Домены
Раздел предназначен для работы с доменами cлужбы каталогов.
Найти домен
Введите в поисковую строку имя домена или DNS-имя и нажмите .
Нажмите Расширенный поиск, введите один или несколько запросов и нажмите Найти.
Добавить домен
Для управления доменными учетными записями и получения доменных компьютеров требуется добавить домен в Indeed PAM.
Чтобы добавить домен:
Перейдите в раздел Домены.
Нажмите Добавить.
Заполните поля Имя домена и DNS-имя.
Выберите службу каталогов.
Укажите порт.
Включите опцию Использовать LDAPS, если требуется подключение по протоколу LDAPS.
ПредупреждениеСмена пароля возможна только при использовании LDAPS.
Нажмите Сохранить.
Профиль домена
Для каждого домена отображаются:
- Доменные учетные записи — список доменных учетных записей.
- Контейнеры для ресурсов — список контейнеров для синхронизации доменных компьютеров.
- Привилегированные группы — список групп безопасности для синхронизации доменных учетных записей.
- События — записи об операциях, связанных с ресурсами в домене.
Настроить сервисное подключения для доменов
Доменную учетную запись можно назначить сервисной учетной записью для выполнения следующих операций:
- Проверка соединения с доменом.
- Синхронизация доменных учетных записей.
- Проверка пароля доменных учетных записей.
- Сброс пароля доменных учетных записей.
- Синхронизация групп безопасности доменных учетных записей.
- Синхронизация доменных компьютеров.
Проверка паролей доменных учетных записей может выполняться без настройки сервисного подключения к домену.
Чтобы настроить сервисное подключение:
- Откройте профиль домена.
- Нажмите
напротив параметра Сервисная учетная запись.
- Выберите учетную запись и нажмите ОК.
Добавить учетную запись
Добавьте в Indeed PAM доменные учетные записи ресурса, которые могут использоваться для предоставления доступа на ресурсы.
- Откройте профиль домена.
- Перейдите на вкладку Доменные учетные записи и нажмите Добавить доменную учетную запись .
- Введите Имя учетной записи и Описание.
- Нажмите Вперед.
- Выберите одну из опций:
- Сгенерировать случайный пароль — пароль будет создан автоматически и синхронизирован с ресурсом или доменом.
- Задать пароль вручную — пароль будет задан в ручном режиме.
Введите пароль и подтвердите его.
Если требуется, чтобы пароль учетной записи сменился не только в PAM, но и в домене, включите опцию Изменить пароль в домене. - Не задавать — учетная запись будет создана без пароля, его можно задать позже при редактировании.
- Нажмите Вперед.
- Убедитесь в правильности данных и нажмите Сохранить.
Проверить соединение с доменом
Нажмите Проверить соединение в профиле домена, чтобы проверить:
- сетевую доступность домена;
- корректность DNS-имени и IP-адреса;
- имени и пароля сервисной учетной записи.
Чтобы проверить соединение нескольких доменов, перейдите в раздел Домены, выберите нужные домены и нажмите Проверить соединение.
Добавить контейнер для ресурсов
- Перейдите в профиль домена.
- Перейдите на вкладку Контейнеры для ресурсов и нажмите Добавить контейнер для ресурсов.
- Введите имя контейнера и нажмите
.
- Выберите один или несколько контейнеров и нажмите ОК.
Добавить группу безопасности
- Откройте профиль домена.
- Перейдите на вкладку Привилегированные группы и нажмите Добавить привилегированную группу.
- Введите имя группы и выберите одну или несколько групп.
- Завершите выбор групп.
Синхронизировать
Нажмите Синхронизировать учетные записи в профиле домена, чтобы обновить или добавить в Indeed PAM доменные учетные записи, которые состоят в добавленных привилегированных группах.
Импортировать ресурсы
Нажмите Импортировать ресурсы в профиле домена, чтобы автоматически добавить в Indeed PAM доменные компьютеры.
Выбрать политику
- Откройте профиль домена.
- Нажмите
напротив параметра Политика.
- Выберите политику из списка и нажмите Выбрать.
Чтобы задать политику для нескольких доменов, перейдите в раздел Домены, выберите нужные домены и нажмите Установить политику.
Удалить домен
- Откройте профиль домена.
- Нажмите Удалить.
- Подтвердите действие.
Чтобы удалить несколько доменов, в разделе Домены выберите нужные домены и нажмите Удалить.
Перед удалением домена требуется удалить все учетные записи, которые были добавлены из удаляемого домена.
Восстановить домен
- Перейдите в раздел Домены.
- Нажмите Расширенный поиск в разделе Домены.
- Заполните поля IP-адрес и DNS-имя.
- Выберите для поля Состояние значение Удален и нажмите Найти.
- Откройте профиль ресурса и нажмите Восстановить.
- Введите причину восстановления и нажмите Восстановить.