Пользователи
В карточке пользователя содержится информация о пользователе из Active Directory (AD) и настройки для пользователя в системе Indeed.
Поиск пользователей
Откройте Management Console.
В левом меню выберите Пользователи.
В поле Имя введите имя пользователя или UPN.
ИнформацияПоддерживается поиск по части имени.
В поле Контейнер выберите место поиска — весь контейнер или отдельное OU.
Нажмите Поиск.
Общая информация
В данном разделе содержится:
- Информация о пользователе из AD:
- Фото — атрибут
jpegPhoto
илиthumbnailPhoto
; если атрибуты пустые, то используется изображение-заглушка; - Учетная запись — атрибут
userPrincipalName
; - Email — атрибут
mail
; - Телефон — атрибут
telephoneNumber
; - Путь в каталоге;
- Фото — атрибут
- Данные из системы Indeed AM:
- Политика — название политики, которая распространяется на пользователя;
- Количество приложений — число приложений, которые доступны пользователю;
- Количество аутентификаторов — общее число зарегистрированных аутентификаторов для пользователя;
- События — пять последних событий, связанных с данным пользователем.
Приложения
Если пользователь попадает в область действия более одной политики, он получает доступ ко всем приложениям, добавленным в эти политики.
Если в политиках, в область действия которых попадает пользователь, одно и то же приложение встречается более одного раза, то пользователю присваиваются настройки доступа в это приложение из политики с максимальным приоритетом. Например, если в политике №1 для ADFS Extension указано использование SMS OTP, а в более приоритетной политике №2 для ADFS Extension указано использование Email OTP, то пользователь должен выполнять вход через ADFS с использованием Email OTP.
Аутентификаторы
Для управления аутентификаторами у пользователя должны быть необходимые права доступа.
Для управления аутентификаторами откройте вкладку Аутентификаторы в карточке пользователя.
На вкладке сосредоточена информация о количестве зарегистрированных аутентификаторов пользователя и их параметры.
Зарегистрировать
Перед регистрацией аутентификаторов необходимо создать политику и распространить на целевых пользователей
Провайдеры Email OTP и SMS OTP не требуют регистрации и могут использоваться если у пользователя задан email или номер телефона соответственно. Если параметры не заданы, то аутентификаторы не будут отображаться в списке доступных для пользователя.
Нажмите Зарегистрировать и выберите метод аутентификации из выпадающего списка.
Если у пользователя зарегистрировано максимальное количество аутентификаторов для определенного метода, то данный метод аутентификации отображаться не будет.
- Выполните действия для обучения аутентификатора. Для различных аутентификаторов отличаются окна и действия для обучения.
После успешной регистрации статус аутентификатора — Действующий.
Если был удален провайдер, имеющий зарегистрированные аутентификаторы, то статус аутентификатора — Не установлен.
Включить
Выберите аутентификатор.
Нажмите Разрешить использовать.
После включения аутентификатора пользователь сможет использовать данный способ входа. Статус аутентификатора будет — Действующий.
Отключить
Способ аутентификации Windows Password не может быть заблокирован, в случае блокировки доменный пароль все равно может быть использован.
Выберите аутентификатор.
Нажмите Запретить.
После отключения аутентификатора пользователь не сможет использовать данный способ входа. Статус аутентификатора — Запрещено.
Заблокировать
В данном разделе задается настройка для автоматической блокировки и разблокировки аутентификаторов.
Для настройки выполните следующие действия:
Выберите аутентификатор.
Для параметра Блокировать способ аутентификации в случае серии неудачных попыток установите значение Да.
Для параметра Количество попыток аутентификации до блокировки установите необходимое количество попыток. Значение по умолчанию — 5.
Для параметра Сброс счетчика блокировки через (минут) установите необходимое количество. Значение по умолчанию — 5.
Для параметра Таймаут до разблокировки способа входа (минут) установите необходимое количество. Значение по умолчанию — 5.
Нажмите Сохранить.
Удалить
Выберите аутентификатор и нажмите Удалить.
Подтвердите удаление.
Изменить максимальное количество аутентификаторов
Чтобы изменить максимальное количество аутентификаторов, которое пользователь может зарегистрировать для себя, необходимо выполнить следующие действия:
Выберите необходимый аутентификатор и нажмите Максимальное количество.
Опция Максимальное количество доступно только у следующих аутентификаторов:
- IronLogic Z2USB Provider,
- Passcode Provider,
- OMNIKEY Provider,
- Smart Card Provider.
В окне Максимальное количество укажите требуемое значение и нажмите Сохранить.
После успешного выполнения действия число максимального количество для аутентификатора будет изменено.
История входов
В данном разделе отображается информация по последним аутентификациям пользователя в приложениях.
Лицензии
В данном разделе отображается информация по зарегистрированным у пользователя лицензиям.
Глобальные администраторы
В данном разделе отображаются глобальные администраторы системы для каждой подгруппы. Для добавления администратора выполните следующие действия:
Нажмите Добавить и выберите необходимую роль.
Выберите тип объекта — пользователь или группа.
Укажите расположение — весь пользовательский каталог или отдельный контейнер.
В поле Название введите имя или часть имени для поиска.
Нажмите Поиск.
Выберите пользователя и нажмите Добавить.
После успешного добавления объект будет отображаться в соответствующем разделе.