RDP, Web, SSH и SQL подключение
В консоли пользователя Indeed PAM отображаются разрешения на доступ к ресурсам. По каждому столбцу, кроме столбца Теги, доступна сортировка. При поиске совпадения будут выводиться по всем столбцам.
Если пользователю доступны произвольные ресурсы, они будут отображаться в верхней части списка.
Подключение к ресурсу по RDP
Подключитесь к ресурсу с помощью RDP-файла или откройте сессию в новой вкладке браузера через Web-терминал.
- По RDP-файлу
- Через Web-терминал
Нажмите
напротив разрешения и выберите Загрузить RDP-файл для подключения.
Откройте скачанный файл.
Пройдите аутентификацию и укажите локальные диски для использования в удаленной сессии.
Если администратор настроил запуск сессии без повторной аутентификации, учетные данные вводить не нужно.ПримечаниеПри повторном использовании RDP-файла требуется ввести пароль.
- Нажмите
напротив разрешения и выберите Открыть через Web-терминал.
- Пройдите аутентификацию и укажите причину для подключения.
Если администратор настроил запуск сессии без повторной аутентификации, учетные данные вводить не нужно.
Сессия откроется в новой вкладке браузера. Чтобы прервать сессию, закройте вкладку.
Буфер обмена поддерживает работу только с текстовыми данными.
Подключение к шлюзу доступа
Шлюз доступа принимает подключение пользователя и отображает список ресурсов, доступных для запуска сессии.
Шлюз RDS
- Нажмите Подключиться к шлюзу доступа.
- Запустите скачанный RDP-файл.
- Пройдите аутентификацию и настройте подключение.
Шлюз SSH
Подключитесь к шлюзу SSH из командной строки или с помощью SSH-клиента.
- Командная строка
- PuTTY
- MobaXterm
- SecureCRT
Откройте терминал.
Введите IP-адрес или DNS-имя для подключения к серверу доступа SSH или балансировщику.
Чтобы узнать адрес, перейдите в консоль пользователя и скопируйте SSH-команду к любому ресурсу. Используйте значение, указанное после символа@. Если требуется, укажите путь до закрытого ключа.Шаблон команды подключения к SSH Proxyssh <логин пользователя>@<IP-адрес или DNS-имя> -p <номер порта> -i <путь до закрытого ключа>Пример команды для подключения к SSH Proxyssh user@indeedproxy -p 2222 -i "C:\Users\user\.ssh\id_ed25519"Пройдите аутентификацию. Если настроена аутентификация по SSH-ключу, пропустите этот шаг.
Выберите ресурс и подключитесь.
Аутентификация по паролю
- Откройте приложение PuTTY.
- В поле Host Name (or IP address) введите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS-имя. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Connection type выберите SSH.
- Нажмите Open.
- Введите логин пользователя.
- Введите пароль.
- Введите OTP.
- Выберите ресурс и подключитесь.
Аутентификация по SSH-ключу
Этот способ возможен только если настроена аутентификация по SSH-ключу и ключ сгенерирован утилитой PuTTYgen.
- Откройте приложение PuTTY.
- В поле Host Name (or IP address) введите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS-имя. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Connection type выберите SSH.
- Откройте Connection → Data. Введите логин пользователя в поле Auto-login-username.
- Откройте Connection → SSH → Auth → Credentials. Укажите закрытый ключ в поле Private key file for authentication.
- Нажмите Open.
- Введите OTP.
- Выберите ресурс и подключитесь.
Аутентификация по сертификату
Этот способ возможен только если настроена аутентификация по SSH-ключу и установлен PuTTY CAC.
- Откройте приложение PuTTY.
- В поле Host Name (or IP address) введите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS-имя. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Connection type выберите SSH.
- Откройте Connection → Data. Введите логин пользователя в поле Auto-login-username.
- Откройте Connection → SSH → Certificate. Нажмите Set CAPI Cert.
- Нажмите Open.
- Введите OTP.
- Выберите ресурс и подключитесь.
В версиях MobaXterm ниже 23.0 требуется отключить опцию Fix connection issues в разделе Settings → Configuration → SSH.
