Поддержка

Собрали ответы на все самые популярные вопросы, чтобы вам было легко и удобно пользоваться eXpress. Если вы не найдете ответ на свой вопрос, свяжитесь с нашей службой поддержки.

Панель администратора eXpress

Обзор панели администратора

Панель (консоль) администратора — это специальная веб-страница, с помощью которой можно управлять пользователями, функциями приложения и настройками корпоративного сервера. Доступ к панели администратора корпоративного сервера (CTS, ETS, ECTS), как правило, есть у системных администраторов или у сотрудников поддержки вашей организации. Доступ к панели администратора регионального сервера (RTS) есть только у разработчика eXpress, поэтому для уточнения какой-либо информации на RTS необходимо обращаться в поддержку eXpress.

В панели администратора время везде указано по UTC. Кроме того, выгружаемые из панели администратора файлы CSV имеют кодировку UTF-8, а при открытии CSV Microsoft Excel выбирает стандартную кодировку windows-1251. Поэтому для корректного отображения CSV в Excel нужно не открывать, а импортировать.

Далее приведено краткое описание каждого раздела панели администратора. Разделы настроек на RTS/ETS и на CTS и ECTS различаются, поскольку серверы имеют разное назначение. Подробное описание всех функций панели администратора см. в руководстве по эксплуатации для администратора в разделе «Руководства администратора».

Авторизация администратора

По умолчанию адрес панели администратора имеет вид: https://FQDN_сервера/admin/session. Доступ может осуществляться через VPN. Если вы являетесь системным администратором или сотрудником поддержки в своей организации, то адрес, доступы и учётные данные для входа и полномочия управления уточняйте в вашей организации.

Если после многих неудачных попыток войти возникла ошибка «Логин заблокирован (превышено максимальное количество попыток)», уточните свой пароль и обратитесь к другому администратору, чтобы тот разблокировал ваш аккаунт в разделе Администраторы > найти нужного > кнопка Разблокировать.

Язык панели администратора

Язык интерфейса панели администратора определяется настройками браузера. Поддерживается два языка: русский и английский (по умолчанию). Чтобы поменять язык, в настройках браузера сделайте желаемый язык веб-страниц приоритетным.

Можно поменять язык панели администратора через браузерную консоль:
  1. Откройте страницу панели администратора.
  2. Откройте консоль браузера нажатием (Fn +) F12.
  3. На вкладке Application выберите Cookies > выберите адрес сервера > справа найдите значение _admin_locale.
  4. Для русского языка поменяйте значение на ru, для английского — на en.
  5. Обновите страницу с панелью администратора, чтобы поменялся язык.

Пользователи

В разделе Пользователи находится список пользователей и ботов корпоративного сервера.

В поле поиска на CTS и ECTS можно искать пользователей по HUID, имени, почте, домену и должности, как они указаны в корпоративной учётной записи. На RTS и ETS можно искать пользователей по имени, номеру телефона и почте (с 3.16), как их пользователь указал при первичной регистрации или позже в настройках профиля.

Можно создать нового пользователя на корпоративном сервере вручную нажатием соответствующей кнопки. Войти такой пользователь сможет только через Email. При синхронизации с LDAP (например, Active Directory) создавайте пользователей в LDAP, а не вручную на корпоративном сервере!

⚠️ Администраторам: при выдаче корпоративных данных обязательно сообщайте пользователям, чтобы они входили в приложение с номером телефона, если ранее уже использовали его. Это позволяет сохранить переписку. Номер телефона можно добавить и позже, но только при условии, что с ним нет уже связанного аккаунта.


Щёлкните кнопку-карандаш на созданном вручную пользователе в списке, чтобы отредактировать его данные (поле почты нередактируемо, поскольку является логином). А чтобы удалить такого пользователя, сделайте и подтвердите ему логаут, затем нажмите кнопку-корзину.

Кнопка Скачать как .CSV скачивает список пользователей в формате CSV (этот список можно будет импортировать в групповой чат или канал, чтобы массово добавить пользователей). Чтобы отфильтровать выгружаемый список, воспользуйтесь поиском. При нажатии кнопки будет предложено выбрать, какие виды пользователей выведутся в списке: зарегистрированные корпоративные пользователи (cts_user), незарегистрировавшиеся пользователи (unregistered) и боты (botx).

