Модули интеграции
В разделе описаны системные требования для модулей интеграции Indeed Access Manager.
Аппаратные требования
- Не менее 4 ГБ оперативной памяти;
- Не менее 50 ГБ свободного дискового пространства.
Программные требования
Для установки каждого модуля необходима развернутая система Indeed Access Manager с зарегистрированными лицензиями для соответствующего модуля.
Как работает лицензирование в Indeed Access Manager
Indeed Identity Provider
| Операционная система | Linux с поддержкой 64-битной архитектуры:
|
| Пакеты |
|
| Каталог пользователей |
|
| Сертификаты |
|
| Требования к окружению клиентской части |
|
Информация
Чтобы избежать потенциальных уязвимостей, рекомендуется регулярно обновлять ядро операционной системы хоста.
Indeed FreeRADIUS Extension
| Операционная система | Linux с поддержкой 64-битной архитектуры:
|
| Пакеты |
|
| Каталог пользователей |
|
| Сертификаты |
|
| Соединение |
|
| Доменный пользователь (для выполнения запросов LDAP при двухфакторной аутентификации) | От имени доменного пользователя выполняется запрос по протоколу LDAP для поиска пользователя. Доменный пользователь указывается в настройках FreeRADIUS Extension. При использовании однофакторной аутентификации не требуется. Требуется только при использовании Windows Password в качестве первого фактора. |
Информация
Чтобы избежать потенциальных уязвимостей, рекомендуется регулярно обновлять ядро операционной системы хоста.
Поддерживаемые протоколы аутентификации
| PAP | Протокол простой проверки подлинности (Password Authentication Protocol) |
| MS‑CHAPv2 | Протокол проверки подлинности соединений между сервером и клиентом без передачи пароля клиента, версия 2 (Microsoft Challenge Handshake Authentication Protocol version 2) При использовании двухфакторной аутентификации с доменным паролем в качестве первого фактора необходимо соблюдение дополнительных требований. Подробнее — в примечании для протокола аутентификации MS‑CHAPv2. |
Indeed LDAP Proxy
| Операционная система | Linux с поддержкой 64-битной архитектуры:
|
| Пакеты |
|
| Каталог пользователей |
|
| Сертификаты |
|
| Соединение |
|
Indeed Mobile Device Provisioning
| Операционная система | Windows Server 2012 R2 и выше |
| Компоненты Microsoft | .NET 8 Hosting Bundle |
| Версия IIS и модули | Internet Information Services 7.0 и выше со следующими модулями:
|
| Требования к окружению клиентской части |
|
| Каталог пользователей |
|
Indeed Linux Logon
| Операционная система | Linux с поддержкой 64-битной архитектуры:
|
| Пакеты | Пакеты графической среды Fly для Astra Linux:
|
| Каталог пользователей |
|
| Сертификаты |
|
| Соединение |
|
Indeed ADFS Extension
| Аппаратные требования к рабочим станциям пользователей | Indeed ADFS Extension (2012)
|
| Операционная система | Windows Server 2012 R2 и выше |
| Установленная роль | Active Directory Federation Services |
| Каталог пользователей | Active Directory |
Indeed NPS RADIUS Extension
| Операционная система | Windows Server 2012 R2 и выше |
| Установленная роль | Network Policy Server |
| Каталог пользователей | Active Directory |
Indeed RDP Windows Logon
| Операционная система |
|
| Каталог пользователей |
Имя задайте значение в формате DOMAIN\User. |
Indeed Windows Logon
| Аппаратные требования к рабочим станциям пользователей |
|
| Операционная система |
|
| Требования к окружению | Настроенный DNS-сервер (необходимо добавление Reverse lookup zones). Параметры DNS-сервера необходимо указать в настройках сетевого подключения на каждой рабочей станции. |
| Требуемые административные права | Для установки Indeed Windows Logon требуются права локального Администратора (Administrator). |
| Настройки межсетевого экрана | Для корректной работы системы Indeed AM измените следующие настройки межсетевого экрана на Indeed AM Server и на рабочих станциях, на которых установлен компонент Indeed Windows Logon:
|
| Каталог пользователей |
|