Аутентификация по паролю
- Откройте приложение MobaXterm.
- Нажмите Sessions → New Session.
- Выберите SSH.
- В Remote host укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS-имя. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Включите опцию Specify username и введите имя пользователя.
- Если требуется, укажите порт в поле Port.
- Нажмите ОК.
- Введите пароль.
- Введите OTP.
- Выберите ресурс и подключитесь.
Аутентификация по SSH-ключу
Этот способ возможен только если настроена аутентификация по SSH-ключу.
- Откройте приложение MobaXterm.
- Нажмите Sessions → New Session.
- Выберите SSH.
- В Remote host укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS-имя. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Включите опцию Specify username и введите имя пользователя.
- Если требуется, укажите порт в поле Port.
- Откройте вкладку Advanced SSH Settings.
- Включите опцию Use private key и укажите в этом поле закрытый ключ.
- Нажмите Expert SSH settings.
- В поле SSH protocol version укажите SSHv2.
- Нажмите ОК.
- Введите OTP.
- Выберите ресурс и подключитесь.
Аутентификация по паролю
- Откройте приложение SecureCRT.
- Нажмите File → Quick Connect.
- В поле Protocol выберите SSH2.
- В поле Hostname укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS-имя. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Username введите имя пользователя.
- Нажмите Connect.
- Введите пароль.
- Введите OTP.
- Выберите ресурс и подключитесь.
Аутентификация по SSH-ключу
- Откройте приложение SecureCRT.
- Нажмите File → Quick Connect.
- В поле Protocol выберите SSH2.
- В поле Hostname укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS-имя. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Username введите имя пользователя.
- В группе Authentication включите опцию PublicKey и выключите все остальные.
- Выделите PublicKey и нажмите
.
- Выберите опцию Use session public key setting.
- Укажите закрытый ключ в поле Use identity or certificate file.
- Нажмите ОК.
- Нажмите Connect.
- Введите OTP.
- Выберите ресурс и подключитесь.
Подключение к ресурсу по SSH
Подключитесь к ресурсу с помощью командной строки, SSH-клиента или запустите SSH-сессию в новой вкладке браузера через Web-терминал.
- Командная строка
- PuTTY
- MobaXterm
- SecureCRT
- Через Web-терминал
Подключение по команде из консоли пользователя
Нажмите
напротив разрешения и выберите Скопировать SSH-команду.
Запустите скопированную команду в терминале.
Если требуется указать причину для подключения, введите ее в команду после имени пользователя.Пример команды без указания причиныssh "pamadmin@pam.local#10.10.1.191#LINUX-PAM.LOCAL\pam-admin##@pam.indeed-id.hq" -p 2222Пример команды с указанием причиныssh "pamadmin@pam.local#10.10.1.191#LINUX-PAM.LOCAL\pam-admin#reason-for-connection#@pam.indeed-id.hq" -p 2222Пройдите аутентификацию. Если администратор настроил запуск сессии без повторной аутентификации, учетные данные вводить не нужно.
Пример команды с указанием причины и кодом аутентификацииssh "pamadmin@pam.local#10.10.1.191#LINUX-PAM.LOCAL\pam-admin#reason-for-connection#ZO3nNVdBFMKIGEs@pam.indeed-id.hq" -p 2222ПримечаниеПри повторном использовании команды требуется ввести пароль от учетной записи.
Подключение по команде с дополнительными параметрами
Вы можете написать SSH-команду вручную по указанному ниже шаблону.
Напишите SSH-команду по указанному шаблону:
Шаблон SSH-командыssh [user-name]#[resource]#[account-name]#[reason]@[proxy-address]user-name— имя пользователя.resource— IP-адрес или DNS-имя ресурса.account-name— имя привилегированной учетной записи.reason— текст причины подключения; если причина содержит пробелы, укажите ее в кавычках.proxy-address— IP-адрес или DNS-имя сервера SSH Proxy.
Можно опустить любой параметр, кроме
proxy-address. В этом случае SSH Proxy запросит эти параметры отдельно.Запустите команду в терминале.
Пройдите аутентификацию.
- Нажмите
напротив разрешения и выберите Скопировать SSH-команду.
