1. После установки и настройки всех компонентов системы необходимо выполнить первоначальную инициализацию приложения SmartPAM. Откройте в браузере адрес http://smartpam-admin.avanpost.local.
При первом входе откроется окно инициализации приложения, заполните поля формы согласно описанию ниже.
Таблица — Поля для инициализации
Поле | Данные для заполнения |
|---|---|
Логин | Логин пользователя |
Пароль | Пароль пользователя, используемый для входа в систему |
Повторение пароля | Подтверждение пароля |
Мастер-ключ | Мастер-ключ, используемый для расшифровки секретов |
Повторение мастер-ключа | Подтверждение ввода мастер-ключа |
Рис. Окно заполнения полей при инициализации SmartPAM
2. Дополнительно для корректной работы SSH-прокси и RDP-прокси после инициализации приложения SmartPAM рекомендуется скорректировать параметры в конфигурационных файлах.
Файлы /opt/smartpam/ssh-proxy/sshproxy.yaml и /opt/smartpam/rdp-proxy/rdpproxy.yaml создаются при первом запуске соответствующих компонентов
2.1. Отредактируйте файл /opt/smartpam/ssh-proxy/sshproxy.yaml:
nano /opt/smartpam/ssh-proxy/sshproxy.yaml
Добавьте в секцию addressOverride следующие параметры:
addressOverride:
override: true
address: "smartpam-admin.avanpost.local"
2.2. Отредактируйте файл /opt/smartpam/rdp-proxy/rdpproxy.yaml:
nano /opt/smartpam/ssh-proxy/sshproxy.yaml
Добавьте в секцию addressOverride следующие параметры:
addressOverride:
override: true
address: "smartpam-admin.avanpost.local"
В параметре address укажите DNS-имя, используемое для доступа к серверу SmartPAM в вашей инфраструктуре
2.3. Перезапустите службы SSH-прокси и RDP-прокси:
sudo systemctl restart rdp-proxy.service sudo systemctl restart ssh-proxy.service
