Avanpost FAM реализует возможность управления приложениями с классической LDAP-аутентификацией посредством компонента Avanpost FAM LDAP Proxy. LDAP-каталог используется в качестве средства аутентификации. Управление приложениями, подключаемые посредством LDAP Proxy, не связана с с функцией LDAP-синхронизации, поэтому настраивается отдельно.
Добавление LDAP Proxy-приложения
Первичная настройка LDAP Proxy-приложения осуществляется при добавлении нового приложения. Для этого требуется нажать кнопку "Добавить приложение" сервиса "Приложения" и перейти на вкладку добавления приложения.
Шаг 1. Основные настройки
На данном шаге продукт предлагает ввести следующие параметры.
Наименование | Название приложения. Должно соответствовать названию подключаемого приложения в конфигурационном файле. |
Тип | Типы механизма интеграции приложения:
Для настройки LDAP Proxy-приложения выбрать опцию " |
Дополнительные опции | Чекбокс "Показывать приложение пользователям":
|
Для перехода к следующему шагу требуется нажать "Далее" после установки параметров. Для отказа от создания приложения следует нажать "Отмена".
Шаг 2. Настройки аутентификации
На данном шаге требуется настроить сценарий аутентификации приложения.
Avanpost FAM предлагает следующие вариант:
- создать новый сценарий аутентификации для данного приложения;
- выбрать существующий сценарий аутентификации.
Для установки существующего сценария аутентификации необходимо выбрать один из сценариев в выпадающем списке поля "Выберите процесс аутентификации или создайте новый". Шаги аутентификации, настроенные для выбранного сценария, отобразятся в поле "Шаги" без возможности редактирования.
Для установки нового сценария аутентификации следует выбрать "Новый процесс аутентификации" в выпадающем списке поля "Выберите процесс аутентификации или создайте новый" и настроить количество шагов аутентификации и использующиеся на них факторы.
Путем включения/выключения переключателей есть возможность подключить/отключить для LDAP Proxy-приложения следующие факторы:
- Факторы:
Script;
Вход по QR-коду;
Password;
Внешний провайдер;
TOTP;
Avanpost Authenticator;
OTP via Email;
SMS;
Telegram;
Сертификат.
Для добавления второго и последующего шагов требуется нажать "Добавить шаг".
В каждом шаге должен быть хотя бы один фактор аутентификации. Для продолжения настройки приложения с новым сценарием аутентификации должен быть выбран хотя бы один фактор хотя бы на одном шаге в настраиваемом сценарии.
После создания приложения новому сценарию аутентификации присваивается наименование созданного приложения. Изменение сценария можно осуществить на вкладке "Настройка процессов аутентификации" режима "Сервис".
Для перехода к следующему шагу после настройки сценария требуется нажать "Далее" после установки параметров, для отказа от создания приложения - "Отмена", для возврата к предыдущему шагу - "Назад".
Шаг 3. Завершение
На данном шаге доступен чекбокс "Сделать приложение активным":
- при установленном флажке приложение включается сразу после создания;
- при выключенном флажке приложение выключено после создания: для включения потребуется нажать в профиле приложения.
Для сохранения приложения требуется нажать "Сохранить", для отказа от создания приложения - "Отмена", для возврата к предыдущему шагу - "Назад".
Настройка LDAP Proxy-приложения
Настройка созданного LDAP Proxy-приложения доступна в его профиле (графическое обозначение в реестре приложений). В профиле осуществляется управление параметрами, общими для всех приложений (описаны в разделе Управление приложениями). Также в профиле осуществляется управление специфическими параметрами LDAP Proxy-приложений во вкладке "Настройки".
Вкладка "Настройки" позволяет осуществлять редактировать настраиваемые атрибуты LDAP Proxy-приложений и содержит раздел "Настройки безопасности".
Для внесения изменений в параметры того или иного раздела необходимо нажать в соответствующем разделе. Для сохранения изменений следует нажать "Сохранить" в соответствующем разделе, для отмены изменений - "Отмена".
Название параметра | Описание параметра |
---|---|
Настройки безопасности | |
Настройка сессии | Чекбокс "Ограничивать количество активных сессий":
|