Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Модуль Indeed AM RDP Windows Logon позволяет реализовать возможность двухфакторной аутентификации с помощью технологии Indeed-Id в процессе подключения по RDP или Remote App. В качестве второго фактора могут выступать мастер-пароль (провайдер Passcode), одноразовый пароль, сгенерированный мобильным приложением GoogleAuthenticator (провайдер Google AuthenticatorSoftware ТOTP ), одноразовый пароль, отправленный по SMS или email.

Info
titleИнформация

Файлы для Indeed ADFS Extension RDP Windows Logon расположены: indeed EA AM 7.0\Indeed RDP Windows Logon\<Номер версии>\

Установка и настройка RDP Windows Logon.

  1. Выполнить установку Indeed ADFS Extension в RDP Windows Logon в зависимости от битности системы через запуск инсталлятора IndeedIdIndeed.ADFSEA.ExtensionRDPWindowsLogon-v1.0.2.x**.ru-ru.msi.5.
  2. Открыть редактор реестра Windows.
  3. Создать в разделе HKEY_LOCAL_MACHINE\SOFTWARE\ ключ Indeedключ Indeed-ID с ID с вложенным ключом RemoteAuth.
  4. В разделе RemoteAuth создатьразделе RemoteAuth создать: 
    1. Строковый параметр ProviderId и Строковый параметр ProviderId и задать значение, соответствующее используемому провайдеру.

      Info
      titleИнформация

      ProviderId может иметь разные ID провайдеров:

      {EBB6F3FA-A400-45F4-853A-D517D89AC2A3} - SMS OTP

      {093F612B-727E-44E7-9C95-095F07CBB94B} - EMAIL OTP

      {F696F05D-5466-42b4-BF52-21BEE1CB9529} - Passcode

      {0FA7FDB4-3652-4B55-B0C0-469A1E9D31F0} Software TOTP

      {AD3FBA95-AE99-4773-93A3-6530A29C7556}HOTP Provider


      Info
      titleИнформация

      В случае использования в качестве второго фактора EMAIL OTP Provider возможно задать имя атрибута Active Directory в профиле пользователя, из которого система будет получать email-адрес пользователя для отправки одноразового пароля. 

      В случае необходимости задать атрибут, отличный от mail , следует в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Indeed-ID\RemoteAuth создать строковый параметр EmailAttribute и указать в качестве его значения имя атрибута, в котором хранится адрес электронной почты пользователя. 

      • Настройка для Email OTP, когда адрес почты получается из атрибута mail (по умолчанию):
        Image Added


      • Настройка для Email OTP, когда адрес почты получается из атрибута otherMailbox:

        Image Added

      Info
      titleИнформация

      В случае использования в качестве второго фактора SMS OTP Provider возможно задать имя атрибута Active Directory в профиле пользователя, из которого система будет получать номер телефона пользователя для отправки одноразового пароля. 

      В случае необходимости задать атрибут, отличный от telephoneNumber , следует в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Indeed- GoogleOTPID\RemoteAuth создать строковый параметр PhoneAttribute и указать в качестве его значения имя атрибута, в котором хранится номер телефона пользователя.

      • Настройка для SMS OTP, когда номер телефона получается из атрибута telephoneNumber (по умолчанию):Image Added
      • Настройка для SMS OTP, когда номер телефона получается из атрибута mobile:

        Image Added
    2. Строковый параметр LSEventCacheDirectory в значении укажите путь к папке для хранения локального кеша.

      Note
      titleИнформация

      Папка  LSEventCacheDirectory должна быть доступна для всех пользователей Indeed RDP Windows Logon.


    3. Строковый параметр LSUrl  LSUrl в значении укажите адрес Log сервера.

      Image Modified

  5. Создать в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Indeed-ID ключ AuthProxy. В созданном ключе создайте:
    1. Строковый параметр ServerUrlBase. В значении для параметра укажите адрес вашего
     EA сервера
    1.  сервера Indeed.
    2. DWORD параметр IsIgnoreCertErrors, указать значение 0 или 1.

      Info
      titleИнформация

      Данный параметр предназначен для проверки сертификата сервера Indeed

    EA
    1. , при значении 1 происходит игнорирование ошибок сертификата.


    2. Строковый параметр AppId со значением RDP Windows Logon.

      Image Modified

     HKEY_LOCAL_MACHINE\SOFTWARE\ ключ AuthProxy. к
    Info
    titleИнформация
    Данный параметр предназначен для проверки сертификата сервера Indeed EA, при значении 1 происходит игнорирование ошибок сертификата.

Пример работы расширения.

  1. Подключаемся к машине на которой установлен WL RDP.
    Image Added
  2. Указываем пользователя и доменный пароль и нажимаем "Ок".

    Image Added
  3. Вводим одноразовый пароль.

    Image Added



Backtotop