Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Модуль Indeed AM RDP Windows Logon позволяет реализовать возможность двухфакторной аутентификации с помощью технологии Indeed-Id в процессе подключения по RDP или Remote App. В качестве второго фактора могут выступать мастер-пароль (провайдер Passcode), одноразовый пароль, сгенерированный мобильным приложением GoogleAuthenticator (провайдер Google AuthenticatorSoftware ТOTP ), одноразовый пароль, отправленный по SMS или email.

Info
titleИнформация

Файлы для Indeed

ADFS Extension

RDP Windows Logon расположены: indeed

EA

AM 7.0\Indeed RDP Windows Logon\<Номер версии>\

ADFS Extension
ADFS Extension
  • RDP Windows Logon для х32 битных машин.

Установка и настройка RDP Windows Logon.

  1. Выполнить установку Indeed
  2. ADFS Extension в
  3. RDP Windows Logon в зависимости от битности системы через запуск инсталлятора 
  4. IndeedId
  5. Indeed.
  6. ADFS
  7. EA.
  8. Extension
  9. RDPWindowsLogon-v1.0.
  10. 2.x**.ru-ru.msi
  11. 5.
  12. Открыть редактор реестра Windows.
  13.  
  14. Создать в разделе HKEY_LOCAL_MACHINE\SOFTWARE\ 
  15. ключ Indeed
  16. ключ Indeed-
  17. ID с
  18. ID с вложенным ключом RemoteAuth.
  19. В
  20. разделе RemoteAuth создать
  21. разделе RemoteAuth создать: 
    1. Строковый параметрProviderId и

      Строковый параметр ProviderId и задать значение, соответствующее используемому провайдеру.

      Info
      titleИнформация

      ProviderId может иметь разные ID провайдеров:

      {EBB6F3FA-A400-45F4-853A-D517D89AC2A3} - SMS OTP

      {093F612B-727E-44E7-9C95-095F07CBB94B} - EMAIL OTP

      {F696F05D-5466-42b4-BF52-21BEE1CB9529} - Passcode

      {0FA7FDB4-3652-4B55-B0C0-469A1E9D31F0} - Software TOTP

      {AD3FBA95-AE99-4773-93A3-6530A29C7556}HOTP Provider


      Info
      titleИнформация

      В случае использования в качестве второго фактора EMAIL OTP Provider возможно задать имя атрибута Active Directory в профиле пользователя, из которого система будет получать email-адрес пользователя для отправки одноразового пароля. 

      В случае необходимости задать атрибут, отличный от mail , следует в разделе HKEY_LOCAL_MACHINE\SOFTWARE\

       ключ AuthProxy. к

      Indeed-ID\RemoteAuth создать строковый параметр EmailAttribute и указать в качестве его значения имя атрибута, в котором хранится адрес электронной почты пользователя. 

      • Настройка для Email OTP, когда адрес почты получается из атрибута mail (по умолчанию):
        Image Added


      • Настройка для Email OTP, когда адрес почты получается из атрибута otherMailbox:

        Image Added

      Info
      titleИнформация

      В случае использования в качестве второго фактора SMS OTP Provider возможно задать имя атрибута Active Directory в профиле пользователя, из которого система будет получать номер телефона пользователя для отправки одноразового пароля. 

      В случае необходимости задать атрибут, отличный от telephoneNumber , следует в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Indeed-ID\RemoteAuth создать строковый параметр PhoneAttribute и указать в качестве его значения имя атрибута, в котором хранится номер телефона пользователя.

      • Настройка для SMS OTP, когда номер телефона получается из атрибута telephoneNumber (по умолчанию):Image Added
      • Настройка для SMS OTP, когда номер телефона получается из атрибута mobile:

        Image Added
    2. Строковый параметр LSEventCacheDirectory в значении укажите путь к папке для хранения локального кеша.

      Note
      titleИнформация

      Папка  LSEventCacheDirectory должна быть доступна для всех пользователей Indeed RDP Windows Logon.


    3. Строковый параметр LSUrl в значении укажите адрес Log сервера.

      Image Added

  22. Создать в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Indeed-ID ключ AuthProxy. В созданном ключе создайте:
    1. Строковый параметр ServerUrlBase. В значении для параметра укажите адрес вашего сервера Indeed.
    2. DWORD параметр IsIgnoreCertErrors, указать значение 0 или 1.

      Info
      titleИнформация

      Данный параметр предназначен для проверки сертификата сервера Indeed EA, при значении 1 происходит игнорирование ошибок сертификата.


    3. Строковый параметр AppId со значением RDP Windows Logon.

      Image Added

Пример работы расширения.

  1. Подключаемся к машине на которой установлен WL RDP.
    Image Added
  2. Указываем пользователя и доменный пароль и нажимаем "Ок".

    Image Added
  3. Вводим одноразовый пароль.

    Image Added



Backtotop