- Откройте приложение PuTTY.
- Вставьте скопированную строку в поле Host Name (or IP address). Удалите из этой строки ssh, кавычки и указание порта.
- Укажите порт в поле Port.
- Нажмите Open.
- Введите пароль и OTP.
- Откройте приложение MobaXterm.
- Нажмите Sessions → New Session.
- Выберите SSH.
- В Remote host укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS-имя. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Включите опцию Specify username.
- Введите имя пользователя. Указать можно в формате:
[user-name]#[resource]#[account-name]#[reason]Пример указания дополнительных параметров в имени пользователяVDD\alex.shushkin#cent9en.vdd.com#CENT9EN\local## - Если требуется, укажите порт в поле Port.
- Нажмите ОК.
- Введите пароль и OTP.
- Откройте приложение SecureCRT.
- Нажмите File → Quick Connect.
- В пункте Protocol выберите SSH2.
- В поле Hostname укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS-имя. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Username укажите имя пользователя.
Указать можно в формате: [user-name]#[resource]#[account-name]#[reason]Пример указания дополнительных параметров в имени пользователяVDD\alex.shushkin#cent9en.vdd.com#CENT9EN\local## - Нажмите Connect.
- Введите пароль и OTP.
Чтобы открыть SSH-сессию в новой вкладке браузера:
- Нажмите
напротив разрешения и выберите Открыть через Web-терминал.
- Пройдите аутентификацию и укажите причину для подключения.
Если администратор настроил запуск сессии без повторной аутентификации, учетные данные вводить не нужно.
Сессия откроется в новой вкладке браузера. Чтобы прервать сессию, закройте вкладку.
Буфер обмена поддерживает работу только с текстовыми данными.
Подключение к ресурсу через PostgreSQL Proxy
Для подключения к ресурсу PostgreSQL требуется отдельная лицензия.
- Консольный клиент psql
- GUI-клиент СУБД
Нажмите
напротив разрешения и выберите Скопировать команду для Psql.
Запустите скопированную команду в терминале.
Если требуется указать причину для подключения, введите ее в команду после имени пользователя.Пример команды без указания причиныpsql "postgresql://pamadmin%40pam.local%2310.10.1.105%23POSTGRESQL%5CAdmin@pam.indeed-id.hq:5432/postgres"Пример команды с указанием причиныpsql "postgresql://pamadmin%40pam.local%2310.10.1.105%23POSTGRESQL%5CAdmin%23reason-for-connection@pam.indeed-id.hq:5432/postgres"Пройдите аутентификацию. Если администратор настроил запуск сессии без повторной аутентификации, учетные данные вводить не нужно.
Пример команды с указанием причины и кодом аутентификацииpsql "postgresql://pamadmin%40pam.local%2310.10.1.105%23POSTGRESQL%23reason-for-connection%230C6XI9IrGx:nopassword@pam.indeed.hq:5432/postgres"ПримечаниеПри повторном использовании команды требуется ввести пароль от учетной записи.
Откройте консоль пользователя Indeed PAM.
Нажмите Показать данные для подключения.
Откройте клиент СУБД и введите в его форму подключения данные, которые вы получили на предыдущем шаге:
- Адрес подключения
- Порт подключения
- Имя учетной записи
- База данных по умолчанию
Если в политике сессии включена опция Требовать указать причину подключения, то добавьте к полю Имя учетной записи текст причины подключения.
Пример: если значение поля Имя учетной записи было
admin@company.local#1.1.1.1#MYCOMPANY\test-admin, то с добавлением причины оно станет:admin@company.local#1.1.1.1#MYCOMPANY\test-admin#"my reason to connect".Если эта опция отключена, то пропустите этот шаг.
Введите в форме подключения пароль своей учетной записи PAM.
Подключение к ресурсу через MSSQL Proxy
Для подключения к ресурсу MSSQL требуется отдельная лицензия.
- Консольный клиент sqlcmd
- GUI-клиент СУБД
Нажмите
напротив разрешения и выберите Скопировать команду для sqlcmd.
Запустите скопированную команду в терминале.
