Инициализация приложения

1. После установки и настройки всех компонентов системы необходимо выполнить первоначальную инициализацию приложения SmartPAM. Откройте в браузере адрес http://smartpam-admin.avanpost.local.

При первом входе откроется окно инициализации приложения, заполните поля формы согласно описанию ниже.

Таблица Поля для инициализации

Поле

Данные для заполнения

Логин

Логин пользователя

Пароль

Пароль пользователя, используемый для входа в систему

Повторение пароля

Подтверждение пароля

Мастер-ключ

Мастер-ключ, используемый для расшифровки секретов

Повторение мастер-ключа

Подтверждение ввода мастер-ключа

Рис. Окно заполнения полей при инициализации SmartPAM

2. Дополнительно для корректной работы SSH-прокси и RDP-прокси после инициализации приложения SmartPAM рекомендуется скорректировать параметры в конфигурационных файлах.

Файлы /opt/smartpam/ssh-proxy/sshproxy.yaml и /opt/smartpam/rdp-proxy/rdpproxy.yaml создаются при первом запуске соответствующих компонентов

2.1. Отредактируйте файл /opt/smartpam/ssh-proxy/sshproxy.yaml:

nano /opt/smartpam/ssh-proxy/sshproxy.yaml

Добавьте в секцию addressOverride следующие параметры:

addressOverride:
    override: true
    address: "smartpam-admin.avanpost.local"

2.2. Отредактируйте файл /opt/smartpam/rdp-proxy/rdpproxy.yaml:

nano /opt/smartpam/ssh-proxy/sshproxy.yaml

Добавьте в секцию addressOverride следующие параметры:

addressOverride:
    override: true
    address: "smartpam-admin.avanpost.local"

В параметре address укажите DNS-имя, используемое для доступа к серверу SmartPAM в вашей инфраструктуре

2.3. Перезапустите службы SSH-прокси и RDP-прокси:

sudo systemctl restart rdp-proxy.service
sudo systemctl restart ssh-proxy.service

Обсуждение