Поддержка
Собрали ответы на все самые популярные вопросы, чтобы вам было легко и удобно пользоваться eXpress. Если вы не найдете ответ на свой вопрос, свяжитесь с нашей службой поддержки.
- Приветствуем в eXpress
- Знакомство с eXpress, терминология
- Установка и обновления
- Регистрация и вход в приложение
- Профиль пользователя
- Чаты, каналы и обсуждения
- Контакты
- Теги и вкладки
- Файлы
- Звонки и конференции
- Уведомления и метки приложения
- Фоновая работа eXpress на Android
- Боты и Smart Apps
- Диагностическая информация и логи
- Очистка кэша приложения
- Панель администратора
- Техническая поддержка для администраторов
- Политика относительно поддержки изменений в БД
- Документация eXpress
- Политика конфиденциальности
- Условия лицензирования
Панель администратора
- Панель администратора: общая информация
- Пользователи
- Чаты (RTS, CTS, ECTS)
- Открытые чаты (CTS, ECTS)
- Звонки (RTS, CTS, ECTS)
- Конференции (RTS, CTS, ECTS)
- Список запросов на изменения (CTS, ECTS)
- Запросы на логаут (CTS, ECTS)
- Администраторы
- Серверы
- Боты (CTS, ECTS)
- Внутренние боты
- Пользователи внешних клиентов (CTS, ECTS)
- UI Alerts (RTS, ETS)
- Контейнеры
- Аудит
- Стикеры
- Фоны звонка (CTS, ECTS)
- Каталог (CTS, ECTS)
- Статистика
- Ролевая модель (CTS, ECTS)
- Правила ролевой модели (CTS, ECTS)
- Группы пользователей (CTS, ECTS)
- Оценки звонков
- Записи звонков (CTS, ECTS)
- Статусы SMS (RTS, ETS)
- Аутентификация администраторов
- Настройки аудита
- Глобальный чат
- Глобальные боты
- Ссылки на чаты/звонки (CTS, ECTS)
- Push Service (RTS, ETS)
- File Service
- Пользователи (сессии) (CTS, ECTS)
- Настройки регистрации (CTS, ECTS)
- (Метод) Active Directory (CTS, ECTS)
- (Метод) E-mail (CTS, ECTS)
- (Метод) OpenID (CTS, ECTS)
- Видимость полей профиля (CTS, ECTS)
- E-mail (CTS, ECTS)
- Инструкция для начала работы (CTS, ECTS)
- Заблокированные пользователи (CTS, ECTS)
- VoEx (RTS, CTS, ECTS)
- Сервер
- Контакты поддержки
- Инструкция регистрации (ETS)
- SmartApps (CTS, ECTS)
- Меню мобильных клиентов / Web и Desktop клиентов (CTS, ECTS)
- Активации
- SMS (RTS, ETS)
- Адаптеры (RTS, ETS)
- Маски (RTS, ETS)
- Безопасность (RTS, ETS)
- Капча (RTS, ETS)
- Упрощенное подключение по email (RTS, ETS)
Панель администратора: общая информация
Ниже приведено краткое описание разделов панели администратора. Настройки RTS/ETS и CTS/ECTS различаются в зависимости от назначения сервера. Полный перечень функций описан в руководствах для администраторов.
Авторизация в панели администратора 
У кого есть доступ к панели администратора?
Доступ к панели администратора корпоративного сервера (CTS, ETS, ECTS) предоставляется системным администраторам и сотрудникам поддержки организации или поставщика. Доступ к панели администратора публичного регионального сервера (RTS) ограничен — для запросов, связанных с RTS, обращайтесь в поддержку eXpress.Как получить доступ?
Для доступа может потребоваться VPN. Учётные данные и уровень доступа уточняйте у ответственных лиц в вашей организации.Какой адрес у моей веб-консоли?
Адрес панели администратора:https://FQDN_сервера/admin/session
. В ссылке может использоваться дополнительная секретная фраза.
Не могу войти из-за превышения числа попыток входа. Что делать?
При ошибке Логин заблокирован (превышено максимальное количество попыток авторизации) обратитесь к другому администратору для разблокировки в разделе Администраторы > выберите аккаунт > Разблокировать.Язык интерфейса панели администратора 
Язык устанавливается автоматически?
Язык панели администратора зависит от настроек браузера. Доступные языки: русский, английский (по умолчанию).Как поменять язык панели администратора?
- Установите желаемый язык как основной в настройках браузера.
- Или вручную измените параметр
_admin_locale
в Cookies через консоль разработчика:- Откройте панель администратора.
- Нажмите F12 (или Fn + F12).
- Перейдите в Application > Cookies > выберите адрес сервера.
- Найдите
_admin_locale
и измените значение наru
(русский) илиen
(английский). - Обновите страницу.
Дополнительные вопросы
Можно настроить часовой пояс для времени в панели администратора?
Нет. В панели администратора время отображается в формате UTC.При открытии выгруженного файла CSV в Excel отображаются «кракозябры». Это баг?
Файлы CSV экспортируются в кодировке UTF-8. Поскольку Microsoft Excel по умолчанию использует windows-1251, для корректного отображения данных импортируйте CSV через меню Данные > Из текста/CSV, а не открывайте файл напрямую.Пользователи
В этом разделе находится список пользователей и ботов корпоративного сервера.
Поиск пользователей
В поле поиска на CTS и ECTS можно искать пользователей по HUID, имени, почте, домену и должности, как они указаны в корпоративной учётной записи. На RTS и ETS можно искать пользователей по имени, номеру телефона, как их указал пользователь при первичной регистрации или позже в настройках профиля в eXpress.
Создание пользователей
Можно создать нового пользователя на корпоративном сервере вручную, нажав соответствующую кнопку, либо настроить автоматическую синхронизацию.
Как массово вручную создать пользователей?
Обратитесь в поддержку eXpress для получения инструкций.
Переходите с ручных учётных записей на синхронизированные?
Если вы недавно настроили синхронизацию, удалите старые ручные учётные записи с дублирующими почтами (чтобы избежать конфликтов с новыми синхронизированными).
Какая аутентификация доступна пользователям, созданным вручную?
Войти такой пользователь сможет только через аутентификацию Email. Для использования других методов при синхронизации с корпоративным каталогом (например, Active Directory) создавайте пользователей в каталоге, а не вручную на корпоративном сервере!
Можно ли одновременно синхронизировать пользователей и заводить их вручную?
Да. Таким образом вы сможете, например, синхронизировать сотрудников организации из каталога, а внешних подрядчиков заводить вручную. Это работает только с аутентификацией Email — и созданные вручную, и синхронизированные пользователи будут входить в приложение с использованием кода на почту.
Как подключить пользователей, которых нет в корпоративном каталоге?
Чтобы подключить к корпоративному серверу внешних пользователей (партнёров, подрядчиков), которых нет в корпоративном каталоге:
- Вручную создайте профили для внешних пользователей в разделе Пользователи.
- В разделе «Настройка регистрации» переключите метод аутентификации на Email.
Тогда и внешние, и синхронизированные из каталога пользователи будут входить в корпоративную учётную запись через код на почту.
Как правильно передать учётные данные пользователю?
При выдаче корпоративных данных обязательно сообщайте пользователям:
- Чтобы они входили в приложение с номером телефона, если ранее уже использовали его.
- Номер телефона можно добавить позже, но только при условии, что с ним нет уже связанного аккаунта.
Это позволяет сохранить переписку, если ранее уже использовался номер телефона, а также при смене логина или переходе на другой сервер.
Редактирование, блокировка и удаление пользователей
Действие | Пользователь создан вручную | Синхронизирован |
---|---|---|
Редактирование | Щёлкните кнопку-карандаш на пользователе в списке, чтобы отредактировать его данные. | Чтобы изменить данные синхронизированного пользователя, отредактируйте его в каталоге и проведите синхронизацию. |
Блокировка | Заблокировать пользователя через панель администратора нельзя. | Поддерживается блокировка через AD/OpenID. |
Удаление | Чтобы удалить пользователя:
|
Чтобы удалить синхронизированного пользователя, сделайте ему логаут, удалите у него группу синхронизации в AD или роль в OpenID, проведите синхронизацию — профиль исчезнет из списка. |
Каких пользователей можно редактировать и удалять?
Изменить или удалить вручную можно только тех пользователей, которые были созданы вручную или путём саморегистрации по email-маске (перед удалением также требуется сделать логаут).
Почему нельзя редактировать email?
Поле почты не редактируемо, поскольку является логином.
Как правильно поменять логин пользователя?
См. эту инструкцию.
Я заблокировал пользователя в каталоге, но он не покинул сервер. Почему?
Кроме блокировки в корпоративном каталоге нужно ещё подтвердить пользователю запрос на логаут, чтобы он перестал быть привязан к корпоративному серверу, или настроить автоматический логаут.
Экспорт списка пользователей
Кнопка Скачать как .CSV скачивает список пользователей в формате CSV. Позже этот список можно импортировать в групповой чат или канал для массового добавления пользователей. Чтобы отфильтровать выгружаемый список, воспользуйтесь поиском. При нажатии кнопки будет предложено выбрать типы пользователей для выгрузки:
Тип пользователя | Описание |
---|---|
cts_user |
Зарегистрированные корпоративные пользователи. |
unregistered |
Незарегистрировавшиеся пользователи. |
botx |
Боты и Smart Apps. |
Профиль пользователя 
По щелчку на пользователе открывается информация о его профиле:
Поле | Описание |
---|---|
HUID | Уникальный идентификатор пользователя. |
Сведения о компании, должности и т.д. | Заполняются администратором вручную или синхронизируются автоматически. |
RTS ID/ETS ID/CTS ID | Идентификатор сервера регистрации. Для определения конкретного адреса сервера найдите этот ID в разделе «Серверы». |
Тип профиля |
|
Тип регистрации |
|
Группы AD | Отображаются для пользователей, синхронизированных из Active Directory. |
Даты создания, обновления или удаления учётной записи | Обновляются при входе на сервер или синхронизации. |
Кнопки профиля
Наверху находятся кнопки для управления пользователем или просмотра дополнительной информации.Кнопка | Описание |
---|---|
Активации | Активные и завершённые сессии пользователя:
Доступные действия с активациями:
|
Блокировки | Список блокировок учётной записи в Active Directory/OpenID и их причины. |
Ключи | Открытые ключи шифрования пользователя:
Ключей может быть несколько, и тогда они различаются по версии и по дате/времени. |
Чаты | Список всех чатов пользователя. |
Восстановление ключей в чатах | Исправление проблем с ключами шифрования в чатах (подробнее). |
Очистить кэш | Очистка локального кэша чатов/контактов на всех устройствах пользователя. |
Очистить все | Удаление кэша и принудительный возврат на экран входа на всех устройствах пользователя. |
Логаут | Отправка запроса на логаут с корпоративного сервера (требует подтверждения в разделе «Запросы на логаут»). |
Когда у пользователя появляются новые ключи, к чему это приводит?
Новые ключи (cts и rts у корпоративного пользователя или rts у публичного пользователя) создаются:
- При сбросе личного пароля от ключей шифрования.
- После удаления аккаунта и повторной регистрации.
При новом входе пользователя в сессию на устройстве создаётся новый ключ подписи ed25519.
При входе после логаута происходит принудительная синхронизация ключей между серверами.
Чаты (RTS, CTS, ECTS)
В этом разделе представлен полный список всех чатов и каналов пользователей текущего сервера.
Поиск чатов
В поле поиска можно найти чаты по:
- ID чата
- Названию чата
- HUID пользователя (для поиска его чата «Сохранённые сообщения»)
Свойства чата 
При нажатии на чат отображается следующая информация:
Поле | Описание |
---|---|
ID | Уникальный идентификатор чата. |
Описание | Заполняется создателем или администратором чата. |
Active | Статус активности чата:
|
Вид | Тип чата:
|
Пользователи | Участники чата (полный список доступен по кнопке Пользователи в верхней части интерфейса). |
Дата создания | Время создания чата. |
Кнопки чата
В интерфейсе доступны следующие кнопки:
Кнопка | Описание |
---|---|
Пользователи | Управление участниками чата:
|
События JSON/События таблица | Журнал событий чата в JSON-формате и в табличном виде.
При удалении сообщения «для всех» на сервере оно не исчезает полностью – содержание стирается, но сам факт, что сообщение было – остаётся. Удобно для диагностики и внутренних расследований. |
Чат JSON | Сводная информация о чате в JSON-формате. |
Сделать открытым/закрытым чатом | Lелает чат или канал доступным/недоступным в корпоративном каталоге. |
Включить/выключить сквозное (e2ee) шифрование | Управление сквозным шифрованием сообщений в групповом чате или канале. |
Дополнительные вопросы
Как понять, что в чате открыта история? 