Профиль пользователя

По щелчку на пользователе открывается информация о нём:
  • HUID — уникальный идентификатор пользователя. Связь HUID с номером телефона устанавливается на сервере первичной регистрации (RTS/ETS). HUID создается в момент первичной регистрации и никогда не меняется; получить новый HUID пользователь может, только если удалит учётную запись (не рекомендуется). Когда пользователь входит на корпоративный сервер, его HUID присваивается учётной записи на корпоративном сервере. При логауте пользователя с корпоративного сервера вместо его HUID корпоративной учётной записи присваивается временный HUID. Когда этот либо другой пользователь войдёт в корпоративную учётную запись, временный HUID снова заменится на HUID пользователя.
  • Сведения о компании, должности и т.д. Эти корпоративные данные заводятся администратором вручную или синхронизируются автоматически (зависит от схемы работы с пользователями).
  • RTS ID/ETS ID/CTS ID. Уникальный идентификатор сервера, на котором зарегистрировался данный пользователь. Чтобы узнать конкретный адрес сервера, можно взять этот ID и найти соответствующий сервер в разделе Серверы.
  • Тип:
    • botx (CTS, ETS, RTS) — учётная запись бота.
    • cts_user (CTS) — корпоративная учётная запись активна, пользователь в неё вошёл.
    • external_client (CTS) — учётная запись, созданная для внешнего клиента.
    • guest (CTS, а также (устарело) на ETS, RTS) — гостевая учётная запись.
    • unregistered (ETS, RTS) — неактивный аккаунт.
    • user (ETS, RTS) — личный аккаунт без привязки к корпоративному серверу.
  • Тип регистрации:
    • default — пользователь зарегистрирован с использованием номера телефона.
    • cts_only — пользователь зарегистрирован без использования номера телефона.
  • Группы AD. Если пользователь синхронизирован из Active Directory, в этом поле отображаются группы, в которые входит пользователь.
  • Даты создания, обновления или удаления учётной записи. Дата обновления меняется, когда пользователь входит на корпоративный сервер или при синхронизации пользователей с корпоративным каталогом.
Наверху находятся дополнительные разделы и кнопки, связанные с данным пользователем:
  • Активации. На этой странице отображаются активные и завершённые сессии пользователя. Каждая сессия идентифицируется по UDID и содержит информацию об устройстве, версии браузера, версии приложения, была ли сессия завершена (заблокирована) по какой-либо причине, разрешениях на данном устройстве (Device Meta), временной зоне. Предыдущие сессии из списка не удаляются. Предыдущие сессии с одного и того же устройства все равно отображаются в списке наравне с остальными.
    Кнопки Очистить чаты и Очистить контакты предназначены для принудительной очистки кэша чатов и контактов в конкретной сессии пользователя. После очистки чаты/контакты загружаются заново с сервера. Кнопка Очистить все очищает чаты и контакты и завершает сессию, кнопка Удалить (только на RTS/ETS) делает то же самое, только с удалением записи об активации.
    Подробнее о Device Meta:
    • permissions.microphone — разрешено ли использование микрофона;
    • permissions.notifications — разрешены ли уведомления в браузере или в ОС;
    • pushes — включены ли уведомления в десктоп-приложении (уведомления веб-приложения управляются браузером) или в мобильном приложении (уведомления приложения для iOS управляются ОС);
    • permissions.contacts — разрешён ли доступ к контактам;
    • permissions.storage — разрешён ли доступ к хранилищу устройства.
  • Блокировки. Список блокировок учётной записи пользователя и их причины.
  • Ключи. Здесь отображаются ключи шифрования пользователя. Пара ключей с типом cts и rts создаётся при первичной регистрации. Ключи cts синхронизируются между всеми серверами, на которых зарегистрирован пользователь (RTS/ETS/CTS). Ключи cts должны совпадать в чатах, в клиентских приложениях и в самих сообщениях пользователя, иначе будут проблемы с шифрованием.
    Новая пара ключей cts и rts создаётся в следующих случаях: При входе после логаута происходит принудительная синхронизация ключей пользователя между RTS и CTS или между ETS и ECTS.
  • Чаты. Здесь находится список всех чатов пользователя, в которых он присутствует. По нажатию на чат открывается информация о нём.
  • Восстановление ключей в чатах. Исправление личных ключей шифрования в чатах пользователя. Поможет исправить проблемы с ключами шифрования, выявленные при обращении в поддержку, вызванные неактуальным ключом в чатах. Подробнее.
  • Очистить кэш. Очистка локального кэша чатов и контактов на устройствах пользователя и их повторная загрузка с сервера.
  • Очистить все. Эта кнопка удаляет кэш и принудительно возвращает пользователя на экран входа в приложение. Пользователь будет должен войти заново в приложение.
  • Логаут. Эта кнопка отправляет запрос на логаут пользователя с данного корпоративного сервера. При запросе логаута этой кнопкой пользователь может продолжить пользоваться приложением как корпоративный пользователь до тех пор, пока логаут не подтвердит администратор корпоративного сервера.

Чаты

В разделе Чаты находится полный сплошной список всех чатов и каналов пользователей данного корпоративного сервера.

В поле поиска можно искать чаты по ID, названию. Кстати, если ввести HUID пользователя, найдётся его чат «Сохранённые сообщения».

