Первый запуск
После первого входа в консоль перейдите в раздел Роли и добавьте текущего пользователя в роль Administrator, обновите страницу и убедитесь, что в консоли отобразились все разделы.
Проверьте наличие пользователей
- Перейдите в раздел Пользователи.
- Нажмите
.
- Убедитесь, что все пользователи из указанного организационного подразделения корректно отобразились.
Лицензируйте инсталляцию
- Перейдите в раздел Конфигурация → Лицензии.
- Скопируйте значение из поля ID инсталляции.
- Передайте этот идентификатор инсталляции в техническую поддержку для выпуска файла лицензии.
- Дождитесь от технической поддержки ответ с файлом лицензии вида PAM_гггг.мм.дд.lic.
- В разделе Конфигурация → Лицензии нажмите Добавить и прикрепите полученный файл лицензии.
Заполните адреса компонентов
- Перейдите в раздел Конфигурация → Системные настройки.
- В секции Подключение к Gateway укажите Адрес RDCB и Имя коллекции RDCB.
- В секции RDP Proxy укажите Адрес RDP Proxy.
- В секции PostgreSQL Proxy укажите Адрес PostgreSQL Proxy.
- В секции Настройки SSH-подключений укажите Адрес SSH Proxy.
- Сохраните изменения.
Проверьте события
- Перейдите в раздел События.
- Убедитесь, что отобразилось событие изменения параметров конфигурации.
Определите работу текстового логирования
Если вы отказались от установки компонента Indeed PAM Agent, перейдите в раздел Политики → Сессии → Артефакты и выполните одно из действий:
- отключите опцию Сохранять текстовые логи сессии;
- включите опцию Продолжать RDP-сессию без логирования, если не удалось получить текстовый лог.
При отсутствии ошибок переходите к добавлению объектов.
Добавление текущего домена
- Перейдите в раздел Домены и нажмите Добавить.
- Введите Имя домена и DNS-имя.
- Выберите службу из списка Служба каталогов.
- Задайте Порт или оставьте значение по умолчанию.
- Включите опцию Использовать LDAPS, если требуется подключение по этому протоколу.
По умолчанию используется протокол LDAP. - Нажмите Сохранить.
Добавленный домен отображается в разделе Домены.
Настройка текущего домена
- Откройте профиль добавленного домена.
- Перейдите на вкладку Доменные учетные записи и нажмите Добавить доменную учетную запись.
- Введите Имя сервисной учетной записи и Описание.
- При задании пароля выберите одну из опций:
- Сгенерировать случайный пароль — пароль будет создан автоматически и синхронизирован с ресурсом или доменом.
- Задать пароль вручную — пароль будет задан в ручном режиме.
Введите пароль и подтвердите его.
Если требуется, чтобы пароль учетной записи сменился не только в PAM, но и в домене, включите опцию Изменить пароль в домене. - Не задавать — учетная запись будет создана без пароля, его можно задать позже при редактировании.
- Нажмите Вперед.
- Убедитесь в правильности данных и нажмите Сохранить.
- Нажмите
напротив параметра Сервисная учетная запись.
- Выберите сервисную учетную запись и нажмите ОК.
- Нажмите Проверить соединение и убедитесь в наличии соединения до домена.
- Перейдите на вкладку Контейнеры для ресурсов:
- Нажмите Добавить контейнер для ресурсов.
- Выберите контейнер службы каталогов, в котором находятся доменные ресурсы, и нажмите ОК.
- Перейдите на вкладку Привилегированные группы:
- Нажмите Добавить привилегированную группу.
- Выберите группы безопасности и нажмите ОК.
В группах безопасности находятся учетные записи, с помощью которых пользователи будут получать доступ к доменным ресурсам.
- Нажмите Импортировать ресурсы и Синхронизировать учетные записи.
Все доступные ресурсы и учетные записи добавятся в PAM.
Для домена добавлены учетные записи и импортированы ресурсы. Теперь нужно подтвердить учетные данные.
Добавление и взятие под контроль учетных записей
В разделе Учетные записи отметьте импортированные доменные учетные записи: они начинаются с имени домена, отмечены символом и находятся в состоянии Ожидает решения.
Для сброса старого пароля и установки нового в соответствии с политикой откройте профиль учетной записи и нажмите Сделать управляемой.
Добавление не доменных ресурсов
- Перейдите в раздел Ресурсы и нажмите Добавить.
- Введите Имя ресурса, DNS-имя, IP-адрес, Описание и нажмите Вперед.
- Выберите Тип подключения, DNS-имя / IP-адрес, Порт и нажмите Вперед.
- Отключите опцию Использовать коннектор для сервисного подключения, так как локальных учетных записей не было добавлено.
- Нажмите Сохранить.
- Откройте профиль ресурса и перейдите на вкладку Локальные учетные записи.
- Нажмите Добавить локальную учетную запись.
- Введите Имя и Описание и нажмите Вперед.
- При задании пароля выберите одну из опций:
- Сгенерировать случайный пароль — пароль будет создан автоматически и синхронизирован с ресурсом или доменом.
- Задать пароль вручную — пароль будет задан в ручном режиме.
Введите пароль и подтвердите его.
Если требуется, чтобы пароль учетной записи сменился не только в PAM, но и в домене, включите опцию Изменить пароль в домене. - Не задавать — учетная запись будет создана без пароля, его можно задать позже при редактировании.
- Нажмите Вперед.
- Убедитесь в правильности данных и нажмите Сохранить.
Для корректной работы сервисных операций требуется настройка сервисного подключения.