В свойствах чата будет отображаться кнопка Сделать закрытым чатом. Кроме того, в разделе Чат JSON по признаку sharedHistory:true
можно определить, открыта ли история чата. Этот признак появляется при отключении сквозного шифрования в панели администратора (доступно только для чатов).
Где найти информацию о дате/времени отключения сквозного шифрования? 
Есть только косвенный способ узнать это. В свойствах чата откройте раздел События таблица. В сообщениях (событиях с типом message_new
) в секции keys
проверьте значения у key_id
:
- если указан только общий серверный ключ (иногда может быть несколько серверных ключей), то это значит, что на момент его отправки сквозное шифрование было выключено.
- если есть несколько личных ключей участников — шифрование было включено на момент отправки сообщения.
Открытые чаты (CTS, ECTS)
Здесь отображается полный список открытых чатов и каналов сервера, доступных в корпоративном каталоге чатов. Пользователи могут самостоятельно вступать в них через каталог. Раздел доступен только для CTS и ECTS.
Поиск открытых чатов
В поле поиска можно найти открытые чаты по ID или названию.
Свойства открытого чата
При нажатии на чат откроется подробная информация о нём (см. выше).
Создание открытого чата
Кнопка Создать позволяет создать новый открытый чат на сервере.
Я создал(а) открытый чат. Как добавить пользователей?
Первого участника открытого чата нельзя добавить через панель администратора. Пользователь должен присоединиться самостоятельно через каталог чатов в клиентском приложении. После этого вы сможете добавить остальных через панель администратора.
Звонки (RTS, CTS, ECTS)
В разделе Звонки отображается полный список всех завершённых и текущих звонков на сервере. Конференции в этом списке не отображаются — для них есть отдельный раздел с аналогичными элементами.
Поиск звонков
В поле поиска можно найти звонки по:
- дате и времени
- имени чата
- ID чата
- ID звонка
- HUID, email или имени участника
Логи звонков
Доступна функция Скачать логи звонка в виде архива ZIP.
Что означает пометка bad?
Если пользователь оставил отзыв о прошедшем звонке, у лога будет пометка bad. В архиве будут:- логи от участника, оставившего отзыв
- файл id_звонка_issue.json — в поле other содержится отзыв пользователя (если есть)
Как удалить все логи звонков?
Кнопка Очистить логи удаляет все логи звонков на сервере.
Завершение звонка
Кнопка-крестик принудительно завершает звонок (используйте для зависших звонков).
Информация о групповом чате, где был звонок
При щелчке на ID чата открывается информация о чате, в котором провели звонок (см. выше).
Свойства звонка 
По нажатию на ID звонка отображается информация:
Элемент | Описание |
---|---|
Звонок [ID] | Уникальный идентификатор звонка в заголовке страницы. |
room_id | Идентификатор чата звонка (комнаты). |
Участники звонка | Подробная информация в таблице:
|
Конференции (RTS, CTS, ECTS)
В этом подразделе представлены инструменты для работы с конференциями, аналогичные инструментам для звонков.
Есть конференция между участниками с этого и другого сервера. Почему её нет в списке?
Конференции отображаются в этом списке только если были созданы на текущем сервере.
Список запросов на изменения (CTS, ECTS)
Этот раздел появился в версии серверного ПО 3.33. Здесь администратор может подтверждать или отклонять запросы пользователей на изменение аватаров, если включена модерация в разделе «Сервер».
❓Связанные вопросы:
Запросы на логаут (CTS, ECTS)
В этом разделе отображается список пользователей, для которых был отправлен запрос на логаут:
- со стороны пользователя;
- через администратора корпоративного сервера;
- из-за события в корпоративном каталоге.
Здесь можно просмотреть информацию о пользователе, узнать причину логаута, а также Принять или Отклонить запрос. Раздел доступен только для CTS и ECTS.
Почему кнопки для управления логаутом не работают?
Учтите, что если панель администратора открыта не по адресу с FQDN сервера, кнопки Принять или Отклонить не сработают.
Причины логаута
Причина | Описание |
---|---|
user_request |
Запрос на логаут отправлен пользователем. Это значит, что пользователь нажал кнопку Выйти в профиле на одном из своих устройств. На остальных устройствах он продолжит работу в обычном режиме. Уточните причину у пользователя. Если этот запрос ошибочен, пользователь может снова войти с теми же учётными данными — запрос на логаут исчезнет автоматически (после обновления страницы администратора) или его можно отклонить вручную. |
PWD_last_set_changed |
Логаут из-за смены пароля в AD. Пользователя выкинет из всех сессий. При попытке войти обратно с учётными данными AD возникнет ошибка «Неверный логин или пароль». После входа пользователя с новым паролем запрос на логаут исчезнет автоматически (после обновления страницы администратора). При возникновении проблем со входом нажмите кнопку Очистить кэш в профиле пользователя в панели администратора. |
account_disabled |
Учётная запись отключена в AD. Пользователя выкинет из всех сессий. При попытке войти обратно с учётными данными AD возникнет ошибка «Неверный логин или пароль». После включения учётной записи и входа пользователя обратно на сервер запрос на логаут исчезнет автоматически (после обновления страницы администратора). |
account_deleted |
Аккаунт был удалён пользователем. Отменить удаление аккаунта нельзя, даже если вы отмените запрос на логаут с этой причиной. Чтобы освободить корпоративную учётную запись от связи с удалённым аккаунтом, обязательно подтвердите запрос или настройте автоподтверждение для запросов такого типа (подробности у поддержки eXpress). |
lockout |
Пользователь заблокирован в AD. Пользователя выкинет из всех сессий. При попытке войти обратно с учётными данными AD возникнет ошибка «Неверный логин или пароль». После разблокировки и входа пользователя обратно на сервер запрос на логаут исчезнет автоматически (после обновления страницы администратора). |
password_expired |
Истёк срок действия пароля в AD. Пользователя выкинет из всех сессий. При попытке войти обратно с учётными данными AD возникнет ошибка «Неверный логин или пароль». После входа пользователя с новым паролем запрос на логаут исчезнет автоматически (после обновления страницы администратора). При возникновении проблем со входом нажмите кнопку Очистить кэш в профиле пользователя в панели администратора. |
account_expired |
Истёк срок действия учётной записи в AD. Пользователя выкинет из всех сессий. При попытке войти обратно с учётными данными AD возникнет ошибка «Неверный логин или пароль». После продления срока или создания новой УЗ и входа пользователя обратно на сервер запрос на логаут исчезнет автоматически (после обновления страницы администратора). |
admin_request |
Запрос на логаут от администратора. При отправке запроса сессии пользователя не завершаются. |
excluded_from_search_filter |
В разделе Active Directory активирован флажок Автологаут при исключении из выборки синхронизации с AD, и пользователь был исключён из выборки (например, удалён из группы синхронизации AD). Пользователя выкинет из всех сессий. Пользователь может войти обратно, но его снова выкинет при следующей синхронизации, пока не добавят группу. |
Принятие запроса на логаут
После нажатия Принять корпоративная учётная запись пользователя отсоединяется от личного аккаунта и переходит в статус unregistered
.
Массовый выбор запросов
С версии серверного ПО 3.27 поддерживается выбор нескольких запросов на логаут с помощью флажков. Чтобы выбрать все записи (верхний флажок в первом столбце), сначала укажите причину логаута в фильтре. Если фильтр не применён, массовый выбор недоступен — отмечать записи придётся вручную.
Удаление учётной записи после логаута 
После логаута учётная запись остаётся в списке раздела «Пользователи». Способ удаления зависит от типа записи:
Источник учётной записи | Удаление |
---|---|
Создана вручную в панели администратора | Удаляется через значок корзины в списке Пользователи. |
Синхронизирована из AD | Исчезает после удаления группы синхронизации в Active Directory. |
Синхронизирована из OpenID | удаление невозможно в версиях серверного ПО до 3.40, в версиях после 3.40 возможно, когда установлен флажок Удалять профили пользователей при подтверждении логаута в настройках синхронизации OpenID. |
Администраторы
Настройка доступов пользователей к панели администратора. Можно создавать и просматривать пользователей и группы.
Создание пользователя панели администратора
Чтобы создать пользователя для панели администратора, в разделе Администраторы нажмите Создать. Укажите логин, пароль, в какие группы входит, а также срок действия учётной записи (установите флажок Включить блокировку и укажите дату ниже).
Какие требования к паролю администратора?
Пароль должен содержать:
- Cпециальный символ:
#!?&@$%^*()
. - Букву нижнего регистра.
- Букву верхнего регистра.
Минимальная длина пароля — 8 символов.
Создание группы
Чтобы создать группу, в разделе Администраторы нажмите Показать группы > Создать. Укажите имя группы, соответствующую группу LDAP, а также настройте права по разделам панели администратора: no (нет доступа), read (только просмотр), write (изменение).
Серверы
В этом разделе отображаются все серверы, с которыми данный сервер соединён: RTS, CTS (ECTS), ETS, Trusts, а также схема роутинга Graph со всеми связанными серверами.
Индикаторы состояния серверов
Индикатор | Описание |
---|---|
🟢 | Зелёный индикатор рядом с именем сервера означает, что сервер доступен и подключение установлено. |
🔴 | Красный индикатор указывает на отсутствие соединения. |
🟣 | Пурпурный — сервер заблокирован на RTS/ETS администратором. |
Удаление сервера
Кнопка-урна удаляет запись о сервере (токен) или трастовом соединении.
Зачем удалять запись о CTS с RTS/ETS?
Удаление неактивного сервера может потребоваться, если пользователю нужно зарегистрироваться на новом сервере, а старый сервер физически недоступен, но запись о нём осталась на RTS/ETS. Удалить с RTS только через поддержку eXpress. Удаление допустимо только в случае, если сервер невозможно восстановить!
Поиск серверов
В поле поиска на соответствующей вкладке можно найти серверы по ID, имени или адресу.
Добавление нового сервера
Нажмите кнопку Создать, чтобы добавить новый сервер для подключения к текущему серверу. Подробнее см. в документации для администраторов.
Трастовые подключения
На вкладке Trusts отображаются доверенные (трастовые) подключения данного сервера к другим корпоративным серверам.
Как настроить видимость контактов с трастового сервера?
Настройка Разрешить трастовый поиск (при редактировании траста) определяет, могут ли пользователи доверенного сервера искать пользователей на текущем сервере.Настройка Trust Search в разделе Сервер > Server Features управляет трастовым поиском для всех серверов, у которых включена опция Разрешить трастовый поиск.
Свойства сервера
По щелчку на сервере откроется информация о нём и его подключении. Здесь же можно управлять подключением, редактировать свойства сервера или удалить его.
Поменяли хост CTS. Что нужно сделать на RTS/ETS?
Укажите новый адрес в соответствующем поле. В подключённых клиентах возникнет ошибка соединения, и пользователям может потребоваться перезайти в клиент. Переписка при этом сохранится.
⚠️ Если ранее для сервера был настроен саджест упрощённой аутентификации на RTS/ETS, потребуется пересоздать его (достаточно просто пересохранить).
Боты (CTS, ECTS)
В этом разделе настраиваются и подключаются чат-боты и Smart Apps корпоративного сервера. Доступен только для CTS и ECTS.
Можно выключить или включить уже добавленные на сервер боты и Smart Apps, изменить свойства, аватар, видимость в корпоративном каталоге чатов, настройки доступа к ним и видимость для групп пользователей ролевой модели (с версии серверного ПО 3.21) и т. д.
Подробнее об администрировании ботов и Smart Apps см. в документации для администраторов.
Внутренние боты
В этом разделе можно настроить встроенных ботов и подключить их к глобальному чату:
Внутренний бот | Описание |
---|---|
Conference Notifier bot | Оповещает пользователей о предстоящих конференциях. С его помощью также можно настроить регулярные напоминания о бессрочных конференциях. |
Notifications bot | Бот для отправки сообщений в глобальный чат. |
Recordings bot | Бот для уведомлений о готовых записях звонков. |
Подробнее об администрировании ботов см. в документации для администраторов.
Пользователи внешних клиентов (CTS, ECTS)
Раздел предназначен для настройки интеграции со сторонними системами (в настоящее время в разработке). Такие учётные записи создаются для компьютеров в переговорках или в других случаях, когда требуется вход в приложение с использованием неперсонализированной учётной записи.
Как отредактировать пользователя внешнего клиента?
Чтобы изменить данные пользователя внешнего клиента (например, электронную почту), найдите его на странице «Пользователи».
Здесь я могу создать учётную запись для коллеги из другой организации?
⚠️ Нет! Не создавайте здесь обычных пользователей, которым нужно входить на ваш корпоративный сервер в основном приложении. Используйте раздел «Пользователи».UI Alerts (RTS, ETS)
UI Alert — это триггер, который блокирует использование клиентского приложения, если его версия ниже указанной. В списке вы увидите созданные UI Alerts. Этот раздел доступен только для RTS и ETS.