Свойства чата

По щелчку на чате открывается информация о нём:
  • ID. Уникальный идентификатор чата.
  • Описание. Заполняется создателем или администратором чата в приложении.
  • Active. Информация о том, активен ли чат. Чат деактивируется на RTS, когда становится корпоративным, или наоборот, деактивируется на CTS, когда чат становится некорпоративным. Активен ли чат, зависит от того, на каких серверах находятся участники переписки. То есть если все участники уходят с определённого сервера, то чат, в котором они переписывались, на этом сервере деактивируется. Если произойдёт любое обновление чата (например, добавление участника соответствующего сервера), чат снова активируется.
  • Вид. Тип чата: групповой чат, персональный чат, чат с ботом или канал.
  • Пользователи. Участники чата. Полный список открывается кнопкой Пользователи наверху.
  • Дата создания чата.
Наверху находятся дополнительные разделы и кнопки, связанные с данным чатом:
  • Пользователи. Открывает список пользователей текущего чата. Кнопка Добавить пользователей позволяет вручную добавить в чат пользователей, HUID которых есть на этом сервере. Кнопка Импорт пользователей позволяет импортировать файл CSV или TXT со списком пользователей, чтобы добавить в чат несколько участников сразу. Щелкните значение в столбце Администратор, чтобы сделать пользователя администратором чата или разжаловать его из администраторов. Столбец ConnType показывает, какой у пользователя профиль: CTS или RTS. Ссылка Роутинг в столбце Роутинг покажет, как пользователь подключён к этому чату, через какие серверы проходит его трафик. Кнопка со значком корзины удалит пользователя из чата.
  • События JSON. Отображение всех событий чата в формате JSON.
  • События таблица. Отображение всех событий чата в виде таблицы.
  • Чат JSON. Отображение всей информации о чате в формате JSON.
  • Преобразование в открытый чат. Эта кнопка сделает чат открытым, то есть доступным в каталоге у всех пользователей корпоративного сервера.
  • Включить/выключить сквозное (e2ee) шифрование. Эта кнопка переключает сквозное шифрование в чате.

Открытые чаты

Здесь находится полный список открытых чатов и каналов данного сервера, которые отображаются в корпоративном каталоге чатов у пользователей сервера. Пользователи могут самостоятельно становиться их участниками. Этот раздел доступен только для CTS и ECTS.

В поле поиска можно искать открытые чаты по ID, названию.

По щелчку на чате открывается информация об этом чате.

Кнопка Создать позволяет создать открытый чат на сервере.
Первого участника открытого чата нельзя добавить в панели администратора. Первый участник должен сам присоединиться с клиентского приложения через каталог.

Звонки

В разделе Звонки находится полный сплошной список всех совершённых или идущих в данный момент звонков на этом корпоративном сервере.

В поле поиска можно искать звонки по имени чата, ID чата, ID звонка.

В списке звонков есть информация о начале и завершении звонка, а также можно Скачать логи звонка в виде архива.
Если пользователь оставил отзыв о прошедшем звонке, то у лога будет стоять пометка bad. В архиве с логами будут логи с клиента, оставившего отзыв, а также файл id_звонка_issue.json — в нём в поле other можно найти отзыв клиента.

Кнопка-крестик принудительно завершает звонок — таким образом можно завершить зависший звонок. Конференции в этом списке не отображаются, для них есть отдельный раздел.

Кнопка Очистить логи удаляет все логи звонков на сервере.

По щелчку на ID чата открывается информация об этом чате.

Свойства звонка

По щелчку на ID звонка открывается информация о нём (поля и кнопки идентичны чатам):
  • ID. Уникальный идентификатор звонка.
  • Описание. Заполняется создателем или администратором звонка или конференции в приложении.
  • Active. Информация о том, идёт ли сейчас звонок.
  • Вид. Тип звонка.
  • Пользователи. Участники звонка. Полный список открывается кнопкой Пользователи наверху.
  • Дата создания звонка.
Если Docker-контейнеры не используются, данный раздел недоступен.

Конференции

В этом подразделе находится функционал, аналогичный звонкам, но только для конференций. Учтите, что конференция появится в этом списке, только если она была создана на этом сервере.

Если Docker-контейнеры не используются, данный раздел недоступен.

Запросы на логаут

В этом разделе отображается список всех пользователей, отправивших запрос на логаут самостоятельно, администратором данного корпоративного сервера вручную или из-за события в AD. Здесь можно просмотреть информацию о пользователях, узнать причину логаута, Принять или Отклонить логаут учётной записи пользователя. Этот раздел доступен только для CTS и ECTS.

Учтите, что если панель администратора открыть не по адресу с FQDN сервера, кнопки Принять или Отклонить не сработают.

