Консоль пользователя
Консоль пользователя — веб-приложение для доступа к защищаемым объектам Indeed PAM. Через консоль можно подключиться к ресурсу и открыть сессию с учетом действующих разрешений.
URL-адрес консоли формируется из доменного имени Indeed PAM.
Пример адреса: https://pam.domain.local/uc
Консоль пользователя содержит несколько разделов:
- Ресурсы — основной раздел, в котором отображаются разрешения на подключение к ресурсам.
- Учетные записи — список учетных записей с возможностью просмотра и редактирования пароля и SSH-ключа.
В разделе отображаются только те учетные записи, в разрешении которых включены опции Разрешить просмотр учетных данных и/или Разрешить изменение учетных данных. - Приложения — список приложений, добавленных в Indeed PAM, с возможностью просмотра учетных данных.
Просматривать пароли могут только администраторы приложений.
Аутентификация и второй фактор
Откройте консоль пользователя.
Введите логин в одном из форматов:
- john.smith@space.local — формат UPN;
- SPACE\john.smith — формат домен\пользователь;
- john.smith — без доменной части.
Если логин пользователя из внешнего каталога совпадает с логином внутреннего пользователя, для входа под учетной записью из каталога указывайте логин вместе с доменом.
Введите пароль и нажмите Войти.
Введите второй фактор аутентификации и нажмите Войти.
Как настроить второй фактор?
При первом входе в консоль настройте двухфакторную аутентификацию.
Чтобы зарегистрировать аутентификатор:- Установите приложение для генерации OTP.
- Отсканируйте QR-код или введите ключ доступа.
- В консоли пользователя введите одноразовый код аутентификации.
- Нажмите Зарегистрировать.
После регистрации появится форма входа в консоль. Введите новый код из приложения для генерации OTP.
ПредупреждениеПри превышении числа неверных попыток OTP пользователь блокируется по умолчанию на 10 минут. Число попыток и время блокировки задает администратор в разделе Конфигурация → Системные настройки.
Чтобы выйти из консоли, в правом верхнем углу нажмите на логин и выберите Выйти.
Сменить пароль пользователя PAM
Внутренний пользователь Indeed PAM может самостоятельно сменить свой пароль. Для этого:
- Пройдите аутентификацию в консоли пользователя.
- В правом верхнем углу нажмите на логин.
- В выпадающем списке выберите Сменить пароль.
- В открывшемся окне введите текущий и новый пароль.
- (Опционально) Задайте опцию Завершить все активные сессии.
- Нажмите Сменить пароль.
Работа с папками
Папки помогают организовать работу в консоли. Сгруппируйте ресурсы по нужному признаку, например по отделу или типу подключения. Чтобы отобразить меню с папками, в разделе Ресурсы
— создать новую папку;
— редактировать название выбранной папки;
— удалить выбранную папку.
Чтобы добавить ресурс в папку:
Перейдите в раздел Ресурсы и нажмите Все ресурсы или Ресурсы без папки.
Выберите один или несколько ресурсов и нажмите Переместить.
ПримечаниеПроизвольные ресурсы нельзя добавить в папку.
Выберите нужную папку и нажмите Сохранить.
Найти ресурс, учетную запись или приложение
Чтобы найти ресурс:
Перейдите в раздел Ресурсы.
Нажмите
и в раскрывшемся меню выберите, где искать ресурс.
В поисковой строке введите название ресурса, имя учетной записи, тип, адрес подключения или тег.
ПримечаниеПроизвольные ресурсы можно найти по запросу «adhoc».
Чтобы найти учетную запись или приложение:
- Перейдите в раздел Учетные записи или Приложение.
- В поисковой строке введите имя учетной записи или приложения.
Показать учетные данные
В консоли пользователя доступен просмотр паролей и SSH-ключей учетных записей, у которых в разрешении включена опция Разрешить просмотр учетных данных.
Чтобы просмотреть учетные данные:
- Перейдите в раздел Учетные записи.
- Нажмите Показать учетные данные напротив нужной учетной записи.
- Введите причину просмотра и нажмите Показать учетные данные.
Просматривать учетные данные приложения могут только их администраторы.
Чтобы просмотреть пароль приложения:
- Перейдите в раздел Приложение.
- Нажмите Показать учетные данные напротив нужного приложения.
- Введите причину просмотра и нажмите Показать учетные данные.
Сменить пароль или SSH-ключ
В консоли пользователя доступно редактирование пароля и SSH-ключа для учетных записей, у которых в разрешении включена опция Разрешить изменение учетных данных.
Чтобы сменить учетные данные:
Перейдите в раздел Учетные записи.
Нажмите
и выберите нужное действие:
Сменить пароль — введите пароль и подтвердите его.
Сменить SSH-ключ — выберите файл SSH-ключа и введите его пароль.
Поддерживаются ключи RSA в форматах OpenSSH и PEM, а также Ed25519 в формате OpenSSH.Как сгенерировать SSH-ключ?
Чтобы создать SSH-ключ и записать его в файл, воспользуйтесь программой PuTTYgen или одной из команд:
Ключ RSA в формате OpenSSHssh-keygen -t rsa -b 4096 -f id_rsa_openssh -C "RSA OpenSSH key"Ключ RSA в формате PEMssh-keygen -t rsa -b 4096 -f id_rsa_pem -C "RSA PEM key" -m PEMКлюч Ed25519 в формате OpenSSHssh-keygen -t ed25519 -f id_ed25519_openssh -C "Ed25519 OpenSSH key"
Укажите причину смены пароля или SSH-ключа и нажмите Сохранить.