Перейти к основному содержимому
Версия: Indeed Access Manager 8.2

Indeed AM Passcode Provider

Indeed AM Passcode Provider предназначен для аутентификации пользователей по самостоятельно заданному паролю и совместного использования с продуктами Indeed AM.

Для работы провайдера требуется установка Indeed AM Bsp Broker на сервере Indeed AM.

Файлы для Indeed Bsp Broker расположены в папке indeed AM <Номер версии>\Indeed Providers\Indeed AM Bsp Broker\<Номер версии>.

  • IndeedEA.AuthProviders.BspBroker-<номер версии>.x64.ru-ru.msi — пакет для установки Indeed Bsp Broker на 64-битных ОС.
  • IndeedEA.AuthProviders.BspBroker-<номер версии>.x86.ru-ru.msi — пакет для установки Indeed Bsp Broker на 32-битных ОС.
Идентификатор провайдера

{F696F05D-5466-42b4-BF52-21BEE1CB9529}

Файлы для установки

Файлы для Indeed Passcode Provider расположены в папке indeed AM <Номер версии>\Indeed AM Providers\Indeed AM Passcode Provider\<Номер версии>.

  • IndeedID.Passcode.Provider-<номер версии>.x86.ru-ru.msi — пакет для установки Indeed Passcode Provider на 64- и 86-битных ОС.

Файлы шаблонов политик расположены в папке indeed AM <номер версии>\Misc\ADMX Templates.

Установка провайдера

  1. Выполните установку Indeed AM Passcode Provider через запуск соответствующего пакета из дистрибутива.

    Важно

    Если в инфраструктуре используется несколько серверов Indeed AM, то установку провайдера необходимо выполнить на всех серверах инфраструктуры. 

  2. После завершения установки может потребоваться перезагрузка системы. Если программа установки предлагает выполнить перезагрузку, подтвердите это действие.

  3. Удаление/Восстановление продукта осуществляется стандартным для поддерживаемых ОС способом через меню Панель управления.

Настройка хранения пароля

Информация

Перед настройкой групповой политики необходимо добавить шаблоны политик Indeed AM в список административных шаблонов. Файлы шаблонов политик входят в состав дистрибутива провайдера и расположены в каталоге Misc.

Политика включает хранение хеш-суммы пароля Passcode вместо хранения его значения. Хеширование происходит по алгоритму SHA-1.

Если политика не определена или выключена, то пароль будет сохранен в оригинальном виде.

Настройка требований к паролю

Примечание

Для того чтобы изменения в настройках политик вступили в силу, необходимо выполнить обновление групповой политики. Для немедленного обновления групповой политики используйте команду gpupdate /force.

Политика позволяет задать следующие требования к Passcode паролю:

  • минимальная длина пароля;
  • максимальное количество вхождений каждого символа;
  • допустимые символы (латинские буквы, цифры, специальные символы, пользовательские символы);
  • минимальное число символов из группы.

Максимальное количество вхождений каждого символа может быть от 1 до 63 или 0.

Группы символов:

  • цифры: 0-9
  • строчные латинские буквы: a-z
  • прописные латинские буквы: A-Z
  • специальные символы: . , < > / ? [ ] { } = + - _ \ | ! @ # $ % ^ & * ( )
  • пользовательская группа символов (группу символов задает пользователь для каждого приложения)
Информация

Если политика не определена или выключена, то пароль может состоять только из цифр, строчных латинских букв и содержать не менее 6 символов.