Описание причин логаута:
  • User_request — запрос на логаут отправлен со стороны пользователя. Скорее всего, пользователь отправил запрос на логаут на одном из своих устройств. На остальных устройствах он продолжит работать как обычно. Можем порекомендовать пользователю зайти обратно с теми же учётными данными — запрос на логаут пропадёт автоматически (после обновления страницы с панелью администратора), либо его можно отклонить;
  • PWD_last_set_changed — логаут произошёл по причине того, что изменили пароль в AD;
  • account_disabled — аккаунт пользователя отключён в AD;
  • account_deleted — аккаунт пользователя удалён в AD;
  • lockout — пользователь был заблокирован в AD;
  • password_expired — истёк срок действия пароля в AD;
  • account_expired — у пользователя истек срок действия учётной записи в AD;
  • admin_request — запрос на логаут от администратора;
  • excluded_from_search_filter — есть включён флажок автологаута и пользователь выпал из выборки (его удалили из группы AD).
После нажатия кнопки Принять корпоративная учётная запись пользователя освобождается от связи с личным аккаунтом и получает статус unregistered.

C версии серверного ПО 3.27 можно выбирать несколько запросов на логаут с помощью флажков. Чтобы выбрать все запросы в списке (верхним флажком в первом столбце), сначала укажите в фильтре причину логаута. Если причина не выбрана в фильтре, флажок для отметки всех записей недоступен, и тогда отбирать запросы флажками нужно по одному вручную.

Удаление учётной записи после логаута

После логаута учётная запись не удаляется автоматически из списка в разделе «Пользователи». Если она была создана вручную в панели администратора, удалить её можно значком корзины в этом списке, а если она была создана при синхронизации с Active Directory, то для того, чтобы она исчезла, удалите у неё группу синхронизации в Active Directory. Учётные записи, синхронизированные из KeyCloak, удалить нельзя.

Администраторы

Настройка доступов пользователей к панели администратора. Можно создавать и просматривать пользователей и группы.

Чтобы создать пользователя, в разделе Администраторы нажмите Создать. Укажите логин, пароль, в какие группы входит, а также срок действия учётной записи (установите флажок Включить блокировку и укажите дату ниже).

Требования к паролю администратора:
  • Пароль должен содержать специальный символ: #!?&@$%^&*().
  • Пароль должен содержать букву нижнего регистра.
  • Пароль должен содержать букву верхнего регистра.
  • Минимальная длина пароля -- 8 символов.

Чтобы создать группу, в разделе Администраторы нажмите Показать группы > Создать. Укажите имя группы, соответствующую группу LDAP, а также настройте права по разделам панели администратора: no (нет доступа), read (только просмотр), write (изменение).

Серверы

В этом разделе отображаются все другие серверы, с которыми данный сервер соединён: RTS, TTS (транспортные серверы, предназначенные для передачи сообщений между корпоративными серверами вместо RTS, в том числе между CTS, у которых отсутствует трастовое соединение друг с другом), CTS, ETS, Trusts и схема роутинга Graph со всеми связанными серверами.

Зелёный индикатор рядом с именем сервера означает, что сервер доступен, подключение к нему установлено. Красный индикатор означает, что соединение с сервером отсутствует.

Кнопка-урна удаляет запись о сервере (токен) или о трастовом соединении.

Удаление неактивного сервера с RTS поможет в случае, когда пользователю нужно зарегистрироваться на новом сервере, а старый физически недоступен, а на RTS осталась запись о старом сервере. Это возможно сделать только через поддержку eXpress. Удалять сервер допустимо лишь в том случае, если его уже не существует физически! При удалении сервера таким способом у пользователей могут возникать проблемы со старыми чатами с того сервера. Поэтому прежде, чем принять решение об отключении сервера, всех его пользователей нужно сначала отправлять на логаут!

В поле поиска на желаемой вкладке можно искать серверы по ID, имени, адресу.

Нажмите кнопку Создать, чтобы добавить сервер, к которому подключён текущий сервер.

На вкладке Trusts отображаются трастовые (прямые доверенные) подключения данного сервера к другим корпоративным серверам. Настройка Разрешить трастовый поиск у траста определяет, можно ли пользователям текущего сервера искать пользователей на трастовом сервере. Настройка Trust Search в разделе Сервер > Server Features переключает трастовый поиск у всех трастовых серверов, для которых включена настройка Разрешить трастовый поиск.

Свойства сервера

По щелчку на сервере открывается информация о нём и о подключении к нему. Там же можно управлять подключением, отредактировать свойства сервера или удалить его.
Если у сервера поменялся хост, отредактируйте запись о сервере и укажите новый хост. В ранее подключённых клиентах возникнет ошибка подключения, пользователям может понадобиться перезайти в сессию. Переписка сохранится.

Боты

В этом разделе настраиваются и подключаются чат-боты и Smart Apps корпоративного сервера. Можно выключить или включить уже добавленные на сервер боты и Smart Apps, изменить свойства, аватар, видимость в каталоге, настройки доступа к ним (также на основе групп пользователей ролевой модели с версии серверного ПО 3.21) и т.д. Этот раздел доступен только для CTS и ECTS.

