Перейти к основному содержимому
Версия: Indeed Access Manager 8.2

Indeed Management Console

Indeed Management Console (Management Console) — это веб-приложение, которое работает на базе IIS. Оно позволяет управлять большинством настроек системы и пользователей.

Как открыть Management Console
  • в браузере: http(s)://<днс_сервера>/am/mc
  • в IIS: <имя_машины>\сайты\Default Web Site\am\mc

Чтобы настроить Management Console:

  1. Установите модуль.
  2. Создайте привязку HTTPS в настройках IIS.
  3. Настройте аутентификацию.
  4. При необходимости задайте опциональные настройки.

Установить Management Console

Прежде чем установить Management Console, ознакомьтесь с системными требованиями.

Чтобы установить Management Console:

  1. Запустите IndeedAM.ManagementConsole-<номер версии>.x64.ru-ru.msi, расположенный по пути Indeed AM <номер версии>\Indeed AM Management Console\<номер версии>.

  2. По завершении установки будет предложено сгенерировать новый сертификат IDP. Это необязательная настройка.

    Сертификат необходим при аутентификации в Management Console с использованием Indeed Identity Provider. Данный сертификат не предназначен для организации SSL-соединения.

    Если данный сертификат был сгенерирован ранее, отключите опцию. 

    Если опция включена, то новый самоподписанный сертификат сгенерируется и установится в хранилище сертификатов Local Machine→Personal. Сертификат используется для шифрования данных, передаваемых между сервером аутентификации и клиентским приложением.

Создать привязку HTTPS

В процессе установки для Management Console в настройках IIS включается обязательное требование SSL-сертификата. Поэтому для корректной работы модуля необходимо создать привязку HTTPS.

Чтобы создать привязку HTTPS:

  1. В Диспетчере служб IIS в левом меню выберите Indeed AM → сайты → Default Web Site
  2. В правом меню в разделе Действия нажмите Привязки.
  3. Нажмите Добавить и в открывшемся окне задайте следующие параметры:
  • В поле Тип выберите https.
  • В поле Порт укажите 443.
  • В поле SSL-сертификат выберите сертификат Core Server.
  1. Нажмите ОК, чтобы сохранить привязку.

Если вы не намерены использовать протокол HTTPS, отключите требование SSL-сертификата в настройках IIS для Management Console.

Также в конфигурационном файле C:\inetpub\wwwroot\am\mc\Web.config измените значение параметра requireSSL на false:

Пример
<httpCookies httpOnlyCookies="true" requireSSL="false" />

Настроить аутентификацию

Для входа в Management Console можно задать разные способы аутентификации.

С помощью Windows Authentication

Чтобы настроить аутентификацию в Management Console с помощью Windows Password, включите проверку подлинности Windows и отредактируйте конфигурационный файл консоли.

Включить проверку подлинности Windows

  1. В Диспетчере служб IIS в левом меню раскройте узел Indeed AM → сайты → Default Web Site → am → mc.

  2. Нажмите Проверка подлинности.

  3. Включите Олицетворение ASP.NET и Проверка подлинности Windows. Все остальные методы проверки подлинности должны быть отключены.

Изменить конфигурационный файл

  1. Откройте конфигурационный файл консоли C:\inetpub\wwwroot\am\mc\Web.config.

  2. В разделе amAuthServer в параметре Url укажите адрес для подключения к Core Server http(s)://полное_dns_имя_сервера/am/core/.

    Пример
    <amAuthServer Url="https://amcore.test.local/am/core/">
  3. В разделе logServer в параметре Url укажите адрес для подключения к Log Server в формате http(s)://полное_dns_имя_сервера/ls/api.

    Пример
    <logServer Url="http://amcore.test.local/ls/api/">

    Если используется несколько серверов, укажите адрес балансировщика нагрузки.

  4. Сохраните изменения в файле и перезапустите сервер IIS.

Management Console будет доступна по адресу: http(s)://полное_dns_имя_сервера/am/mc/.

Примечание

Чтобы при входе в консоль игнорировались ошибки сертификата сервера, измените значение параметра isIgnoreCertErrors на true в файле C:\inetpub\wwwroot\am\mc\Config\applicationSettings.config.

Опциональные настройки