Настройка прав пользователей вне политики
По умолчанию пользователи, не состоящие в политиках, не могут аутентифицироваться в User Console. При необходимости снять это ограничение, добавьте следующие параметры в конфигурационный файл am/core/app-settings.json.
Чтобы разрешить пользователю аутентификацию в User Console, в раздел
Behavior
добавьте следующие параметры со значениемfalse
:"Authentication": {
"RequirePolicy": {
"Enabled": false
}
},Чтобы разрешить пользователю самому обучать аутентификаторы, в раздел
Behavior
добавьте следующие параметры со значениемfalse
:"Enrollment": {
"RequirePolicy": {
"Enabled": false
}
},Параметр
RequirePolicy
в разделеEnrollment
регулирует любое управление аутентификаторами, включая их добавление и удаление.
Настройки не распространяются:
На привилегированные учетные записи Access Manager. Администраторы политик и глобальные администраторы могут не быть членами политик.
Если администраторы сами обучают, изменяют и удаляют аутентификаторы пользователей, не состоящих в политиках.