Внутренние боты

Здесь можно включить или подключить к глобальному чату встроенных ботов:
  • Conference Notifier bot. Оповещает пользователей о предстоящих конференциях. С его помощью также можно настроить регулярные напоминания о бессрочных конференциях.
  • Notifications bot. Бот для отправки сообщений в глобальный чат.
  • Recordings bot. Бот для уведомлений о готовых записях звонков.

Пользователи внешних клиентов

Токены внешних приложений. Раздел предназначен для корректной работы интеграции с Vinteo, находится в разработке. Такие учётные записи создаются для компьютеров в переговорках или в других случаях, когда нужно войти в приложение с использованием неперсонализированной учётной записи.

Чтобы отредактировать пользователя внешнего клиента, например, поменять ему почту, найдите его на странице «Пользователи».

UI Alerts (RTS и ETS)

На RTS или ETS можно настроить, чтобы пользователи не могли пользоваться устаревшими версиями клиентских приложений, пока не обновятся до более новых.
UI Alert — это специальный триггер, блокирующий использование указанной версии приложения. Этот раздел доступен только для RTS и ETS.

Нажмите кнопку Создать, чтобы создать новый UI Alert. Описание полей:
  • Платформа. Для какой клиентской платформы предназначен триггер.
  • Must update to version. Минимальная требуемая версия клиента для выбранной выше платформы (формат x.x или более подробный x.x.x).
  • Update kind. Какие действия потребуются от пользователя: must_update — нужно обновить клиент до актуальной версии; must_clear_data — нужно перезайти в сессию для очистки локального кэша; must_update_and_clear_data — нужно обновить клиент до актуальной версии и перезайти в сессию для очистки локального кэша.

Контейнеры

В этом разделе отображается список всех Docker-контейнеров данного сервера. Здесь можно просмотреть версию контейнера, его статус и просмотреть его логи. Чтобы просмотреть логи контейнера с корпоративного сервера, нажмите >_логи напротив нужного контейнера. Введите дату и количество строк, которые нужно вывести, снимите флажок follow (чтобы не видеть новые записи в режиме реального времени) и нажмите кнопку show.

Если Docker-контейнеры не используются, данный раздел недоступен.

Аудит

В этом разделе отображаются следующие события: попытки входа пользователей на корпоративный сервер и администраторов в панель администратора, запросы на логаут, изменения настроек пользователей и корпоративного сервера. Отображаемую таблицу событий можно скачать в виде CSV-файла.

Стикеры

В этом разделе отображаются пакеты стикеров, добавленные на сервере.

Можно создать свой пакет стикеров вручную (кнопка Создать) или удалить существующие наборы стикеров (кнопка-корзина).

По щелчку на пакете стикеров открывается редактор, в котором можно добавить или удалить стикеры, а также сделать пакет стикеров публичным, то есть чтобы любой пользователь сервера смог его найти в каталоге стикеров сервера и взять его себе.

Требования к стикерам: файл PNG с прозрачностью, не более 512 КБ, изображение должно вписываться в квадрат 512×512 (одна сторона — 512 пикселей, другая — 512 или меньше).

Каталог

В разделе Каталог можно управлять порядком отображения открытых чатов, каналов и ботов в корпоративном каталогечатов данного корпоративного сервера. Этот раздел доступен только для CTS и ECTS. Чаты, каналы и боты из каталога дублируются в общем списке чатов всех пользователей корпоративного сервера. Убрать их у конкретного пользователя нельзя, это можно сделать только централизованно для всех в этом разделе панели администратора.

Статистика

В этом разделе отображается различная статистика сервера по пользователям, чатам, сообщениям и групповым звонкам.

Данные статистики хранятся только за последние две недели. Данные берутся из ПО мониторинга Prometheus, в нём по умолчанию период хранения 2 недели. Увеличить период можно вручную через консоль.

Ролевая модель (CTS/ECTS)

В ролевой модели настраиваются политики безопасности для различных групп пользователей и для текущего сервера. Ролевая модель позволяет заранее предотвратить утечку данных, упростить процессы выдачи запретов сотрудникам и партнёрам организации и управлять доступами к функциям приложения по различным атрибутам.

Ролевая модель доступна с версии бэкенда и клиентов 3.16. Значительные доработки и улучшения сделаны в версии 3.27 в рамках второго этапа. Доработки продолжаются.

Тумблер Ролевая модель включена позволяет включить или выключить работу ролевой модели на сервере. Далее отображается список запретов и созданных в их рамках правил. Для каждого правила отображается название, статус (здесь правило можно активировать или поставить на паузу), а также кнопки редактирования, дублирования и удаления. Описание конкретных правил ролевой модели см. ниже.

⚠️ Учтите, что для применения новых правил или выключения/включения ролевой модели пользователям потребуется перезапустить приложение или выключить и снова включить Интернет на своих устройствах.
Чтобы изменения применились в приложении для Android, нужно завершить его работу и подождать примерно 2 минуты, прежде чем запустить его снова — современные операционные системы Android могут выгружать приложения не сразу.