Создание нового UI Alert
Нажмите кнопку Создать, чтобы создать новый UI Alert. Описание полей:
Поле | Описание |
---|---|
Платформа | Клиентская платформа, для которой предназначен триггер. |
Must update to version | Минимальная требуемая версия клиента для выбранной платформы (формат x.x.x: мажорная версия.минорная версия.патч). |
Update kind | Действия, которые потребуются от пользователя:
|
Контейнеры
В этом разделе отображается список всех Docker-контейнеров сервера. Здесь можно:
- Просмотреть версию контейнера
- Проверить его статус
- Изучить логи контейнера
Просмотр логов контейнера
Чтобы просмотреть логи контейнера с корпоративного сервера, см. эту инструкцию.
Подробности о работе с контейнерами см. в документации для администраторов.
Аудит
В этом разделе находится журнал действий администраторов в панели администратора и пользователей в приложении (если их запрос дошёл от клиента до сервера). Отображаются следующие события:
- попытки входа пользователей на корпоративный сервер (например,
cts_user_registration_failed
— ошибка регистрации) - попытки входа администраторов в панель администратора
- запросы на логаут (например,
user_logout_confirmed
— подтверждение логаута администратором) - изменения настроек пользователей
- изменения настроек сервера
Отображаемую таблицу событий можно отфильтровать и скачать в виде CSV-файла.
Как просмотреть событие аудита?
Чтобы просмотреть детали события (имя администратора/пользователя, IP-адрес, детали ошибки и т.д.), щёлкните его идентификатор в первом столбце.
Подробное описание раздела см. в документации для администраторов.
Стикеры
В этом разделе отображаются пакеты стикеров, добавленные на сервере.
Создание и редактирование пакета стикеров
Чтобы создать новый пакет стикеров, нажмите кнопку Создать. Чтобы отредактировать пакет, щёлкните его ID.
В редакторе стикеров можно:
- Добавить или удалить стикеры
- Сделать пакет стикеров публичным
- Выбрать стикер для предпросмотра набора
Что означает «Публичный»?
Публичный пакет становится доступен всем пользователям сервера — они могут найти его в каталоге стикеров сервера и добавить себе.
Как вставить эмодзи для стикера?
ОС | Шаги |
---|---|
Windows | Нажмите клавиши Win+. (Ю) или Win+; (Ж) |
macOS | Нажмите клавиши Cmd+Ctrl+Пробел |
Linux | В Linux нет единого стандарта, но способ обычно есть:
|
Какие требования к картинкам для стикеров?
Требование | Описание |
---|---|
Формат файла | PNG с прозрачным фоном |
Максимальный размер файла | 512 КБ |
Размеры изображения | Должно вписываться в квадрат 512×512 пикселей (одна сторона — 512 пикселей, другая — 512 или меньше) |
Удаление пакета стикеров
Чтобы удалить существующие наборы стикеров, нажмите кнопку-корзину.
Фоны звонка (CTS, ECTS)
В этом разделе можно управлять виртуальными фонами для звонков и конференций, которые будут доступны всем пользователям данного сервера.
Каталог (CTS, ECTS)
В этом разделе можно управлять порядком отображения чатов, каналов и ботов в корпоративном каталоге чатов. Этот раздел доступен только для CTS и ECTS.
Статистика
В этом разделе отображается статистика сервера по пользователям, чатам, сообщениям и групповым звонкам.
Откуда берётся статистика?
Данные берутся из встроенного ПО мониторинга Prometheus, где по умолчанию установлен период хранения в 2 недели.
Этой статистики недостаточно. Можно использовать другие инструменты?
Да. Для более длительного хранения и создания собственных дашбордов рекомендуется переносить данные из встроенного Prometheus в иной совместимый инструмент. Обратитесь в поддержку eXpress для получения помощи с настройкой.
Ролевая модель (CTS, ECTS)
В ролевой модели настраиваются политики безопасности для различных групп пользователей и для текущего сервера.
Зачем нужна ролевая модель?
Ролевая модель позволяет:
- заранее предотвратить утечку данных
- упростить процессы выдачи запретов сотрудникам и партнёрам организации
- управлять доступами к функциям приложения по различным атрибутам
Основные настройки
Тумблер Ролевая модель включена позволяет включить или выключить работу ролевой модели на сервере.
Далее отображается список категорий и созданных в их рамках правил. Для каждого правила отображается:
- Название правила
- Описание
- Статус (здесь правило можно активировать или поставить на паузу)
- Свойства правила
- кнопки редактирования, дублирования и удаления
Почему запрет ролевой модели не сработал?
⚠️ Учтите, что для применения новых правил или выключения/включения ролевой модели пользователям потребуется перезапустить клиентское приложение или выключить и снова включить Интернет на своих устройствах.
Чтобы изменения применились в приложении для Android, нужно завершить его работу и подождать примерно 2 минуты, прежде чем запустить его снова — современные операционные системы Android могут выгружать приложение не сразу.
⚠️ Также ролевая модель временно не поддерживается приложением для Aurora.
Кроме запретов что ещё перестанет работать, если выключить ролевую модель?
Когда ролевая модель выключена, перестают работать также и настройки доступности Smart Apps группам пользователей.
Подход к настройке ролевой модели 
Чтобы с настройкой ролевой модели не возникли сложности уже в самом начале, настраивайте её по следующим шагам:
- Чётко сформулируйте, какое именно действие и каким пользователям требуется запретить с помощью ролевой модели.
- Создайте, настройте и проверьте группу пользователей. Целевая группа пользователей требуется для большинства правил ролевой модели.
- Создайте и настройте правило, подходящее для вашей задачи.
Ролевая модель и настройки контура КСПД 
Все настройки ролевой модели (и группы пользователей, и правила), в которых фигурирует внешний/внутренний контур, используют значение IP-маски внутреннего контура, указанного в группе Контур в разделе File Service.
Как сочетаются ролевая модель и правила контура КСПД?
При настройке ролевой модели для запретов, связанных с файлами, учитывайте, что одновременно с ними могут действовать правила, настроенные для контура корпоративной системы передачи данных (КСПД):
- если некое действие с файлом запрещено в ролевой модели, но это же действие не запрещено настройкой КСПД — это действие запретит ролевая модель;
- если некое действие с файлом запрещено в КСПД, но это же действие не запрещено в ролевой модели — это действие запретит КСПД.
Таким образом, одновременно включённые запреты контура КСПД и ролевой модели суммируются.
Можно использовать контур только в ролевой модели?
Чтобы задействовать контур в ролевой модели, но без контурных запретов КСПД:
- Включите контур КСПД в разделе File Service, укажите во всех полях настроек значения any и введите список IP/масок для внутреннего контура. Ролевая модель будет использовать указанный внутренний контур.
- В настройках группы пользователей ролевой модели выберите Внутренний контур, чтобы правила распространялись на пользователей внутри указанного контура КСПД, или Внешний контур, чтобы правила распространялись на пользователей снаружи контура КСПД.
- Создайте правило ролевой модели, нацеленное на эту группу пользователей.
В будущем планируется настройки контура КСПД полностью перенести в раздел ролевой модели.
Правила ролевой модели (CTS, ECTS)
В ролевой модели можно что-то разрешить пользователям?
Нет. Все правила ролевой модели работают на запрет. В ролевой модели настраивается то, что запрещено делать конкретному пользователю или группе пользователей (в отличие от контура КСПД в разделе File Service, где настраивается то, что разрешено).Как определяется тип вложения?
При просмотре/сохранении все вложения в веб-/десктоп-приложении и в мобильном приложении определяются по расширению — скачиваются как фото/видео или как документ. Поэтому запрет на скачивание/сохранение документов действует только на расширения у документов.
Создание правила ролевой модели 
Чтобы создать новое правило, нажмите Создать новое правило и настройте его.
Поля для настройки правила
Поле | Описание |
---|---|
Название правила | На усмотрение администратора. Рекомендуется указывать уникальное название, отражающее суть запрета. |
Описание правила | Необязательное поле, но рекомендуется к заполнению. |
Группы пользователей | Обязательное поле. Необходимо выбрать заранее созданную группу (в разделе «Группы пользователей»). |
Область действия | Где действует правило:
|
Тип правила | Обязательное поле. Выберите тип действия:
|
Тип вложения | Обязательное поле для правил, связанных с файлами. Выберите тип вложения:
Выбрать несколько типов нельзя. Для каждого типа при необходимости создайте отдельное правило.
|
После создания правила не забудьте его активировать.
Назначение запрета, глобальные и локальные правила для чатов 
Поля тип участника чата (Выберите пользователей, нахождение которых в чате запрещает действие) и тип чата (Выберите тип чата, для которого настраивается запрет) в группе Назначение запрета можно оставить пустыми — тогда правило применится глобально. При заполнении хотя бы одного из этих полей правило работает локально (становится узконаправленным).
Список полей в назначении запрета зависит от выбранного типа вложения и самого правила.
Глобальное правило для чатов
Работает во всех чатах пользователя. Сервер присылает правило клиенту при входе в приложение и при переподключении к серверу.
Поля признаков, при заполнении которых правило по-прежнему действует глобально:
- Пользователи, чьи вложения попадают под запрет
- Предельно допустимый размер файла (МБ)
- Тип запрещённых расширений (актуально только для документов; изображения и видео не проверяются по типу расширения)
Глобальное правило можно создать без признаков, заполнив только поля Название правила, Группы пользователей, Тип правила и Тип вложения. Это означает, что вложения от любых пользователей, любого размера и с любым расширением попадут под запрет.
- Если не указывать расширение и размер вложений, создаётся запрет на действие для выбранного типа вложения со всеми его расширениями и размерами (например, запрет на отправку любых документов в чат)
- Если не указывать тип чата (Выберите тип чата, для которого настраивается запрет) или тип участника чата (Выберите пользователей, нахождение которых в чате запрещает действие), создаётся запрет на все чаты и каналы пользователя
- Если не указывать отправителя (Выберите пользователей, чьи вложения попадают под запрет), создаётся запрет на вложение, полученное от любого пользователя
По умолчанию, если поле признака не заполнено, этот признак имеет значение «все».
Локальное правило для чатов
Работает в определённых чатах пользователя по указанным признакам. Сервер присылает правило клиенту при входе в конкретный чат, канал или обсуждение.
Правило становится локальным при заполнении этих полей:
- тип участника чата (Выберите пользователей, нахождение которых в чате запрещает действие)
- тип чата (Выберите тип чата, для которого настраивается запрет
При заполнении поля тип участника чата (Выберите пользователей, нахождение которых в чате запрещает действие) или тип чата (Выберите тип чата, для которого настраивается запрет можно указать исключаемые чаты в поле Чаты-исключения. Для глобального правила чаты-исключения не применяются.
Помимо признаков чата в локальном правиле можно заполнять поля размер (Предельно допустимый размер файла (МБ)), расширение (Тип запрещённых расширений) или отправитель (Пользователи, чьи вложения попадают под запрет).
Сочетания признаков
Признаки вложения: отправитель, размер, расширение. Признаки чата: тип участника чата, тип чата.
Если признаки чатов не заданы, правила по признакам вложений применяются глобально. Если признаки чатов заданы, правила применяются только в указанных чатах.
Как сочетаются несколько признаков:
Версия сервера | Сочетание |
---|---|
До 3.46 | Признаки никак не зависят друг от друга, между ними действует логическое правило «ИЛИ». |
3.46 и выше | Признаки сочетаются через «И», тогда запрет сработает только при соблюдении всех назначений одновременно. ⚠️ После обновления до 3.46 произойдет миграция: старые правила с несколькими признаками после миграции распадутся на более мелкие с одним признаком. |
Примеры:
- если для типа вложения Документы указали размер = не более 30 МБ, а в поле тип расширения — pdf, pptx, создаётся правило с двумя признаками:
- запрещено действие со всеми документами более 30 МБ (любого расширения)
- запрещено действие с файлами расширений pdf и pptx (любого размера)
- при одновременном заполнении Тип участника чата и Тип чата правило применяется:
- До версии 3.46:
- в чатах, которые соответствуют значению поля Тип участника чата
- в чатах, которые соответствуют значению поля Тип чата
- С версии 3.46 и выше: правило придёт в чат, совпадающий со значением и поля Тип участника чата, и поля Тип чата в правиле
- До версии 3.46:
- если для типа вложения Документы указали размер = не более 30 МБ и выбрали тип чата, действие будет запрещено для всех документов больше 30 МБ с любым расширением в чатах выбранного типа
Что будет, если настроить одной группе пользователей несколько запретов?
Поскольку правила ролевой модели действуют только на запрет, при настройке нескольких разных запретов для группы пользователей они суммируются и действуют одновременно.
Правила для Smart Apps 
Правила ролевой модели можно настроить не только для чатов в мессенджере, но и для Smart Apps.
Что можно запретить в Smart Apps?
Запреты для Smart Apps распространяются только на действия с вложениями в них. Действия с самим контентом (например, пересылка письма в Email Smart App) нельзя контролировать через ролевую модель.