Если требуется указать причину для подключения, введите ее в команду после имени пользователя.Пример команды без указания причиныsqlcmd -S pam.local,8081 -U ivan.ivanov#SQL -d masterПример команды с указанием причиныsqlcmd -S pam.local,8081 -U ivan.ivanov#SQL#MSSQLuser#reason-for-connection -d masterПройдите аутентификацию. Если администратор настроил запуск сессии без повторной аутентификации, учетные данные вводить не нужно.
Пример команды с указанием причины и кодом аутентификацииsqlcmd -S pam.local,8081 -U ivan.ivanov#SQL#MSSQLuser#reason-for-connection#C6XI9IrGx:nopassword -d masterПримечаниеПри повторном использовании команды требуется ввести пароль от учетной записи.
Откройте консоль пользователя Indeed PAM.
Нажмите Показать данные для подключения.
Откройте клиент СУБД и введите в его форму подключения данные, которые вы получили на предыдущем шаге:
- Адрес подключения
- Порт подключения
- Имя учетной записи
- База данных по умолчанию
Если в политике сессии включена опция Требовать указать причину подключения, то добавьте к полю Имя учетной записи текст причины подключения.
Пример: если значение поля Имя учетной записи было
admin@company.local#1.1.1.1#MYCOMPANY\test-admin, то с добавлением причины оно станет:admin@company.local#1.1.1.1#MYCOMPANY\test-admin#"my reason to connect".Если эта опция отключена, то пропустите этот шаг.
Введите в форме подключения пароль своей учетной записи PAM.
Подключение к ресурсу через Web Proxy
Подключитесь к веб-приложению или сайту через Web Proxy из консоли пользователя.
- Открыть в новой вкладке
- По RDP-файлу
Чтобы открыть веб-ресурс в новой вкладке браузера:
- Нажмите Открыть в новой вкладке напротив нужного разрешения.
- Укажите причину для подключения и нажмите Подтвердить.
Сессия откроется в новой вкладке браузера. Чтобы прервать сессию, закройте вкладку.
Буфер обмена поддерживает работу только с текстовыми данными. Не поддерживается работа буфера между веб-ресурсом и рабочим местом пользователя.
Чтобы открыть веб-ресурс с помощью RDP-файла:
Нажмите Загрузить RDP-файл для подключения напротив нужного разрешения.
Откройте скачанный файл.
Пройдите аутентификацию и укажите локальные диски для использования в удаленной сессии.
Если администратор настроил запуск сессии без повторной аутентификации, учетные данные вводить не нужно.ПримечаниеПри повторном использовании RDP-файла требуется ввести пароль от учетной записи.
Подключение к произвольному ресурсу
Произвольные ресурсы — это те ресурсы, которые не зарегистрированы в системе Indeed PAM. Этот вид подключения дает возможность подключаться к любым ресурсам по заранее определенным администратором PAM типам подключений.
Для подключения к произвольному ресурсу требуется отдельная лицензия.
Нажмите Указать адрес подключения справа от разрешения до произвольного ресурса.
Выберите Тип подключения.
ПримечаниеДоступные типы подключения определяются администратором PAM при выдаче разрешений.
Введите Адрес подключения.
В зависимости от выбранного типа подключения нажмите одну из кнопок: Скопировать SSH-команду или Загрузить RDP-файл для подключения.
Если у вас есть несколько разрешений к произвольному ресурсу с разными типами подключений, а в окне Подключение к произвольному ресурсу в поле Тип подключения нет нужных вариантов, то проверьте Расписание доступа разрешений.
Тип подключения не отображается в поле Тип подключения, если пытаетесь подключиться по разрешению вне часов, указанных в Расписании доступа.
Задание пароля при подключении
При подключении к ресурсу у вас может быть запрошен пароль.
Это значит, что у учетной записи, от имени которой вам предоставлен доступ к ресурсу, отсутствует пароль. Подключиться к ресурсу с такой учетной записью нельзя. Обратитесь к вашему администратору PAM по вопросу подключения к этому ресурсу, так как только администратор может установить пароль учетной записи.
Завершение сессии
Для завершения сессии закройте окно удаленного подключения или выйдите из системы на ресурсе.