Подход к настройке ролевой модели

Чтобы с настройкой ролевой модели не возникли сложности уже в самом начале, настраивайте её по следующим шагам:
  1. Чётко сформулируйте, какое именно действие и каким пользователям требуется запретить с помощью ролевой модели.
  2. Создайте, настройте и проверьте группу пользователей. Целевая группа пользователей требуется для большинства правил ролевой модели.
  3. Создайте и настройте правило, подходящее для вашей задачи.

Ролевая модель и настройки контура КСПД

Все настройки ролевой модели: и группы пользователей, и правила — в которых фигурирует внешний/внутренний контур, используют значение внутреннего контура, указанного в группе Контур в разделе File Service.

При настройке ролевой модели для запретов, связанных с файлами, учитывайте, что одновременно с ними могут действовать правила, настроенные для контура КСПД:
  • если некое действие с файлом запрещено в ролевой модели, но это же действие НЕ запрещено настройкой КСПД — это действие запретит ролевая модель;
  • если некое действие с файлом запрещено в КСПД, но это же действие НЕ запрещено в ролевой модели — это действие запретит КСПД.
Таким образом, одновременно включённые запреты контура КСПД и ролевой модели суммируются. Если что-то запрещено в ролевой модели, действие с файлом запретит ролевая модель. Если что-то запрещено в КСПД, действие с файлом запретит контурная настройка КСПД. Чтобы задействовать контур в ролевой модели, но без контурных запретов КСПД:
  1. Включите контур КСПД в разделе File Service, укажите во всех полях настроек значения any и введите список IP/масок контура. Ролевая модель будет использовать указанный контур.
  2. В настройках группы пользователей ролевой модели выберите Внутренний контур, чтобы правила распространялись на пользователей внутри контура КСПД, или Внешний контур, чтобы правила распространялись на пользователей снаружи контура КСПД.
  3. Создайте правило ролевой модели, нацеленное на эту группу пользователей.
В будущем планируется настройки контура КСПД полностью перенести в раздел ролевой модели.

Правила ролевой модели (CTS/ECTS)

Все правила ролевой модели работают на запрет. В ней настраивается то, что запрещено делать конкретному пользователю/группе пользователей (в отличие от контура КСПД в разделе File Service, где настраивается то, что разрешено).

Создание правила ролевой модели

Чтобы создать новое правило, нажмите Создать новое правило и настройте его.
Поле Описание
Название правила На усмотрение администратора, лучше указать уникальное и отражающее суть запрета название.
Описание правила Необязательно к заполнению, но рекомендуется.
Группы пользователей Обязательно к заполнению, нужно выбрать заранее созданную группу (в разделе «Группы пользователей)
Область действия Где действует правило:
  • в мессенджере — в чатах, каналах и обсуждениях в приложении
  • в Smartapp — в Smart Apps в приложении
Тип правила Обязательно к заполнению. Выберите тип действия:
  • Запрет возможности переслать/поделиться/сохранить вложения в память устройства
  • Запрет для получателей скачивать вложения от пользователей CTS
  • Запрет загрузки/просмотра вложений
  • Запрет отправки/пересылки вложений
  • Обязательный PIN-код
Список типов правил будет пополняться.
Тип вложения Обязательно к заполнению для правил, связанных с файлами. Выберите, к какому типу вложения относится запрет по работе с файлами:
  • Изображение
  • Видео
  • Документ
После создания правила не забудьте его активировать.

Назначение запрета, глобальные и локальные правила

Поля Тип участника чата и Тип чата в группе Назначение запрета можно оставить пустыми, тогда правило применится глобально. Когда выбрано хотя бы одно из этих полей, тогда правило работает локально, то есть оно более узконаправленное.

Список полей в назначении запрета зависит от выбранного типа вложения и самого правила.
Глобальное правило Работает во всех чатах пользователя. Сервер присылает правило клиенту при входе в приложение, при (пере)подключении к серверу (реконнекте).

Поля признаков, при заполнении которых правило по-прежнему действует глобально:
  • Пользователи, чьи вложения попадают под запрет;
  • Предельно допустимый размер файла (МБ);
  • Тип запрещенных расширений (актуально только для документов, изображения и видео решено не проверять по типу расширения).
Глобальное правило можно создать вообще без признаков, заполнив только поля Название правила, Группы пользователей, Тип правила, Тип вложения. Это означает, что вложения от любых пользователей, любого размера, любого расширения попадут под запрет
  • Если не указывать расширение и размер вложений, создаётся запрет на какое-то действие по выбранному типу вложения на все его расширения и размеры (например, запрет на отправку/пересылку любых документов в чат).
  • Если не указывать Тип чата/Тип участников чата, создаётся запрет на все чаты/каналы пользователя.
  • Если не указывать Отправителя, создаётся запрет на вложение, полученного от любого пользователя.
То есть по умолчанию, если поле признака не заполнено, этот признак имеет значение «все».
Локальное правило Работает в определённых чатах пользователя по указанным признакам. Сервер присылает правило клиенту при входе в конкретный чат, канал или тред.

