Добавление ресурсов
Чтобы пользователи могли подключаться к ресурсам, требуется добавить ресурсы в Indeed PAM.
Добавление ресурса вручную
Чтобы добавить ресурс в Indeed PAM:
- Откройте раздел Ресурсы.
- Нажмите Добавить.
- Выберите Подразделение и нажмите Вперед для перехода к следующему окну мастера.
- Введите Имя ресурса. Для ресурсов на базе ОС Windows требуется указывать реальное имя компьютера.
- Введите DNS и/или IP-адрес. При указании IP-адреса учитывайте, что он обязательно должен быть статическим.
- Введите Описание. Опционально.
- Нажмите Вперед для перехода к следующему окну мастера.
- Настройте пользовательское подключение, которое будет использоваться для открытия сессии на ресурсе.
- Нажмите Вперед для перехода к следующему окну мастера.
- Настройте сервисное подключение, чтобы были доступны такие операции, как проверка соединения, смена паролей учетных записей и другие.
- Нажмите Вперед для перехода к следующему окну мастера.
- Выберите сервисную учетную запись.
- Нажмите Вперед для перехода к следующему окну мастера.
- Проверьте введенные данные и завершите добавление ресурса нажатием Сохранить.
Добавление ресурсов из файла
- Подготовьте CSV-файл с ресурсами.
- Откройте раздел Ресурсы.
- Нажмите Добавить из файла.
- Выберите созданный CSV-файл.
- Если для ресурсов требуется определить политику, включите опцию Добавлять с политикой. Нажмите Вперед для перехода к следующему окну мастера. Выберите политику.
- Завершите добавление ресурсов нажатием Сохранить.
Имя ресурса; Описание; DNS; IP-адрес; Тип пользовательского подключения; Адрес пользовательского подключения; Порт пользовательского подключения; URL страницы входа; URL страницы входа является регулярным выражением; Имя учетной записи для сервисного подключения; Тип сервисного подключения; Шаблон сервисного подключения SSH; Адрес сервисного подключения; Порт сервисного подключения; Пароль для привилегированного входа Cisco
Computer1;Typical Computer 1;res.test.com;;RDP;;;;;;;;;;
Computer2;Typical Computer 2;;192.168.0.102;SSH;;;;;;;;;;
Название | Приоритет | Описание |
---|---|---|
Имя ресурса | Обязательный | Имя ресурса в системе Indeed PAM. |
Описание | Необязательный | Произвольный текст. |
DNS или IP-адрес | Обязательный | DNS или IP-адрес ресурса. Требуется указать один из параметров. |
Тип пользовательского подключения | Обязательный | Указывается имя пользовательского подключения. Доступные пользовательские подключения и их имена можно посмотреть в разделе Конфигурации → Пользовательское подключение. |
Адрес пользовательского подключения | Необязательный | Указывается IP-адрес или DNS для переопределения адреса подключения при подключении к ресурсу. |
Порт пользовательского подключения | Необязательный | Указывается порт для его переопределения при подключении к ресурсу. |
URL страницы входа | Необязательный | Указывается URL станицы входа WEB-приложения. |
URL страницы входа является регулярным выражением | Необязательный | Указывается если задан URL страницы входа. Принимает значения TRUE/FALSE. |
Имя учетной записи для сервисного подключения | Необязательный | Указывается имя сервисной учетной записи от имени которой будут выполняться сервисные операции. Учетная запись должна быть добавлена в систему. |
Тип сервисного подключения | Необязательный | Указывается имя сервисного подключения. Имена сервисных подключений можно посмотреть в разделе Конфигурации → Сервисное подключение. |
Шаблон сервисного подключения SSH | Необязательный | Указывается имя SSH-шаблона, если Тип сервисного подключения указан SSH. Имена SSH-шаблонов можно посмотреть в разделе Конфигурации → Сервисное подключение. |
Адрес сервисного подключения | Необязательный | Указывается IP-адрес или DNS для переопределения адреса подключения при подключении к ресурсу. |
Порт сервисного подключения | Необязательный | Указывается порт для его переопределения. |
Пароль для привилегированного входа Cisco | Необязательный | Указывается для привилегированного входа Cisco, если Тип сервисного подключения указан Cisco IOS. |
Настройка пользовательского подключения
Для каждого ресурса требуется настроить пользовательское подключение, которое будет использоваться для открытия сессии на ресурсе.
Настройка RDP-подключения
- Выберите значение RDP в поле Тип подключения.
- Если адрес подключения отличается от DNS или IP-адреса ресурса, то укажите его, нажав Указать вручную.
- Введите Порт, если отличается от стандартного.
- Включите опцию Запускать как администратор, если требуется открывать сессию с параметром mstsc /admin.
При открытии сессии можно выбрать локальные диски для использования в удаленной сессии. Подключиться без перенаправления локальных дисков тоже можно.
Настройка SSH-подключения
- Выберите значение SSH в поле Тип подключения.
- Если адрес подключения отличается от DNS или IP-адреса ресурса, то укажите его, нажав Указать вручную.
- Введите Порт, если отличается от стандартного.
Настройка клиентского подключения
В Indeed PAM стандартными являются подключения RDP и SSH, остальные типы подключения, например, веб-сессия, или подключение к СУБД, настраиваются отдельно для каждого целевого приложения. Далее будут рассмотрены примеры настройки подключения к веб-консоли Citrix NetScaler и MS SQL Managemet Studio. После установки Indeed PAM эти типы подключения будут отсутствовать в списке подключений. Для создания нового типа подключения требуется обратиться службу технической поддержки Indeed.
Настройка веб-сессии
- Выберите значение Citrix NetScaler в поле Тип подключения.
- Введите URL веб-приложения.
- Введите URL страницы входа веб-приложения.
- Завершите добавление ресурса.
Если URL страницы входа может не соответствовать указанному значению после обращения к нему, то включите опцию Регулярное выражение. Опция позволяет указывать выражение, которому будет соответствовать любое значение адреса.
Настройка подключения к СУБД
- Выберите значение MS SQL Management Studio в поле Тип подключения.
- Если адрес подключения экземпляра MS SQL Server отличается от DNS или IP-адреса ресурса, то укажите его, нажав Указать вручную.
- Введите Порт при необходимости.
- Переопределите произвольные поля из шаблона при необходимости.
- Завершите добавление ресурса.