Например, при настройке запрета отправки/пересылки вложений для Smart Apps пользователю запрещено загружать и отправлять вложения. Однако если пользователь получит письмо с вложением и попытается его переслать, это действие будет разрешено, так как Email Smart App при пересылке использует существующие вложения, загруженные другим пользователем. При любом установленном запрете пользователь сможет переслать письмо с вложениями или ответить на него.
Настройка правил для вложений в Smart Apps
В правиле для Smart Apps можно указать:
- применение ко всем Smart Apps (с возможностью указать исключения)
- применение к конкретным Smart Apps
Вложения в Smart Apps можно ограничить полностью или по размеру/расширению файла. Smart Apps по-разному работают со вложениями на платформах:
Клиентская платформа | Описание |
---|---|
Веб/десктоп | В Smart Apps в веб-/десктоп-приложении при отправке вложений нельзя выбрать их тип — фото и видео отправляются только как фото или видео, их нельзя отправить как документ. |
Android, iOS | В Smart Apps в мобильных приложениях можно указать тип вложения при отправке. Запреты срабатывают по типу вложения в правиле и выбранному типу при отправке. Например, при запрете на отправку всех документов в мобильном приложении нельзя будет отправить фото или видео как документ. |
Правила для чат-ботов Smart Apps
Правила ролевой модели для Smart Apps также действуют в чатах с их ботами:
- в чате 1 на 1 с ботом Smart App действуют только правила для Smart Apps
- в чате 1 на 1 с обычным ботом (не Smart App) действуют глобальные или локальные правила для чатов
- в групповых чатах и каналах с любым ботом действуют глобальные или локальные правила для чатов
Поиск и проверка правил ролевой модели по пользователю 
Для поиска и проверки правил воспользуйтесь полем поиска вверху страницы.
Поиск правила по пользователю, на которого оно действует, выполняется только по HUID пользователя.
Поиск работает по названию (вводится в верхнее поле поиска), типу подключения, платформе и статусу.
Правило «Запрет отправки/пересылки вложений» 
Может действовать и в мессенджере, и в Smart App. Описание полей правила и их действия см. ниже.
Выберите пользователей, нахождение которых в чате запрещает действие
Неприменимо к Smart Apps, применимо только к мессенджеру.Тип | Результат | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Изображения |
|
||||||||||
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
|
||||||||||
Документы |
|
Выберите тип чата, для которого настраивается запрет
Неприменимо к Smart Apps, применимо только к мессенджеру.Тип | Результат | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Изображения |
|
||||||||||
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
|
||||||||||
Документы |
|
Применять во всех Smartapp или в конкретных Smartapp
Неприменимо к мессенджеру, применимо только к Smart Apps и персональным чатам с их ботами.Тип | Результат |
---|---|
Изображения | Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет прикрепить и отправить изображение.
При попытке отправить или переслать изображение у пользователя из группы отобразится «В этом чате есть ограничения на отправку» в чате с ботом или «Отправка изображений ограничена» в Smart App. |
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет прикрепить и отправить видео. При попытке отправить или переслать видео у пользователя из группы отобразится «В этом чате есть ограничения на отправку» в чате с ботом или «Отправка видео ограничена» в Smart App. |
Документы | Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет прикрепить и отправить документ.
При попытке отправить или переслать изображение у пользователя из группы отобразится «В этом чате есть ограничения на отправку» в чате с ботом или «Отправка документов ограничена» в Smart App. |
Введите предельно допустимый размер файла
Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).Тип | Результат |
---|---|
Изображения | При попытке отправить изображение больше указанного размера у пользователя из группы кнопка отправки сообщения будет неактивна и под изображением будет указано «Отправка изображений более N МБ ограничена».
При попытке отправить или переслать изображение больше указанного размера у пользователя из группы отобразится «Пересылка изображений ограничена». |
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
При попытке отправить видео больше указанного размера у пользователя из группы кнопка отправки сообщения будет неактивна и под видео будет указано «Отправка видео более N МБ ограничена» (до 50 МБ). При попытке отправить или переслать видео больше указанного размера у пользователя из группы отобразится «Пересылка видео ограничена». |
Документы | При попытке отправить документ больше указанного размера у пользователя из группы кнопка отправки сообщения будет неактивна и под документом будет указано «Отправка документов более N МБ ограничена».
При попытке отправить или переслать документ больше указанного размера у пользователя из группы отобразится «Пересылка документов ограничена». |
Введите тип запрещенных расширений
Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).Тип | Результат |
---|---|
Изображения | Неприменимо к изображениям. |
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
Неприменимо к видео. |
Документы | При попытке отправить документ, имеющий запрещённое расширение, у пользователя из группы кнопка отправки сообщения будет неактивна и под документом будет указано «Отправка документов в формате N ограничена».
При попытке отправить или переслать документ, имеющий запрещённое расширение, у пользователя из группы отобразится «Пересылка документов ограничена». |
Чаты-исключения / Смартаппы-исключения
На выбранные чаты или Smart Apps правило распространяться не будет. Выбор чатов-исключений доступен только при создании локального правила. Выбор Smart Apps-исключений доступен, когда правило действует на все Smart Apps, а не на конкретные.Правило «Запрет загрузки/просмотра вложений» 
Может действовать и в мессенджере, и в Smart App. Описание полей правила и их действия см. ниже.
Это правило уже автоматически включает в себя правило «Запрет возможности переслать/поделиться/сохранить вложения в память устройства», поскольку не позволяет загрузить файл с сервера.
Выберите пользователей, нахождение которых в чате запрещает действие
Неприменимо к Smart Apps, применимо только к мессенджеру.Тип | Результат | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Изображения |
|
||||||||||
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
|
||||||||||
Документы |
|
Выберите тип чата, для которого настраивается запрет
Неприменимо к Smart Apps, применимо только к мессенджеру.Тип | Результат | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Изображения |
|
||||||||||
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
|
||||||||||
Документы |
|
Выберите пользователей, чьи вложения попадают под запрет
Это поле действует аналогично правилу КСПД-пользователи могут читать в разделе File Service > Контур, если в качестве группы выбрана группа пользователей из внутреннего контура корпоративной сети передачи данных (КСПД).Неприменимо к Smart Apps, применимо только к мессенджеру.
Тип | Результат | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Изображения |
|
||||||||||||||
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
|
||||||||||||||
Документы |
|
Применять во всех Smartapp или в конкретных Smartapp
Неприменимо к мессенджеру, применимо только к Smart Apps и персональным чатам с их ботами.Тип | Результат |
---|---|
Изображения | Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет просмотреть или скачать изображение.
При попытке просмотреть или скачать изображение у пользователя из группы отобразится «В этом чате есть ограничения на просмотр» в чате с ботом или «Просмотр изображений ограничен» в Smart App. |
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет просмотреть или скачать видео. При попытке просмотреть или скачать видео у пользователя из группы отобразится «В этом чате есть ограничения на просмотр» в чате с ботом или «Просмотр видео ограничен» в Smart App. |
Документы | Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет просмотреть или скачать документ.
При попытке просмотреть или скачать изображение у пользователя из группы отобразится «В этом чате есть ограничения на просмотр» в чате с ботом или «Просмотр документов ограничен» в Smart App. |
Введите предельно допустимый размер файла
Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).Тип | Результат |
---|---|
Изображения | Полученное (даже от самого себя) изображение больше указанного размера просмотреть или скачать будет нельзя. В чате отобразится «В этом чате есть ограничения на просмотр вложений». |
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
Полученное (даже от самого себя) видео больше указанного размера просмотреть или скачать будет нельзя. В чате отобразится «В этом чате есть ограничения на просмотр вложений». |
Документы | Полученный (даже от самого себя) документ больше указанного размера просмотреть или скачать будет нельзя. В чате отобразится «В этом чате есть ограничения на просмотр вложений». |
Введите тип запрещенных расширений
Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).Тип | Результат |
---|---|
Изображения | Неприменимо к изображениям. |
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
Неприменимо к видео. |
Документы | Полученный (даже от самого себя) документ с запрещённым расширением просмотреть будет нельзя. В чате отобразится «В этом чате есть ограничения на просмотр вложений» или «Просмотр документов в формате N ограничен». |
Чаты-исключения / Смартаппы-исключения
На выбранные чаты или Smart Apps правило распространяться не будет. Выбор чатов-исключений доступен только при создании локального правила. Выбор Smart Apps-исключений доступен, когда правило действует на все Smart Apps, а не на конкретные.Правило «Запрет возможности переслать/поделиться/сохранить вложения в память устройства» 
Может действовать и в мессенджере, и в Smart App. Описание полей правила и их действия см. ниже.
Выберите пользователей, нахождение которых в чате запрещает действие
Неприменимо к Smart Apps, применимо только к мессенджеру.Тип | Результат | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Изображения |
|
||||||||||
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
|
||||||||||
Документы |
|
Выберите тип чата, для которого настраивается запрет
Неприменимо к Smart Apps, применимо только к мессенджеру.Тип | Результат | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Изображения |
|
||||||||||
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
|
||||||||||
Документы |
|
Выберите пользователей, чьи вложения попадают под запрет
Это поле действует аналогично правилу КСПД-пользователи могут читать в разделе File Service > Контур.Неприменимо к Smart Apps, применимо только к мессенджеру.
Тип | Результат | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Изображения |
|
||||||||||||||
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
|
||||||||||||||
Документы |
|
Применять во всех Smartapp или в конкретных Smartapp
Неприменимо к мессенджеру, только к Smart Apps и персональным чатам с их ботами.Тип | Результат |
---|---|
Изображения | Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение.
При попытке переслать, поделиться или сохранить в память устройства изображение у пользователя из группы отобразится «Пересылка изображений ограничена» в чате с ботом или «Скачивание изображений ограничено». |
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео. При попытке переслать, поделиться или сохранить в память устройства изображение у пользователя из группы отобразится «Пересылка видео ограничена» в чате с ботом или «Скачивание видео ограничено». |
Документы | Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ. Печать документа в веб- и десктоп-приложении (Просмотр > Ctrl(Cmd)+P) выведет пустые страницы.
При попытке переслать, поделиться или сохранить в память устройства документ у пользователя из группы отобразится «Пересылка документов ограничена» в чате с ботом или «Скачивание документов ограничено». |
Введите предельно допустимый размер файла
Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).Тип | Результат |
---|---|
Изображения | Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение больше указанного размера.
В чате отобразится «Пересылка изображений более N МБ ограничена», когда сработает запрет у пользователя из группы. |
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео больше указанного размера. В чате отобразится «Пересылка видео более N МБ ограничена», когда сработает запрет у пользователя из группы. |
Документы | Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ больше указанного размера. Печать документа в веб- и десктоп-приложении (Просмотр > Ctrl(Cmd)+P) выведет пустые страницы.
В чате отобразится «Пересылка документов более N МБ ограничена», когда сработает запрет у пользователя из группы. |
Введите тип запрещенных расширений
Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).Тип | Результат |
---|---|
Изображения | Неприменимо к изображениям. |
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
Неприменимо к видео. |
Документы | Полученный (даже от самого себя) документ с запрещённым расширением переслать, поделиться или сохранить в память устройства будет нельзя. Печать документа в веб- и десктоп-приложении (Просмотр > Ctrl(Cmd)+P) выведет пустые страницы.
В чате отобразится «Пересылка документов в формате N ограничена», когда сработает запрет у пользователя из группы. |
Чаты-исключения / Смартаппы-исключения
На выбранные чаты или Smart Apps правило распространяться не будет. Выбор чатов-исключений доступен только при создании локального правила. Выбор Smart Apps-исключений доступен, когда правило действует на все Smart Apps, а не на конкретные.Правило «Запрет для получателей скачивать вложения от пользователей с cts» 
Может действовать только в мессенджере. Этот запрет — аналог настройки Кто может читать КСПД-файлы в разделе File Service > Контур. Отличие только в том, что в этом запрете есть дополнительное разделение пользователей контура:
- внутренний контур — пользователь в контуре КСПД с этого же сервера;
- трастовый контур — пользователь в контуре КСПД с трастового сервера.
Отправитель и получатель
В данном запрете:- отправитель — это пользователь из группы пользователей, для которой настроено это правило. На вложения, которые отправит пользователь этой группы, и будет действовать запрет получения
- получатель — это пользователь, который подходит под критерии, указанные в правиле.
Обязательные поля правила
При создании правила обязательно должно быть заполнено хотя бы одно из следующих полей:- Выберите ограничение по контуру
- Выберите пользователей, для которых будет запрещено действие
Моментальное действие запрета
После включения запрета и отправки вложения запрет сразу начинает действовать на вложение — перезапускать клиент или переподключаться к сети не потребуется. После выключения запрет продолжает действовать только на тех вложениях, которые были отправлены, пока запрет был включён — то есть, ранее отправленные вложения под запрет не попадают.Сравнение правил контура и ролевой модели
Если на сервере получателя в разделе File Service выключен Контур, но заполнена IP-маска контура, и пользователь контура получит вложение, которое можно увидеть только в контуре, то запрет через контур и запрет получения через ролевую сработают по-разному:- при запрете через контур КСПД настройкой поля Кто может читать КСПД-файлы вложение будет доступно получателю при таких условиях — контур выключен, но заполнена IP-маска и пользователь попал в эту сеть;
- при запрете получения через ролевую модель (с ограничением по контуру) вложение будет недоступно получателю при таких условиях.