Правило становится локальным, если заполнены эти поля признаков:
  • Тип участника чата;
  • Тип чата.
При заполнении поля Тип участника чата или Тип чата можно заполнить поле Чаты-Исключения. Для глобального правила чаты-исключения НЕ применимы.

Помимо признаков чата в локальном правиле также можно заполнять Размер, Расширение или Отправителя.
Сочетания признаков Признаки самого вложения: отправитель, размер, расширение. Признаки чата: тип участника чата, тип чата.

Если признаки чатов не заданы, то присылаются правила по признакам вложений глобально; если признаки чатов заданы, то только в области заданных чатов.

Сами по себе признаки самостоятельные и никак не зависят друг от друга, между ними действует логическое правило «ИЛИ».

В будущем признаки будут сочетаться через «И», тогда запрет сработает только при соблюдении всех назначений одновременно. Ожидаем доработку.

Например:
    • если для типа вложения Документы заполнили Размер = не более 30 МБ, а в поле Тип расширения указали pdf, pptx, создаётся правило с двумя разными признаками:
    • запрещено действие со всеми документами более 30 МБ (любого расширения)
    • запрещено полностью действие с расширением pdf, pptx (любого размера).
    • при одновременном заполнении Тип участника чата и Тип чата правило придёт:
    • и в чат, который совпадает со значением поля Тип участника чата в правиле
    • и в чат, который совпадает со значением поля Тип чата в правиле.
  • если для типа вложения Документы заполнили Размер = не более 30 МБ и указали тип чата в поле Тип чата, действие будет запрещено со всеми документами больше 30 МБ с любым расширением во всех чатах, соответствующих выбранному типу чата.
Поскольку правила ролевой модели действуют только на запрет, то, если для группы пользователей настроено несколько разныхзапретов, они суммируются — действуют одновременно.

Правила для Smart Apps

Правила ролевой модели можно настроить не только для чатов в мессенджере, но и для Smart Apps. Запреты для Smart Apps распространяются только на действия с вложениями в Smart Apps. Действие, например, с самим письмом в почтовом Smart App (пересылка или отправка письма) нельзя контролировать через ролевую модель.

Допустим, когда настроен «Запрет отправки/пересылки вложений» для Smart Apps, пользователю запрещено только самому загружать и отправлять вложение. Если пользователь получит письмо с вложением и попытается его переслать, у него это получится сделать, потому что почтовый SmartApp при пересылке не попытается заново прикрепить вложения для нового письма, а использует существующие вложения, загруженные кем-то другим. При любом установленном запрете пользователь сможет как переслать письмо с вложениями, попадающими под запрет, так и ответить на письмо с вложениями, попадающими под запрет.

В правиле для Smart Apps можно указать, будет ли оно распространяться на все Smart Apps (тогда можно указать исключения) или на конкретные Smart Apps (тогда исключения указать нельзя).

Вложения в Smart Apps можно ограничить полностью или по размеру/расширению файла. Smart Apps по-разному работают со вложениями в веб-/десктоп-приложении и в мобильном приложении:
  • В Smart Apps в веб-/десктоп-приложении при отправке вложений нельзя выбрать их тип, поэтому фото и видео отправляются только как фото или видео, их нельзя отправить как документ.
  • В Smart Apps в мобильных приложениях можно указать тип вложения при отправке. Поэтому запреты на отправку срабатывают по типу вложения в правиле и выбранному типу при отправке. Например, есть запрет на отправку всех документов, в мобильном приложении нельзя будет отправить фото или видео как документ.
Но при просмотре/сохранении все вложения в веб-/десктоп-приложении и в мобильном приложении определяются по расширению — будут скачиваться либо как фото/видео, либо как документ. Поэтому запрет на скачивание/сохранение по типу вложения в правиле для документов будет действовать только на расширения у документов.

Правила ролевой модели для Smart Apps также действуют в чатах с ботами этих Smart Apps следующим образом:
  • в чате 1 на 1 с ботом Smart App действуют только правила для Smart Apps;
  • в чате 1 на 1 с обычным ботом, НЕ Smart App, действуют глобальные или локальные правила для чатов;
  • в групповых чатах и каналах с любом ботом действуют глобальные или локальные правила для чатов;

Поиск и проверка по пользователю правил ролевой модели

Для поиска и проверки правил воспользуйтесь полем поиска наверху.

Поиск правила по пользователю, на которого оно действует, пока выполняется только по HUID.
Поиск правила работает по названию (его нужно ввести в верхнее поле поиска), типу подключения, платформе и статусу.

