Добавление ресурсов
Чтобы пользователи могли подключаться к ресурсам, добавьте ресурсы в Indeed PAM.
- Добавить вручную
- Добавить из файла
Перейдите в раздел Ресурсы и нажмите Добавить.
Заполните поле Имя ресурса.
Для ресурсов с ОС Windows укажите имя компьютера.Заполните поле DNS-имя и/или IP-адрес.
Введите описание и нажмите Вперед.
Выберите тип пользовательского подключения.
Выберите Адрес подключения:
- Наследовать из ресурса — адрес подключения дублирует DNS-имя, URL- или IP-адрес ресурса.
- Указать вручную — адрес подключения задается вручную в формате
https://app.local:portилиhttps://app.local.
Заполните поле Порт.
Укажите дополнительные параметры в зависимости от выбранного типа подключения:
PostgreSQL или MSSQL
Заполните поле База данных по умолчанию.
Выбор базы по умолчанию не ограничивает доступ пользователя к другим базам данных на этом ресурсе. Доступные базы определяются правами учетной записи СУБД, указанной в разрешении.SSH
Задайте Отпечаток SSH-ключа:
- Получить с ресурса — используйте отпечаток SSH-ключа с ресурса.
- Указать вручную — выберите алгоритм и введите отпечаток в формате SHA256.
Укажите форматы логинов для локальной и доменной учетных записей:
По умолчанию — формат, заданный в конфигурации подключения.
Указать вручную — форматы логинов задаются вручную.
Используйте обязательную переменную%username%и дополнительные%location%,%location-dns%.Примеры
Формат логина john.smith@pam.local%username%@%location-dns%Формат логина SPACE\john.smith%location%\%username%Формат логина john.smith%username%
RDP
(Опционально) Включите опцию Запустить как администратор.
RDP-сессия откроется с параметром/admin. Пользователь получит доступ к административной консоли и сможет выполнять команды, требующие повышенных привилегий.Собственный тип пользовательского подключения
ПримечаниеДобавить собственный тип пользовательского подключения можно в разделе Конфигурация → Пользовательское подключение.
(Опционально) В поле URL страницы входа укажите URL-адрес, на который нужно перейти при запуске веб-сессии.
(Опционально) Включите опцию Регулярное выражение, если при переходе на указанную страницу в URL-адрес динамически добавляются параметры запроса.
В поле URL страницы входа укажите регулярное выражение, соответствующее адресу страницы.Пример
Сессия открывается по адресу
https://app.org/mainpage.
При переходе по ссылке к URL динамически добавляются параметрыthemeиpage.
Адрес страницы принимает видhttps://app.org/mainpage/?theme=dark&page=dashboard.
Чтобы перейти по нужному адресу, включите опцию Регулярное выражение и в поле URL страницы входа укажите регулярное выражение, соответствующее адресу страницы.
Например:https://app.org/mainpage*, где символ*заменяет дополнительные параметры в строке запроса.
(Опционально) Включите опцию Использовать коннектор для сервисного подключения и настройте сервисное подключение. На следующем шаге выберите сервисную учетную запись.
Нажмите Вперед.
Проверьте введенные данные и нажмите Сохранить.
Создайте файл в формате CSV по следующему шаблону:
Name;Description;DNS name;IP address;UC type;UC address;UC port;UC matching url;UC matching url is regex;SC account name;SC type;SC SSH template;SC address;SC port;Cisco privilege mode passwordПараметры
Параметр Требование ОписаниеNameОбязательный Имя ресурса DescriptionНеобязательный Описание илиDNS nameIP addressОбязательный DNS-имя или IP-адрес ресурса. Можно указать один из параметров. UC typeОбязательный Тип пользовательского подключения. Подробнее о типах читайте в разделе Пользовательское подключение. UC addressНеобязательный IP-адрес или DNS-имя пользовательского подключения UC portНеобязательный Порт пользовательского подключения UC matching urlНеобязательный URL-адрес страницы входа для веб-ресурса UC matching url is regexНеобязательный URL-адрес страницы входа является регулярным выражением: true— является;false— не является.
Укажите, если задан параметр .UC matching urlSC account nameНеобязательный Имя сервисной учетной записи SC typeНеобязательный Тип сервисного подключения. Подробнее о типах читайте в разделе Сервисное подключение. SC SSH templateНеобязательный Имя шаблона SSH-коннектора. Укажите, если выбран тип сервисного подключения SSH.SC addressНеобязательный IP-адрес или DNS-имя сервисного подключения SC portНеобязательный Порт для сервисного подключения Cisco privilege mode passwordНеобязательный Пароль для привилегированного входа Cisco. Укажите, если задан тип сервисного подключения .Cisco IOSПример CSV-файла
APP01;Application server;app01.local;;RDP;;;;;DOMAIN\svc_app;Windows;;;;
WEB01;Corporate website;portal.local;;WebTemplate;https://portal.local/;;https://portal.local/login;FALSE;DOMAIN\svc_web;Windows;;;;
SSH01;Linux server;;192.168.0.50;SSH;;;;;;;;;;В консоли администратора перейдите в раздел Ресурсы.
Нажмите Добавить из файла.
В открывшемся окне нажмите Выбрать и загрузите CSV-файл.
(Опционально) Включите опцию Добавлять с политикой, если для ресурсов требуется определить политику.
Нажмите Сохранить