Выберите ограничение по контуру
Неприменимо к Smart Apps, применимо только к мессенджеру. Требуется настроенный контур КСПД.Тип | Результат | ||||||
---|---|---|---|---|---|---|---|
Изображения |
|
||||||
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
|
||||||
Документы |
|
Выберите пользователей, для которых будет запрещено действие
Неприменимо к Smart Apps, применимо только к мессенджеру.Тип | Результат | ||||||||
---|---|---|---|---|---|---|---|---|---|
Изображения |
|
||||||||
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
|
||||||||
Документы |
|
Выберите тип чата, для которого настраивается запрет
Неприменимо к Smart Apps, применимо только к мессенджеру. Это дополнительный параметр, ограничивающий область применения правила.Тип | Результат | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Изображения |
|
||||||||||
Видео |
⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!
|
||||||||||
Документы |
|
Чаты-исключения
На выбранные чаты правило распространяться не будет. Выбор чатов-исключений доступен только при создании локального правила.Правило «Обязательный PIN-код» 
Это правило ролевой модели добавляет обязательное требование создать PIN-код для дополнительной защиты приложения. Правило применяется только к iOS, Android и десктоп-приложению.
Когда срабатывает правило?
- пользователь, входящий в приложение, увидит экран для создания обязательного PIN-кода, который нельзя пропустить:
Платформа Действие iOS Сразу после аутентификации. Android и десктоп При следующем запуске приложения. - пользователь, уже вошедший в приложение, увидит экран обязательного создания PIN-кода при перезапуске приложения, повторном подключении к сети на всех платформах, а также после срабатывания постпроверки (при ней повторно запрашиваются правила, и пользователь получает все актуальные для него правила).
Как правило работает в клиентских приложениях?
Платформа | Действие |
---|---|
iOS и Android | Исчезает кнопка Отключить PIN-код |
Десктоп | Кнопка Отключить PIN-код остаётся, так как с её помощью выполняется смена PIN-кода, которая остаётся доступной пользователю. После нажатия этой кнопки в десктоп-приложении пользователь сразу переходит на экран создания нового обязательного PIN-кода. |
Я переключил правило, но ничего не произошло. Почему?
Включение или отключение правила «Обязательный PIN-код» или самой ролевой модели может отобразить или скрыть экран создания PIN-кода не сразу, а только после перезапуска приложения или повторного подключения к сети. Такое поведение чаще встречается на Android, реже на iOS — например, при отключении правила.
Как настроить время, через которое сработает автоблокировка по PIN-коду?
В десктоп-приложении нельзя задать время автоблокировки для ввода PIN-кода, поэтому в рамках ролевой модели такая настройка пока отсутствует.
В мобильных приложениях автоблокировка происходит по умолчанию через 5 минут, и это время можно изменить в настройках приложения. Однако на Android, если пользователь уже установил другое время автоблокировки, оно сохранится — пользователь может изменить его в любое время.
-
❓Связанные вопросы:
- Что делать, если вы забыли PIN-код
Настройка видимости Smart Apps в каталоге Smart Apps 
На данный момент это единственное правило, которое настраивается не в разделе Ролевая модель, а в настройках бота или Smart App в разделе «Боты».
Что требуется для работы правила?
- Включите ролевую модель.
- Используйте стандартный каталог по умолчанию: в панели администратора откройте раздел SmartApps > Отображать в главном меню > APP_ID > Каталог по умолчанию.
Как ограничить видимость Smart App?
Чтобы настроить видимость Smart App в каталоге Smart Apps в приложении:
- В панели администратора перейдите в раздел «Боты».
- Нажмите кнопку-карандаш рядом с нужным Smart App.
- Укажите желаемую Доступность: всем пользователям или конкретным группам пользователей. Если выбраны конкретные группы, Smart App будет отображаться в каталоге только у пользователей из этих групп. В разделе Контакты он останется доступным всем независимо от настроек.
- Сохраните изменения.
Работа правила на примере
Влияние настроек доступности на примере Calendar SmartApp:
Настройка доступности | Видимость в контактах | Видимость в каталоге Smart Apps |
---|---|---|
Всем | Calendar SmartApp доступен в разделе Контакты. | Пользователь, не входящий в группу, видит Calendar SmartApp в каталоге Smart Apps (меню «9 точек»). |
Конкретная группа пользователей ролевой модели (пользователь НЕ входит в группу) | Calendar SmartApp доступен в разделе Контакты. | Пользователь, не входящий в группу, не видит Calendar SmartApp в каталоге Smart Apps (меню «9 точек»). |
Запрет использования буфера обмена в приложении 
Применимо и к мессенджеру, и к Smart Apps. Доступно с версии 3.46.
Если включено:
- Отключает возможность использования буфера обмена устройства, пока открыто приложение: запрещает копирование текста сообщения, вставка текста, копирование текста при просмотре документов и т.д. При этом доступно копирование и вставка в поле сообщения ДО его отправки.
- Кнопки контекстного меню Копировать/Вставить скрыты, при нажатии сочетаний клавиш для копирования/вставки ничего не происходит.
Если в брендированной сборке приложения для ETS тоже есть буфера, как это сочетается?
Сочетается со встроенными в ETS-приложение запретами так:- если запрет настроен в ролевой модели — использовать его;
- если запрет не настроен в ролевой модели, используется встроенный в ETS-приложение запрет (при наличии).
Запрет создания скриншотов 
Правило действует во всем приложении, включая SmartApps — нельзя настроить раздельно. Доступно с версии 3.46.
Если включено:
- Отключает возможность создания скриншотов, пока приложение активно (не работает при фокусе на другое окно или приложение).
- Область клиентского приложения не в фокусе становится чёрного цвета.
Правило включено. Почему в веб-приложении всё равно можно делать скриншоты?
⚠️ В веб-приложении технически невозможно заблокировать скриншоты, поэтому там этот запрет не работает.
Если в брендированной сборке приложения для ETS тоже есть запрет скриншотов, как это сочетается?
Сочетается со встроенными в ETS-приложение запретами так:- если запрет настроен в ролевой модели — использовать его;
- если запрет не настроен в ролевой модели, используется встроенный в ETS-приложение запрет (при наличии).
Группы пользователей (CTS, ECTS)
В данном разделе панели администратора создаются группы пользователей, на которых будут распространяться правила ролевой модели.
Создание группы пользователей 
Поле | Описание |
---|---|
Название группы | Желательно указать уникальное и описывающее группу пользователей название. |
Платформа | Веб-приложение, десктоп-приложение, iOS, Android. Можно выбрать все сразу. |
Тип подключения | Выбор контура корпоративной сети передачи данных (КСПД), который настраивается в разделе File Service:
Чтобы настройки КСПД не мешали работе ролевой модели, в разделе File Service включите Контур (флажок Включено), во всех полях настроек правил контура укажите any и укажите IP-маски своей корпоративной сети.
|
Статус корпоративности устройства | Является ли устройство пользователя корпоративным. Для работы этого признака необходима предварительная генерация и настройка корпоративных сертификатов на клиентских устройствах, а также дополнительная настройка серверной части. Подробности вы можете узнать в поддержке eXpress или в документации для администраторов. |
Добавление пользователей в группу 
Описание полей
Поле | Описание |
---|---|
Группа в AD | Есть поиск только по глобальным группам Active Directory. Можно вручную вставить значения только для универсальных групп через Enter. Наличие пользователя в группе пока не проверяется.
Группы пользователей из Active DirectoryПри создании группы пользователей в Active Directory для группы в ролевой модели параметру Область действия задайте значение Универсальная. Варианты Локальная в домене или Глобальная не подходят для использования в ролевой модели.
В настоящий момент поддерживаются только универсальные группы AD. Поиском в поле при этом пока находятся только глобальные группы, поэтому универсальную нужно ввести вручную и нажать Enter.
Сейчас нельзя посмотреть, кто попал в группу. И даже выбора группы AD из списка пока нет. Это планируется.
Так как сейчас наличие пользователя в группе Active Directory не проверяется, проще всего начать проверку работы правила, указав в группе конкретного пользователя: найдите поиском его логин или впишите его HUID и нажмите Enter.
|
Роли Open ID | Нет поиска. Можно вручную вставить значения через Enter. Наличие пользователя в группе пока не проверяется.
Роли пользователей из OpenID (Keycloak)Роль пользователя из OpenID, как и группа из AD, должна быть указана в профиле пользователя в панели администратора CTS. Роли синхронизируются из OpenID из полей на вкладке Role mapping в разделе Users консоли администратора Keycloak. Если роли в карточке пользователя в админке CTS нет:
|
Должность | Нет поиска. Для ручного добавления значений нужно сохранять изменения группы. Наличие пользователя в группе пока не проверяется. Значения этих полей вписываются вручную. Их можно скопировать из карточки пользователя. Чтобы сохранить изменение, нажмите кнопку Сохранить группу. |
Компания | |
Отдел | |
Домен | |
Конкретные пользователи | Есть поиск по логину. Можно вручную вставить значения HUID через Enter. Наличие пользователя в группе можно проверить по значению HUID.
⚠️ В поле Конкретные пользователи можно указать не больше 100 пользователей.
Чтобы найти конкретных пользователей или пользователей-исключения, начните набирать логин и выберите подходящий вариант в выпадающем меню, либо введите HUID пользователя и нажмите клавишу Enter. |
Пользователи-исключения |
Как создать группу со всеми пользователями?
Чтобы правило действовало на всех пользователей сервера, не выбирайте ничего: ни группу AD, ни роль OpenID, ни свойство, ни конкретного пользователя.Оценки звонков
В этом разделе собирается информация о выставленных пользователями оценках звонков и конференций. Список можно фильтровать с помощью выпадающих списков, поля выбора даты и поля поиска наверху.
Столбец | Описание |
---|---|
Оценка | Установленная пользователем оценка звонка/конференции. |
Чат/конференция | Чат, в котором происходил звонок, или название конференции. |
janus_url | URL-адрес Janus. |
call_id | Идентификатор звонка или конференции. |
user_huid | HUID пользователя, оставившего оценку. |
udid | Идентификатор сессии конкретного устройства пользователя, на котором он поставил оценку. |
Платформа | Тип клиентской платформы пользователя: web (включает десктоп), android и ios. |
app_version | Версия клиентского приложения, из которого была поставлена оценка. |
inserted_at | Дата и время оценки. |
Причины | Причина плохой оценки. Некоторые устанавливаются системой автоматически. Причины бывают следующими:
|
Логи звонка | Кнопки для скачивания логов звонка или конференции. |
-
❓Связанные вопросы:
- Пользовательские оценки
Записи звонков (CTS, ECTS)
Этот раздел доступен только на CTS и ECTS.
Здесь можно просматривать очередь обработки записей звонков и конференций и управлять ею. Очередь можно фильтровать с помощью выпадающего списка статусов и поля поиска наверху.
Столбец | Описание |
---|---|
Запись | Идентификатор записи. По щелчку на нём открывается страница этой записи. |
ID звонка | Идентификатор звонка или конференции или call_id. |
Статус | Состояние записи:
|
Название конференции | Содержит название конференции, или название группового чата, в котором был звонок, или Personal chat, если это звонок один-на-один или групповой звонок, который сначала был звонком один-на-один. |
Причина ошибки | Здесь указывается причина ошибки службы транскодирования. |
inserted_at | Дата и время начала записи. |
updated_at | Дата и время любого изменения записи (готова или готова с ошибкой). |
Свойства записи
На странице записи есть кнопка для повторной отправки записи на транскодирование и информация о начале и готовности записи и о медиапотоках участников.
Запись не пришла или транскодирование завершилось ошибкой?
Попробуйте отправить запись на транскодирование повторно. Если не помогло, обратитесь в поддержку eXpress.Статусы SMS (RTS, ETS)
Этот раздел доступен только для ETS и RTS.
В этом разделе находится список всех SMS с кодами подтверждения, запрошенных и полученных пользователями. Сами коды подтверждения здесь не отображаются. Статусы SMS на RTS уточняйте в поддержке eXpress, а статусы SMS на ETS — в поддержке подключённого SMS-провайдера.
