Первый запуск
После первого входа в консоль перейдите в раздел Роли и добавьте текущего пользователя в роль Administrator, обновите страницу и убедитесь, что в консоли отобразились все разделы.
Проверьте наличие пользователей
- Перейдите в раздел Пользователи.
- Нажмите значок поиска.
- Убедитесь, что все пользователи из указанного организационного подразделения корректно отобразились.
Лицензируйте инсталляцию
- Перейдите в раздел Конфигурация → Лицензии.
- Скопируйте значение из поля Идентификатор инсталляции.
- Передайте этот идентификатор инсталляции в техническую поддержку для выпуска файла лицензии.
- Дождитесь от технической поддержки ответ с файлом лицензии вида PAM_гггг.мм.дд.lic.
- В разделе Конфигурация → Лицензии нажмите Добавить и прикрепите полученный файл лицензии.
Заполните адреса компонентов
- Перейдите в раздел Конфигурация → Системные настройки.
- В секции Подключение к Gateway укажите Адрес RDCB и Имя коллекции RDCB.
- В секции RDP Proxy укажите Адрес RDP Proxy.
- В секции PostgreSQL Proxy укажите Адрес PostgreSQL Proxy.
- В секции Настройки SSH-подключений укажите Адрес SSH Proxy.
- Сохраните изменения.
Проверьте события
- Перейдите в раздел События.
- Убедитесь, что отобразилось событие изменения параметров конфигурации.
Определите работу текстового логирования
Если вы отказались от установки компонента Indeed PAM Agent, перейдите в раздел Политики → Сессии → Артефакты и выполните одно из действий:
- отключите опцию Сохранять текстовые логи сессии;
- включите опцию Продолжать RDP-сессию без логирования, если не удалось получить текстовый лог.
При отсутствии ошибок переходите к добавлению объектов.
Добавление текущего домена
- Перейдите в раздел Домены, нажмите Добавить.
- Введите имя домена (например, INDEED-ID) и его DNS (например, indeed-id.local), нажмите Сохранить.
- Откройте страницу добавленного домена.
- Нажмите Добавить учетную запись и введите имя сервисной учетной записи (например, IPAMADServiceOps).
- Задайте пароль вручную и нажмите Сохранить.
- Нажмите значок карандаша
рядом с надписью Сервисная учетная запись и выберите сервисную учетную запись (IPAMADServiceOps).
- Нажмите Проверить соединение и проверьте успешность установления соединения.
- Здесь же, на странице домена, перейдите на вкладку Контейнеры для ресурсов и добавьте контейнер службы каталогов, в котором находятся нужные доменные ресурсы (например, Computers).
- Здесь же, на странице домена, перейдите на вкладку Привилегированные группы и укажите группы безопасности, в которых находятся учетные записи, с помощью которых пользователи будут получать доступ к доменным ресурсам (например, IPAMPrivilegedAccounts).
- Здесь же, на странице домена, нажмите кнопки Импортировать ресурсы и Синхронизировать учетные записи. После этого все доступные ресурсы и учетные записи добавятся в соответствующие разделы консоли.
- При необходимости перейдите на вкладку События для просмотра подробной информации о доменных событиях.
Добавление и взятие под контроль учетных записей
В разделе Учетные записи отметьте галочкой импортированные доменные учетные записи: они начинаются с имени домена, отмечены знаком вопроса и находятся в состоянии Ожидает решения. Вверху нажмите Сделать управляемой. После этого у выбранных учетных записей пароль будет сброшен на новый в соответствии с политикой.
Добавление не доменных ресурсов
- Перейдите в раздел Ресурсы, нажмите Добавить.
- Выберите Подразделение.
- Укажите Имя ресурса, DNS и/или IP-адрес.
- На шаге Пользовательское подключение выберите тип подключения, при необходимости укажите адрес подключения и порт.
- На шаге Сервисное подключение снимите галочку Использовать коннектор для сервисного подключения, т.к. локальных учетных записей еще не добавлялось, завершите добавление ресурса. Новый ресурс отобразится в списке ресурсов.
- Откройте страницу ресурса, нажмите Добавить учетную запись, задайте пароль вручную.
Ресурс готов к работе: для него можно выдавать разрешения.
Для выполнения сервисных операций (поиск и добавление учетных записей, автоматическая смена паролей, обновление информации о ресурсе) необходима настройка сервисного подключения.