeed Access Manager Server, напримерhttp(s)://dc.indeed-id.local/am/core/
.ПримечаниеПри использовании соединения по протоколу HTTPS требуется выполнить установку клиентского сертификата на каждый сервер Indeed AM.
Настройка одновременной работы с Indeed RDP Windows Logon
Если используется сценарий с установкой Windows Logon и RDP Windows Logon на одной машине, необходимо настроить политику для Windows Logon.
- Через GPO
- Через реестр
- Перейдите на машину, на которой установлены модули RDP Windows Logon и Windows Logon.
- Откройте редактор GPO.
- Перейдите Конфигурация компьютера→Административные шаблоны→Indeed ID→Windows Logon.
- Включите политику Настройки Credential Provider и установите параметр Отображение способов входа на Все, кроме пароля.
- Перейдите на машину, на которой установлены модули RDP Windows Logon и Windows Logon.
- Откройте редактор реестра.
- Перейдите Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Indeed-ID\Logon for Windows.
- Создайте параметр типа DWORD с именем
CredProvFilter
и установите ему значение 2.