Перейти к основному содержимому
Версия: Indeed Access Manager 9.2

Приложения

Данный раздел содержит приложения и модули, для которых в Indeed AM зарегистрированы лицензии. Также в этом разделе можно вручную добавить приложения, интегрированные с модулем FreeRADIUS Extension.

Примечание

Перед тем как добавить приложение, зарегистрируйте лицензию соответствующего модуля.

Другие модули интеграции автоматически отображаются в разделе Приложения после регистрации лицензии.

Приложения для модуля FreeRADIUS Extension

Предварительная настройка

Перед добавлением интегрированного приложения:

  1. Настройте модуль FreeRADIUS Extension;
  2. Установите и настройте провайдеры аутентификации;
  3. Интегрируйте бизнес-приложение с FreeRADIUS Extension.
Важно

Если аутентификация для приложений будет осуществляться не через Access Manager, настройте доступ для таких приложений в Management Console в разделе Конфигурация. В противном случае вход в эти приложения будет невозможен.

Добавить приложение

Чтобы добавить приложение, интегрированное с FreeRADIUS Extension:

  1. На боковой панели Management Console откройте раздел Приложения.

  2. Нажмите Добавить приложение.

  3. В открывшемся окне выберите FreeRADIUS Extension и введите название приложения. Название должно быть уникальным.

  4. Нажмите Создать.

    Примечание

    Нельзя добавить еще одно приложение, если вы не изменили IP-адрес по умолчанию у ранее добавленного приложения.

  5. В открывшемся окне приложения перейдите на вкладку RADIUS.

  6. Измените значение поля IP-адрес сервера приложений. Можно указать несколько значений через запятую.

    Поддерживается формат IPv4. Также можно использовать маску или префикс для указания подсети.

    Примеры адресов

    Корректные адреса

    - 192.168.0.1/24
    - 172.16.3.251
    - 10.0.0.1

    Некорректные адреса

    - 192.168.0.300 — некорректный IPv4;
    - 172.16.3.251/33 — некорректная маска сети;
    - example.com — не является IP-адресом.
  7. В настройке Если для пользователя не заданы параметры доступа в приложение при необходимости разрешите или запретите доступ в приложения для тех пользователей, на которых не распространяются политики доступа Access Manager (например, для пользователей из другого домена).

Добавить в политику

Чтобы настройки приложения были применены для пользователей, добавьте приложение в политику. Сделать это можно только при наличии зарегистрированной лицензии для данного модуля.

Чтобы добавить приложение в политику:

  1. Перейдите в раздел Политики.
  2. Выберите политику из списка.
  3. В карточке политики перейдите на вкладку Приложения.
  4. Нажмите Добавить приложение.
  5. Из выпадающего списка выберите приложение.
  6. Нажмите Добавить.

Приложение отобразится в списке добавленных приложений.

Настроить аутентификатор

Для приложений, интегрированных с Radius Extension, можно выбрать только один способ входа. При добавлении приложения в политику по умолчанию включается первый способ входа из доступных.

В списке доступных методов аутентификации отображаются провайдеры, установленные на Core Server и поддерживаемые RADIUS-приложениями.

Поддерживается как однофакторная, так и двухфакторная аутентификация.

Предварительная настройка

Прежде чем настроить однофакторную или двухфакторную аутентификацию, установите провайдеры.

Чтобы настроить однофакторную аутентификацию:

  1. На боковой панели Management Console откройте раздел Политики.
  2. Выберите политику.
  3. Перейдите на вкладку Приложения.
  4. Выберите приложение, интегрированное с FreeRADIUS Extension.
  5. В списке Метод аутентификации выберите провайдер с префиксом 1FA.
  6. Нажмите Сохранить.

Доступные способы входа по однофакторной аутентификации:

  • Secured TOTP;
  • Hardware HOTP;
  • Passcode;
  • Software TOTP;
  • Hardware TOTP,
  • Indeed Key (OTP);
  • КЛЮЧ: Сервис Паролей.

Опциональные настройки

Изменить общую информацию
  1. В карточке приложения на вкладке Общая информация нажмите Редактировать.
  2. Измените название или описание приложения.
  3. Нажмите Сохранить.
Загрузить логотип
  1. На вкладке Общая информация в разделе Логотип нажмите Загрузить. Поддерживаются изображения формата JPG и PNG, максимальный размер — 512KB.
  2. Выберите файл.
  3. Нажмите Загрузить.
Настроить обработку повторных запросов на аутентификацию

FreeRadius-сервер по умолчанию обрабатывает дубликаты запросов в соответствии со стандартом RFC 5080. Если клиентское приложение не включает поддержку RFC 5080, можно настроить расширенную обработку дубликатов запросов на аутентификацию на стороне Access Manager.

Эта необязательная настройка может быть полезна, когда наблюдаются повторные запросы. Например, если пользователь не успевает подтвердить вход через push-уведомление и получает его повторно.

Чтобы настроить расширенную обработку повторных запросов на аутентификацию:

  1. В карточке приложения на вкладке RADIUS включите опцию Включить расширенную обработку дубликатов.

  2. В поле Атрибуты запроса для поиска дубликатов введите значения атрибутов RADIUS. Можно указать несколько значений через запятую. Значения по умолчанию — 1 (User-Name) и 4 (NAS-IP-Address).

    В качестве атрибутов могут выступать имя пользователя, пароль, IP-адрес, с которого отправляется запрос на аутентификацию, и другие параметры. Запрос считается повторным, если значения всех указанных атрибутов в настройке совпадают со значениями в кешированном запросе. Подробнее о поддерживаемых атрибутах RADIUS — в официальной документации Cisco.

  3. Нажмите Сохранить.