Коды статусов SMS
Статус | Описание |
---|---|
delivered |
SMS успешно передано от провайдера SMS к мобильному оператору пользователя. Если пользователь не может войти, возможные причины: неверный код, неверный номер телефона или блокировка SMS мобильным оператором. В этом случае пользователю следует обратиться к своему оператору. |
one_number_limit_exceeded |
Превышен суточный лимит на SMS. На RTS лимит составляет 10 SMS в сутки. На ETS администратор может установить другой лимит (см. раздел SMS > Безопасность на ETS). |
number_is_forbidden |
Номер телефона внесён в чёрный список провайдера SMS. Необходимо обратиться в поддержку провайдера SMS. |
waiting |
Ожидание. Если этот статус отображается долгое время, а затем меняется на failed, возможны массовые проблемы. Необходимо обратиться в поддержку провайдера SMS. |
message is denied |
Мобильный оператор запретил отправку SMS. Уточните у пользователя, не менял ли он недавно SIM-карту или мобильного оператора. В таких случаях провайдер может блокировать SIM-карту на 24–48 часов. Пользователю следует повторить попытку входа через сутки. |
-
❓Связанные вопросы:
- Ошибка после запроса SMS-кода | SMS-код неверный или не приходит
Аутентификация администраторов
Настройка подключения администраторов из Active Directory
Этот раздел доступен только для CTS и ECTS.
Синхронизация с AD
При создании группы администраторов, синхронизируемой с AD, в поле LDAP Группа укажите не полный путь, а значение атрибута cn
из AD.
Настройки аудита
В этом разделе можно включить отслеживание пользовательских подключений флажком Отслеживать пользовательские подключения/отключения и настроить отправку информации о событиях аудита в SIEM сторонней информационной системы.
Глобальный чат
Здесь администратор может включить и настроить глобальный чат на текущем сервере. Глобальный чат, включённый в настройках CTS, будет доступен только пользователям этого CTS, а глобальный чат, включённый в настройках ETS, станет видимым для всех пользователей корпоративных серверов, подключённых к ETS.
Настройка глобального чата
- Включите глобальный чат сервера, установив флажок Включено, укажите название, аватар и описание. Если это ETS и требуется скрыть федеративный глобальный чат eXpress, снимите флажок RTS global.
- Нажмите кнопку Сохранить. Глобальный чат появится у пользователей текущего корпоративного сервера или у пользователей всех корпоративных серверов, подключённых к ETS.
- В разделе Внутренние боты включите Notifications bot: нажмите кнопку-карандаш напротив него и установите флажок Включено.
- Добавьте Notifications bot в список в подразделе Глобальные боты: выберите Добавить бота в глобальный чат и нажмите кнопку-плюс у Notifications bot.
- Добавьте пользователя, который должен отправлять сообщения в глобальный чат, в администраторы бота: в разделе Внутренние боты нажмите кнопку-шестерёнку напротив Notifications bot и выберите Добавить администраторов бота.
Отправка сообщения в глобальный чат
Пользователю, назначенному администратором бота, инструкции по отправке сообщений в глобальный чат доступны здесь.
Несколько глобальных чатов
В списке чатов пользователей могут отображаться два глобальных чата: один — с текущего CTS, другой — с RTS или ETS. Первый настраивается в панели администратора CTS, второй — в панели администратора RTS (управляется командой eXpress) или ETS.
Глобальные боты
Ссылки на чаты/звонки (CTS, ECTS)
В этом разделе можно указать свой хост для пригласительных ссылок на чаты и звонки вместо стандартного, а также настроить минимальный уровень доступа к этому хосту (иначе используется xlnk.ms):
Уровень | Описание |
---|---|
public | Любые пользователи |
corporate | Любые корпоративные пользователи |
trusts | Пользователи текущего корпоративного сервера и трастовых серверов |
Что такое xlnk.ms?
Это стандартный хост ссылок xlnk.ms
, который принадлежит eXpress и находится в российском ЦОД.
Гости на текущем сервере
Включите параметр Генерировать ссылки для гостевых пользователей на этот сервер, и гостевые пользователи, получившие новые ссылки, с этого момента будут подключаться не через RTS, а через данный корпоративный сервер.
Я переключил гостей на свой сервер. Старые ссылки перенаправятся?
Если гость использует старую ссылку, созданную до включения этой настройки, он подключится на RTS.
Push Service (RTS, ETS)
Подключение механизма push-уведомлений для различных платформ: Android, веб-браузеры, Huawei, iOS. Этот раздел доступен только для ETS и RTS, поскольку эти серверы отвечают за работу с push-уведомлениями.
Подробности по настройке см. в документации для администраторов.
File Service
Контур 
Эта группа настроек доступна только на CTS или ECTS. Здесь можно настроить, какие IP-адреса считаются внутренним контуром корпоративной сети передачи данных (КСПД), а также определить разрешения на работу с файлами для пользователей внутреннего контура.
Как настроить сети, которые будут считаться контуром КСПД?
Укажите корпоративные сети/IP, считаемые защищённой корпоративной сетью — контуром корпоративной системы передачи данных (КСПД). Запросы от клиентских устройств пользователей будут проверяться на принадлежность к нему в случае такой необходимости.
- Добавьте IP-адреса подсетей с маской через символ
/
в список, разделяя значения запятой. Пример:192.168.0.0/24, 10.129.0.0/16
.Здесь даже можно указать конкретный внешний IP-адрес от провайдера Интернета через маску/32
— этот внешний IP тоже будет считаться контуром. Рекомендуется это делать только для теста. Пример:55.66.77.88/32
.
Просмотреть IP-адрес, полученный от Интернет-провайдера, можно на следующих сайтах: - По желанию установите необходимые параметры для чтения и отправки файлов относительно контура. Учтите, что они будут суммироваться с существующими запретами ролевой модели.
- Установите флажок Включено и нажмите кнопку Сохранить.
Как ролевая модель связана с контуром КСПД?
Обратите внимание: от настроек контура зависит работа ролевой модели.
Параметры контура КСПД
Параметр | Описание |
---|---|
КСПД-пользователи могут отправлять | Определяет, кому пользователь КСПД может отправлять файлы:
|
КСПД-пользователи могут читать | Определяет, от кого пользователь КСПД может получать и открывать файлы:
|
Кто может читать КСПД-файлы | Определяет, кто может просматривать файлы, отправленные из КСПД:
|
Контур КСПД и сквозное шифрование
При выборе параметров Trust или Local пользователи внутри КСПД не могут отправлять файлы в открытые чаты и чаты с отключённым сквозным шифрованием. При выборе Any или Corporate отправка возможна (начиная с версии серверного ПО 2.9).
File Service Retention 
Этот раздел позволяет настроить автоматическое удаление различных категорий файлов с сервера через указанное количество дней.
Файлы, отправленные с другого сервера
Обратите внимание, что функция File Retention, активированная на сервере, применяется также к файлам, отправленным пользователями с других серверов. Это связано с тем, что чаты и файлы загружаются оттуда на текущий сервер, где спустя указанное время подействует автоматическое удаление.
Проксирование 
Настройки проксирования при отдаче статики для публичных клиентов: возможность скачивания файла через File Service вместо ссылки с редиректом на S3.
Пользователи (сессии) (CTS, ECTS)
Настройки регистрации (CTS, ECTS)
Этот раздел и его подразделы доступны только для CTS и ECTS. Нажмите Сохранить, чтобы применить изменения.
Регистрация без номера телефона 
Параметр | Описание |
---|---|
Разрешена регистрация без номера телефона | Глобальный параметр на сервере, определяющий, может ли пользователь входить без номера телефона: через корпоративную почту или адрес корпоративного сервера. |
Отображать предупреждение о скором запрете регистрации | Если параметр включён, пользователи клиентских приложений получат уведомление о том, что вскоре станет обязательной регистрация с использованием номера телефона: Добавьте номер телефона. Администратор запретил вход без номера телефона. Добавьте номер, чтобы продолжить пользоваться приложением.
⚠️ Если вы, как администратор, планируете запретить вход без номера телефона, обязательно включите предупреждение, чтобы пользователи успели добавить номера телефонов и не столкнулись с ошибками при входе. В противном случае снимите этот флажок.
Кроме того, в сборках брендированного ETS-приложения некоторые кнопки способов входа могут быть отключены. |
Разрешить пропуск двухфакторной аутентификации в пределах контура | Если параметр включён, пользователи с номером телефона могут не подтверждать вход через SMS-код при подключении изнутри контура КСПД, если ранее они входили без номера, но у них был обнаружен номер. |
Управление контактами пользователя 
Параметр | Описание |
---|---|
Разрешено добавлять номер телефона | Пользователи сервера могут привязывать номер мобильного телефона к аккаунту для аутентификации и для возможности поиска их по номеру в контактах. |
Разрешено изменять номер телефона | Пользователи сервера могут изменять привязанный номер телефона. |
Разрешено удалять номер телефона | Пользователи сервера могут удалять привязанный номер телефона. |
Видимость корпоративных данных в неавторизованной зоне 
Параметр | Описание |
---|---|
Показывать адрес корпоративного сервера на экране входа | Пользователи, проходящие регистрацию, не будут видеть адрес корпоративного сервера, а увидят только название, указанное в свойствах сервера на RTS/ETS. Работает с версии сервера и клиентов 3.49. |
Предзаполнять учетные данные по найденному email | Заполнять поля логина и домена, если было найдено сопоставление упрощённой аутентификации. |
Методы регистрации 
Выберите метод регистрации и аутентификации на корпоративном сервере: E-mail, NTLM (Active Directory) или OpenID (KeyCloak). Можно выбрать только один метод.
Метод | Описание | Доступность |
---|---|---|
Аутентификация выполняется с помощью кода, отправляемого на привязанную почту. Если не у всех пользователей есть учётные записи в LDAP, включите аутентификацию E-mail. Тогда часть корпоративных учётных записей может создаваться на сервере через синхронизацию из LDAP, а часть — вручную в панели администратора. Все пользователи будут проходить аутентификацию по коду из почты. |
Аутентификация по коду из электронной почты доступна для учётных записей, добавленных из AD, а также для созданных вручную в панели администратора. | |
NTLM | Аутентификация выполняется с помощью логина и пароля AD. Данные о пользователях синхронизируются с AD. Синхронизация выполняется по длинному и короткому циклам. Полная синхронизация выполняется каждые 3 часа, а также по расписанию, указанному в поле Расписание полной синхронизации (в формате cron). В ходе синхронизации добавляются новые пользователи, обновляется адресная книга на основе изменений в AD, а также отключаются пользователи, исключённые из фильтра синхронизации. Короткая синхронизация — каждые 15 минут. В ней проверяется состояние учётной записи в AD (отключённая учётная запись, блокировка, истёкший пароль, истёкший срок действия учётной записи, изменение пароля). При необходимости синхронизацию можно запустить вручную с помощью кнопки Синхронизировать. |
Аутентификация по логину и паролю AD доступна только для учётных записей, добавленных из AD, если выбран метод NTLM. |
OpenID | Механизм аутентификации с помощью учётной записи из Keycloak. Например, пользователи, у которых нет учётной записи в AD или корпоративной почты, могут войти с использованием специального токена. | Аутентификация через OpenID доступна только для учётных записей, добавленных из OpenID, если выбран метод OpenID. |
Как узнать текущий метод аутентификации
Текущий метод аутентификации корпоративного сервера можно проверить не только в панели администратора, но также введя в браузере ссылку: https://FQDN_сервера/api/v2/ad_integration/register_methods
. В ответе будет указано: "register_methods":["текущий_тип_аутентификации"]}
.
Настройки синхронизации 
Параметр | Описание |
---|---|
Источники синхронизации | Выбор корпоративной системы, из которой синхронизируются учётные записи пользователей. |
Расписание полной синхронизации | Настройка времени синхронизации в Минимальный интервал — 1 час ( 0 * * * * ). Это дополнительное расписание синхронизации, помимо стандартного (каждые 3 часа). |
Синхронизировать | Эта кнопка запускает принудительную синхронизацию пользователей с подключённой корпоративной системой. |
(Метод) Active Directory (CTS, ECTS)
В этом разделе настраивается синхронизация приложения с Active Directory.
Параметры подключения
Параметр | Описание |
---|---|
FQDN или IP-адрес контроллера домена, порт для подключения и домен Active Directory | Подробнее в документации для администраторов.
Если в лесу Active Directory несколько доменов, оставьте поле домена пустым. Иначе пользователям потребуется вручную очищать это поле при входе в приложение.
|
Количество неправильных попыток ввода, до блокировки Таймаут блокировки, при вводе неправильного пароля (в секундах) |
Защита от перебора паролей. Рекомендуется устанавливать на 1 попытку меньше, чем в политиках AD. |
Предзаполнять доменную часть логина на клиентах | Здесь можно выбрать, предзаполнять домен на клиентах или нет, чтобы пользователи с разными SamAccountName и UserPrincipalName не испытывали проблем со входом. |
Настройки логаутов
Параметр | Описание |
---|---|
Автоматическое подтверждение запроса на логаут | При появлении любого запроса на логаут система подтверждает его автоматически. Эта функция появилась в версии серверного ПО 3.47.
