Добавление аутентификации через FreeIPAДля добавления в графическом интерфейсе управления следует перейти «Компоненты - Домены аутентификации», затем нажать экранную кнопку [Новый] и выбрать из выпадающего списка «FreeIPA». |
Для добавления в Termidesk аутентификации через FreeIPA администратору Termidesk необходимо заполнить данные, перечисленные в столбце «Параметр» следующей таблицы.
|
При добавлении второго домена аутентификации FreeIPA (или доменов, основанных на FreeIPA, например, программного комплекса «ALD PRO») необходимо создать новый файл Добавление второго домена аутентификации не отличается от добавления первого. |
При необходимости ввода в домен FreeIPA, развернутый на ОС Astra Linux Special Edition, ВРМ с другой гостевой ОС Linux, необходимо внести изменения в файл |
Для возможности подключения двухфакторной аутентификации нужно включить экспериментальный параметр experimental.2fa.enabled (см. подраздел Управление экспериментальными параметрами Termidesk).
После включения параметра при переходе «Компоненты - Домены аутентификации» и нажатия экранной кнопки [Новый] появятся новые домены аутентификации:
Двухфакторная аутентификация доступна только при входе в Termidesk через веб-интерфейс. Для прохождения аутентификации необходимо установить приложение FreeOTP Authenticator на мобильные устройства пользователей.
Termidesk не реализует непосредственно механизм аутентификации. На контроллере домена FreeIPA должна быть подключена двухфакторная аутентификация, только после этого ее необходимо добавить в Termidesk, как приведено выше. |