По умолчанию флажок снят, и система только инициирует запрос на логаут — окончательное подтверждение в разделе «Запросы на логаут» остаётся за администратором. |
Автоматическое подтверждение запроса на логаут от пользователя | Здесь можно настроить, будут ли автоматически подтверждаться запросы от пользователей через настройки профиля в приложении. |
Запрос на логаут при отключении учётной записи пользователя в AD | Автоматический выход из сессий при отключении учётной записи в AD и отправка запроса на логаут. |
Запрос на логаут при блокировке пользователя в AD | Автоматический выход из сессий при блокировке учётной записи в AD и отправка запроса на логаут. |
Запрос на логаут при истечении срока действия учётной записи пользователя в AD | Автоматический выход из сессий при истечении срока действия учётной записи в AD и отправка запроса на логаут. |
Запрос на логаут при истечении срока действия пароля в AD | Автоматический выход из сессий при истечении срока действия пароля в AD и отправка запроса на логаут. |
Запрос на логаут при исключении из выборки синхронизации с AD | Автоматический выход из сессий и отправка запроса на логаут при исключении пользователя из фильтра синхронизации AD с приложением. |
Запрос на логаут при изменении пароля в AD | Автоматический выход из сессий после смены пароля в AD и отправка запроса на логаут. |
Запрос на логаут при отключении учётной записи пользователя в AD LDS | Автоматический выход из сессий при отключении учётной записи в AD и отправка запроса на логаут. |
Метод авторизации
Выберите между упрощённым (сопоставление по домену email) и полным методом проверки подлинности.
Сопоставление атрибутов
Определите, какие атрибуты пользователей из AD будут использоваться в профилях мессенджера.
Для корректной работы соблюдайте регистр атрибутов, идентичный LDAP-записям.
Управление настройками
Кнопка | Действие |
---|---|
Установить настройки по умолчанию | Сброс к стандартным значениям. |
Удалить | Отключает синхронизацию (не влияет на существующих пользователей). |
Сохранить | Применяет настройки. |
Дополнительные вопросы
Учётная запись из AD не появилась в списке пользователей. Что делать?
Если учётная запись из AD не отображается в разделе Пользователи панели администратора:
- Дождитесь синхронизации или принудительно выполните её.
- Проверьте в AD: статус учётной записи, срок действия пароля и другие ограничения.
- Выполните тестовый LDAP-запрос (например,
ldapsearch
) для проверки фильтра синхронизации.
Какие требования к аватарам пользователей в AD?
Формат JPG, 500×500 пикселей, не более 100 КБ.(Метод) E-mail (CTS, ECTS)
Настройки e-mail
Параметр | Описание |
---|---|
Маска e-mail | Настройка фильтра адресов электронной почты для саморегистрации пользователей. Система использует регулярные выражения. |
Максимальное количество попыток ввода пароля | Ограничение на число попыток ввода одноразового кода. При превышении числа неудачных попыток потребуется запросить новый код. |
Максимальное количество попыток отправки кода по e-mail перед блокировкой | Ограничение на число запросов одноразовых кодов с одного IP-адреса. При превышении лимита дальнейшие запросы будут доступны через время, указанное ниже. |
Время до разблокировки, в секундах | Настройка времени, через которое блокировка снимется автоматически. |
Разблокировать IP адрес | Снятие блокировки на отправку почтовых кодов с IP-адреса. |
Белый список IP-адресов | Добавление IP-адресов в исключения блокировки.
⚠️ Если для подключения множества пользователей используется один внешний IP-адрес, рекомендуется добавить его в белый список. |
Как включить саморегистрацию пользователей?
Для работы саморегистрации необходимо добавить запись о соответствии адреса электронной почты серверу (саджест):
- Через поддержку eXpress (для пользователей приложения eXpress)
- Администратору вручную на ETS (при использовании брендированного ETS-приложения)
- Укажите маску — пользователи смогут регистрироваться автоматически, если их почта соответствует маске, даже без предварительного создания учётной записи на сервере.
Как указать несколько доменов email?
Для указания нескольких доменов используйте маску:^[\w-\.]+@(domain1.ru|domain2.ru)$
.
Как отключить саморегистрацию пользователей?
Для отключения функции удалите маску.Что будет, если пользователь введёт email уже существующей учётной записи?
⚠️ При саморегистрации с адресом email, для которого уже существует учётная запись на CTS, будет создан дубликат учётной записи. Пользователи создаются с email в имени — имя необходимо будет отредактировать вручную в разделе «Пользователи».
(Метод) OpenID (CTS, ECTS)
В этом разделе настраивается синхронизация с OpenID (Keycloak/Blitz).
Провайдер OpenID
- Keycloak версии ниже 17;
- Keycloak версии 17 и выше;
- Blitz.
Параметры подключения
Параметр | Описание |
---|---|
Хост, порт, идентификаторы и другие параметры подключения OpenID | Подробные инструкции см. в документации для администраторов. |
Предзаполнение логина OpenID | В этом поле вы можете выбрать, будет ли поле логина в формах Keycloak автоматически заполняться номером телефона или email пользователя. |
Настройки логаутов
Параметр | Описание |
---|---|
Автоматическое подтверждение запроса на логаут | При появлении любого запроса на логаут система подтверждает его автоматически. Эта функция появилась в версии серверного ПО 3.47.
По умолчанию флажок снят, и система только инициирует запрос на логаут — окончательное подтверждение в разделе «Запросы на логаут» остаётся за администратором. |
Автоматическое подтверждение запроса на логаут от пользователя | Здесь можно настроить, будут ли автоматически подтверждаться запросы от пользователей через настройки профиля в приложении. |
Запрос на логаут при блокировке пользователя | Автоматическое закрытие сессий и отправка запроса на логаут при блокировке учётной записи в OpenID. |
Запрос на логаут при отсутствии роли OpenID | Автоматическое закрытие сессий и отправка запроса на логаут при удалении роли у учётной записи в OpenID. |
Удалять профили пользователей при подтверждении логаута | Автоматическое удаление учётных записей, синхронизированных из OpenID, с корпоративного сервера после подтверждения логаута. |
Метод авторизации устройства
Выбор метода для авторизации по QR-коду.
Сопоставление атрибутов
Определите, какие атрибуты пользователей из OpenID будут использоваться в профилях пользователей.
Видимость полей профиля (CTS, ECTS)
В этом разделе можно настроить письмо с инструкциями по началу работы, которое отправляется пользователям по электронной почте.
Элемент | Описание |
---|---|
Отправлять новым пользователям | Установите тот флажок, чтобы автоматически отправлять инструкции новым пользователям? ещё не прошедшим регистрацию. Письмо отправится при создании учётной записи на сервере. |
Отправить всем незарегистрированным | Нажмите эту кнопку, чтобы отправить инструкции незарегистрированным пользователям. Письмо получит каждый, у кого есть корпоративная учётная запись на сервере, но кто ещё не выполнил вход. |
Проверочная отправка email
Рядом расположено поле для тестовой отправки сообщения.
Как прикрепить изображения?
К письму можно прикреплять изображения с помощью специальной кнопки, а не через буфер обмена.
В Outlook письмо отобразилось без изображений. Почему?
В Microsoft Outlook по умолчанию отключена автоматическая загрузка изображений из писем. Чтобы загрузить все изображения, щёлкните надпись «Чтобы загрузить рисунки, щёлкните эту ссылку» в заголовке письма.
E-mail (CTS, ECTS)
В этом разделе настраивается отправка сообщений с приветствием новых пользователей и с кодом подтверждения по электронной почте.
Укажите следующие данные:
- имя приложения;
- адрес отправителя;
- данные для аутентификации на почтовом сервере отправки;
- защита соединения;
- отправлять письма с текущими настройками или с настройками на RTS.
Проверочная отправка email
Рядом есть поле для тестирования отправки сообщения email.
Инструкция для начала работы (CTS, ECTS)
В этом разделе можно настроить письмо с инструкциями по началу работы, которое отправляется пользователям по электронной почте.
Элемент | Описание |
---|---|
Отправлять новым пользователям | Установите тот флажок, чтобы автоматически отправлять инструкции новым пользователям? ещё не прошедшим регистрацию. Письмо отправится при создании учётной записи на сервере. |
Отправить всем незарегистрированным | Нажмите эту кнопку, чтобы отправить инструкции незарегистрированным пользователям. Письмо получит каждый, у кого есть корпоративная учётная запись на сервере, но кто ещё не выполнил вход. |
Проверочная отправка email
Рядом расположено поле для тестовой отправки сообщения.
Как прикрепить изображения?
К письму можно прикреплять изображения с помощью специальной кнопки, а не через буфер обмена.
В Outlook письмо отобразилось без изображений. Почему?
В Microsoft Outlook по умолчанию отключена автоматическая загрузка изображений из писем. Чтобы загрузить все изображения, щёлкните надпись «Чтобы загрузить рисунки, щёлкните эту ссылку» в заголовке письма.
Заблокированные пользователи (CTS, ECTS)
В этом подразделе настраивается письмо, отправляемое пользователям, корпоративная учётная запись которых была заблокирована в синхронизируемом каталоге.
Отправка проверочного email
Рядом есть поле для тестирования отправки сообщения.
VoEx (RTS, CTS, ECTS)
В этом разделе настраиваются звонки, конференции в приложении и интеграции со сторонними системами: Vinteo, SIP-телефония.
Janus инстансы и Janus load 
Настройка возможности использования нескольких серверов Janus.
VoEx 
Настройка звонков и конференций в приложении.
Параметр | Описание |
---|---|
Разрешить демонстрацию экрана наружу из закрытого контура | Позволяет участникам вне корпоративной сети передачи данных (КСПД) просматривать демонстрацию экрана. Если флажок снят, демонстрацию увидят только пользователи внутри КСПД. Принадлежность пользователя к серверу здесь не определяется, важен именно сетевой контур. |
TURN Server, STUN Server | Серверы (и порты для подключения), обеспечивающие прохождение голосового трафика клиентских приложений за NAT/PAT. |
Локальная сеть VoEx | Настройка локальной сети для сервиса VoEx. |
Использовать только relay ICE-кандидаты | Приложение будет использовать только TURN-сервер для обхода NAT, даже если возможно прямое соединение (p2p). Повышает надёжность соединения. |
Разрешить использование TCP ICE | Позволяет использовать TCP вместо UDP в рамках протокола ICE. Полезно в средах, где UDP заблокирован. |
Включить возможность записывать звонки | Управляет доступом к записи звонков и конференций для всех пользователей сервера. |
Включить возможность расшифровки звонков | Управляет доступом к преобразованию речи в текст для всех пользователей сервера (пока не работает, ожидается поддержка функции в клиентах). |
Режим записи | Будет ли в записях только аудио, аудио с демонстрацией экрана или и аудио, и демонстрация экрана, и видео. |
Подробные инструкции по настройке доступны в документации для администраторов.
Как настроить срок хранения записей звонков и конференций?
Срок хранения обработанных записей (в днях) настраивается в разделе File Service. Для настройки срока хранения необработанных записей используйте специальный флаг в конфигурационном файле. Подробности уточняйте в поддержке eXpress.
Централизованное управление качеством медиа в звонках 
Эти настройки позволяют установить всем пользователям сервера заданные настройки качества в звонках и конференциях. Например, вы можете принудительно снизить качество всем пользователям, если сетевой канал организации имеет низкую пропускную способность.
Параметр | Описание |
---|---|
Управлять качеством звука, видео и трансляции на клиентах с сервера | Включает управление настройками качества с сервера. |
Разрешить пользователям самостоятельно управлять качеством медиа | Пользователи смогут переопределить настройки, пришедшие с сервера. |
Качество входящего/исходящего видео | Настройка качества входного/выходного видеопотока с камеры и при трансляции экрана. |
Качество аудио | Управление качеством передаваемого звука. |
h264 кодек для экономии ресурсов процессора | Включение оптимального кодека для слабых компьютеров (качество трансляции экрана будет ниже). |
Пользовательские оценки 
Параметр | Описание |
---|---|
Включить логирование звонков | Запись серверных логов всех звонков и конференций. |
Всегда спрашивать, если в звонке получена ошибка | Автоматический запрос обратной связи при ошибках в звонке. Логи и отзыв отправляются на сервер и доступны в архиве серверных логов. |
Частота оценки качества звонка | Периодичность автоматического запроса обратной связи у пользователей (в количестве звонков). |
Хранение пользовательских логов | Срок хранения логов (в месяцах), загруженных из клиентских приложений. |
-
❓Связанные вопросы:
- Оценки звонков
- Звонки
- Конференции
Интеграции со сторонними системами
В группах Настройки ссылок, Vinteo и SIP настраиваются интеграции со сторонними звонковыми системами. См. документацию для администраторов.
Сервер
Настройки сервера 
В этой группе доступны следующие настройки:
Параметр | Описание |
---|---|
Аватар сервера и фоны чатов | Можно загрузить аватар сервера (отображается в клиентском приложении в разделе Настройки > О программе) и фоновые изображения для чатов (обои), отображаемые пользователям сервера в светлой и тёмной темах. |
Скрыть имя сервера | Если включено, название и адрес сервера не отображаются для внешних пользователей. Для своего и доверенного (трастового) сервера имя сервера всегда видно. В карточке пользователя внешние пользователи увидят Corporate server вместо адреса. |
Какие требования к изображениям для обоев?
Размер обоев не должен превышать 50 КБ, а изображение должно быть квадратным (600×600 пикселей).
Server Features 
Настройте функции, доступные на сервере:
Параметр | Описание |
---|---|
Показывать корпоративный каталог пользователей | Включает отображение всех пользователей CTS в списке контактов.
⚠️ Для организаций с численностью более 500 пользователей не рекомендуется (риск снижения производительности на мобильных устройствах).
Чтобы изменения этой настройки применились на устройствах пользователей, также потребуется включить и выключить Disable corporate phonebook, сохраняя изменения каждый раз, и перезапустить клиентские приложения. |
Corporate search | Поиск контактов по текущему корпоративному серверу, в том числе с учётом дополнительных пользовательских полей (должность, отдел и т.д.). |
Trust search | Поиск контактов по трастовым серверам (требует разрешения на трастовый поиск со стороны трастового сервера). |
Сквозное шифрование включено по умолчанию в групповых чатах | Определяет, будет ли сквозное шифрование по умолчанию включено при создании группового чата. |
Сквозное шифрование включено по умолчанию в каналах | Определяет, будет ли сквозное шифрование по умолчанию включено при создании канала. |
Disable corporate phonebook | Полностью отключает сервис корпоративной контактной книги (phonebook) и любой вид поиска контактов. При включении блокирует загрузку контактов и поиск, независимо от других настроек. |
Разрешить пользователю изменять аватар | Пользователи смогут загружать новые аватары при редактировании корпоративного профиля. Требуется серверное ПО и клиенты версии 3.33 и выше. Если отключить, пользовательские аватары заменятся на те, что установлены администратором вручную или синхронизированы из корпоративного каталога. |
Модерация запросов на изменение профилей | Запросы на изменение аватара будут требовать подтверждения администратора в разделе «Список запросов на изменения» (CTS/eCTS). Требуется серверное ПО и клиенты версии 3.33 и выше. |
Как настраивать контакты и поиск?
Показывать каталог | Corporate search | Trust search | Disable phonebook | Результат |
---|---|---|---|---|
Включен | Выключен | Выключен | Выключен | Загружается каталог корпоративных контактов. Поиск локальный — только по ФИО в загруженных на устройство контактах. |
Включен | Включен | Выключен | Выключен | Загружается каталог корпоративных контактов. Полноценный корпоративный поиск по CTS, в том числе по дополнительным полям. |
Включен | Включен | Включен | Выключен | Загружается каталог корпоративных контактов. Работает поиск по CTS + трастовым серверам. |
Выключен | Включен | Выключен | Выключен | Каталог корпоративных контактов не загружается, отображаются контакты из синхронизированной телефонной книги. Работает поиск по CTS. |
Выключен | Выключен | Включен | Выключен | Каталог корпоративных контактов не загружается, отображаются контакты из синхронизированной телефонной книги. Работает только трастовый поиск |
Выключен | Включен | Включен | Выключен | Каталог корпоративных контактов не загружается, отображаются контакты из синхронизированной телефонной книги. Работает поиск по CTS + трастовым серверам. |
Выключен | Выключен | Выключен | Выключен | Каталог корпоративных контактов не загружается, отображаются контакты из синхронизированной телефонной книги. Поиск по CTS + трастовым серверам не работает. |
Любое значение | Любое значение | Любое значение | Включен | Любые контакты отключены. Поиск отключён |
-
❓Связанные вопросы:
- Вывод всех корпоративных контактов в списке
- Аватар, имя и прочие данные профиля
- Список запросов на изменения (CTS/eCTS)
Уведомление при авторизации 
Настройте текст пользовательского соглашения, которое отображается перед входом на сервер.
Какие требования к HTML?
Формат файла — HTML (кодировка UTF-8, размер не более 1,5 МБ; скрипты не поддерживаются; стили и классы пока не поддерживаются).
Уведомление о технических работах 
Если включено или при ошибке 502 в ответе на запрос к settings
со стороне клиента, пользователи увидят сообщение «Ведутся технические работы, возможны перебои в работе приложения» в настройках.
Уведомление об обновлении 
Если версия клиентского приложения отстаёт от серверного ПО на указанное число минорных версий (x.X.x), пользователь получит уведомление с предложением обновиться.
С помощью этой функции можно управлять обновлениями клиентских приложений?
Это лишь дополнительное информирование, которое не влияет на автоматическое обновление через магазины приложений или поиск обновлений в веб-/десктоп-приложении.
Как включить информирование об обновлениях?
- Установите флажок Уведомлять об имеющемся обновлении и укажите допустимое отставание версий клиентских приложений от серверного ПО.
- Для принуждения к обновлению включите Блокировать интерфейс приложения до обновления (доступно с версии серверного ПО 3.32).
- Выберите клиентские платформы, на которых будет работать функция.
ETS-приложение ещё не выпущено, но пользователям предлагается обновление. Почему?
⚠️ Если новая версия серверного ПО установлена, а клиенты ещё не выпущены в магазинах, пользователи получат уведомление о несуществующем обновлении клиентов, поскольку функция сравнивает версию сервера с версией клиента. Рекомендуем указывать отставание не меньше 3.
Почему в десктоп-приложение не пришло уведомление, что пора обновиться?
Функция работает для десктоп-приложений только с поддержкой функции автоматических обновлений.
RTS ID, ETS ID, CTS ID 
Отображает идентификатор RTS (ETS), связанный с сервером, а также идентификатор самого сервера.
Сертификаты 
Загрузка сертификатов на сервер. Подробности есть в документации для администраторов.
Информация об администраторе 
Укажите контактные данные администратора — они отобразятся пользователю при обращении в поддержку или возникновении ошибки.
Предупреждение при клике на ссылку 
Здесь можно настроить отображение предупреждения при переходе по ссылкам. Функция доступна с версии 3.42.
Пересылка сообщений в режиме конфиденциальности 
Появилось в версии 3.44. Когда Разрешить пользователям настраивать пересылку в режиме конфиденциальности включено, у пользователей режима конфиденциальности появится настройка, позволяющая пересылать сообщения из чата с включённым режимом конфиденциальности в другие чаты.
Версии сервисов 
Отображает версии контейнеров сервисов корпоративного сервера.
Также версию можно проверить по ссылке: https://FQDN_сервера/system/XX/version
, где XX
— название сервиса (trusts, messaging, voex и т. д.).
Контакты поддержки
Контакты для обращения в поддержку
Здесь настраивается отображение контактов для связи пользователей с поддержкой по телефону, через эл. почту, чат Telegram или чат WhatsApp.
Здесь можно загрузить файл FAQ с подсказками для пользователей или с ответами на часто задаваемые вопросы (на русском и английском языках).
Какие требования к HTML для FAQ?
Формат файла — HTML (кодировка UTF-8, размер не более 1,5 МБ; скрипты не поддерживаются; стили и классы пока не поддерживаются).
Можно загрузить свой FAQ, но оставить контакты поддержки eXpress?
Нет. Если установлен флажок Отображать контакты поддержки eXpress, пользователи увидят данные поддержки со стороны eXpress, и загрузить свой файл FAQ будет нельзя.
Где пользователи увидят контакты поддержки и FAQ?
Пользователи смогут просмотреть контакты поддержки и FAQ:
- Во время входа в приложение — синяя кнопка с вопросительным знаком в правом нижнем углу.
- После входа в приложение в разделе Настройки > Связаться с поддержкой.
При нажатии на кнопку пользователь увидит FAQ, а под ним — кнопку, отображающую контакты поддержки.
Откуда скачиваются контакты поддержки и FAQ в приложение?
На странице ввода кода из SMS пользователь увидит FAQ, который был загружен на RTS или ETS. На следующем этапе, уже после ввода кода SMS, пользователь увидит FAQ, добавленный на CTS или ECTS.
Инструкция регистрации (ETS)
Какие требования к HTML?
Формат файла — HTML (кодировка UTF-8, размер не более 1,5 МБ; скрипты не поддерживаются; стили и классы пока не поддерживаются).
SmartApps (CTS, ECTS)
В этом разделе можно:
- выбрать, какой Smart App будет главной страницей и станет отображаться при запуске клиентского приложения;
- включить каталог и выбрать Smart App, используемый в качестве каталога, и Smart App — стандартный почтовый клиент;
- настроить хосты прокси для Smart Apps, если в Smart Apps будет использоваться файл, находящийся внутри корпоративной сети передачи данных (КСПД).
Подробное описание настроек есть в документации для администраторов.
Активации
Параметр | Описание |
---|---|
Максимальное время жизни активаций | Эта настройка позволяет автоматически завершать сессии неактивных пользователей в различных клиентах. Значения в секундах, минимальное значение 900 секунд. Для веб-приложения по умолчанию указана неделя. Для снятия ограничений очистите поле. |
Отчёт об активациях | На CTS есть кнопка Скачать отчёт по активациям в формате .CSV, позволяющая получить сведения об активациях пользователей. |
Запрещённые платформы | Выберите клиентские платформы, на которых приложение не должно работать. Эта функция появилась в версии 3.42. |
SMS (RTS, ETS)
В этом разделе:
- выбирается провайдер, через которого выполняется отправка SMS с кодами подтверждения;
- можно поменять сопроводительный текст к коду подтверждения.
Адаптеры (RTS, ETS)
В этом подразделе указываются данные для интеграции с провайдерами SMS.
Подробное описание настроек см. в документации для администраторов.
Маски (RTS, ETS)
Безопасность (RTS, ETS)
В этом подразделе настраивается защита от спама SMS.
Параметр | Описание |
---|---|
Лимит количества запросов для какого-либо IP-адреса | Настройка максимального количества попыток получить SMS с определённого IP за указанное количество секунд. |
Фильтр по User-Agent | Запрет на запрос SMS из браузеров с указанными User Agent с помощью регулярного выражения. |
Фильтр по DEF-коду | Запрет на запрос SMS для номеров определённых стран и для определённых DEF-кодов. |
Фильтр по номеру телефона | Запрет на запрос SMS для телефонных номеров, определяемых регулярным выражением. |
Лимит максимального количества запросов на какой-либо телефонный номер | Если владелец номера превысит указанное число попыток получить SMS, эта возможность заблокируется для него на сутки. |
Разблокировать пользователя | Введите в это поле номер мобильного телефона (без символа плюса, со строгим указанием кода страны, без пробелов и дефисов) или IP-адрес пользователя и нажмите Разблокировать, чтобы снять сработавшую блокировку на получение SMS. |
Капча (RTS, ETS)
В этом подразделе можно включить дополнительную защиту от спама SMS с помощью CAPTCHA.
Параметр | Описание |
---|---|
Проверка включена | Включает проверку CAPTCHA. |
Провайдер | Выбор внешнего поставщика для функции CAPTCHA.
|
Невидимая капча | Если флажок установлен, подтверждение будет запрашиваться только при обнаружении подозрительной активности. |
Клиентский/Серверный токен | Ввод API-токенов провайдера. |
Доверенные адреса | Введите IP-адреса, для которых проверка будет отключена. |
Подробности по настройке есть в документации для администраторов.
Упрощенное подключение по email (RTS, ETS)
В этом разделе настраивается упрощённая аутентификация по email (саджесты). С помощью этой функции можно сопоставить домены электронной почты с URL-адресами серверов (хостами) для упрощения входа пользователей — им не нужно будет вводить адрес сервера вручную. Здесь можно просмотреть и отредактировать существующие сопоставления.
На экране после ввода почты отображается название сервера. Как его поменять?
Чтобы изменить название сопоставляемого сервера, перейдите в раздел Серверы > на вкладке CTS нажмите кнопку-карандаш у нужного сервера > введите название в поле Имя.
Используется eXpress. Где настроить саджесты?
Если у вас CTS и вы хотите настроить упрощённую аутентификацию (чтобы пользователям не нужно было вводить адрес сервера), обратитесь в поддержку eXpress — она настроит саджесты на RTS.
Как создать саджест упрощённой аутентификации? 
Нажмите кнопку Создать. В качестве шаблона укажите:
- Домен (без символа @) — всем пользователям с этим доменом будет предлагаться сервер
- Полный email-адрес — только пользователю с этим адресом email предложится сервер
Затем выберите сервер, который должен предлагаться в шаблоне.
Можно создать разные саджесты на один сервер?
Можно создать несколько шаблонов, ведущих на один CTS. Несколько доменов в одном шаблоне указать нельзя.