Правило «Запрет отправки/пересылки вложений»

Может действовать и в мессенджере, и в Smart App. Описание полей правила и их действия см. ниже.
Выберите пользователей, нахождение которых в чате запрещает действие Неприменимо к Smart Apps, применимо только к мессенджеру.

Изображения

Параметр Действие
Все, кроме пользователей с трастовых серверов Если в чате присутствуют пользователи с нетрастового корпоративного или публичного сервера, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Изображение, кнопка отправки сообщения будет неактивна после перетаскивания изображения в чат.
Все, кроме пользователей со своего сервера Если в чате присутствуют пользователи с любого другого сервера, кроме текущего, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Изображение, кнопка отправки сообщения будет неактивна после перетаскивания изображения в чат.
Конкретный пользователь Если в чате присутствует этот конкретный пользователь, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Изображение, кнопка отправки сообщения будет неактивна после перетаскивания изображения в чат.
Публичные пользователи и гости Если в чате присутствуют пользователи с публичного сервера или гости, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Изображение, кнопка отправки сообщения будет неактивна после перетаскивания изображения в чат.
В чате отобразится «В этом чате есть ограничения на отправку изображений» или «Пересылка изображений ограничена», когда сработает запрет у пользователя из группы.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Параметр Действие
Все, кроме пользователей с трастовых серверов Если в чате присутствуют пользователи с нетрастового корпоративного или публичного сервера, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Видео, кнопка отправки сообщения будет неактивна после перетаскивания видео в чат.
Все, кроме пользователей со своего сервера Если в чате присутствуют пользователи с любого другого сервера, кроме текущего, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Видео, кнопка отправки сообщения будет неактивна после перетаскивания видео в чат.
Конкретный пользователь Если в чате присутствует этот конкретный пользователь, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Видео, кнопка отправки сообщения будет неактивна после перетаскивания видео в чат.
Публичные пользователи и гости Если в чате присутствуют пользователи с публичного сервера или гости, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Видео, кнопка отправки сообщения будет неактивна после перетаскивания видео в чат.
В чате отобразится «В этом чате есть ограничения на отправку видео» или «Пересылка видео ограничена», когда сработает запрет у пользователя из группы.

Документы

Параметр Действие
Все, кроме пользователей с трастовых серверов Если в чате присутствуют пользователи с нетрастового корпоративного или публичного сервера, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Документ, кнопка отправки сообщения будет неактивна после перетаскивания документа в чат.
Все, кроме пользователей со своего сервера Если в чате присутствуют пользователи с любого другого сервера, кроме текущего, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Документ, кнопка отправки сообщения будет неактивна после перетаскивания документа в чат.
Конкретный пользователь Если в чате присутствует этот конкретный пользователь, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Документ, кнопка отправки сообщения будет неактивна после перетаскивания документа в чат.
Публичные пользователи и гости Если в чате присутствуют пользователи с публичного сервера или гости, по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Документ, кнопка отправки сообщения будет неактивна после перетаскивания документа в чат.
В чате отобразится «В этом чате есть ограничения на отправку документов» или «Пересылка документов ограничена», когда сработает запрет у пользователя из группы.
Выберите тип чата, для которого настраивается запрет Неприменимо к Smart Apps, применимо только к мессенджеру.

Изображения

Параметр Действие
Конкретный чат Только в этом чате по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Изображение, кнопка отправки сообщения будет неактивна после перетаскивания изображения в чат.
Только групповые чаты и каналы без сквозного шифрования Только в групповых чатах и каналах без включённого сквозного шифрования по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Изображение, кнопка отправки сообщения будет неактивна после перетаскивания изображения в чат.
Только групповые чаты и каналы со сквозным шифрованием Только в групповых чатах и каналах с включённым сквозным шифрованием по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Изображение, кнопка отправки сообщения будет неактивна после перетаскивания изображения в чат.
В чате отобразится «В этом чате есть ограничения на отправку изображений» или «Пересылка изображений ограничена», когда сработает запрет у пользователя из группы.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Параметр Действие
Конкретный чат Только в этом чате по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Видео, кнопка отправки сообщения будет неактивна после перетаскивания видео в чат.
Только групповые чаты и каналы без сквозного шифрования Только в групповых чатах и каналах без включённого сквозного шифрования по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Видео, кнопка отправки сообщения будет неактивна после перетаскивания видео в чат.
Только групповые чаты и каналы со сквозным шифрованием Только в групповых чатах и каналах с включённым сквозным шифрованием по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Видео, кнопка отправки сообщения будет неактивна после перетаскивания видео в чат.
В чате отобразится «В этом чате есть ограничения на отправку видео» или «Пересылка видео ограничена», когда сработает запрет у пользователя из группы.

Документы

Параметр Действие
Конкретный чат Только в этом чате по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Документ, кнопка отправки сообщения будет неактивна после перетаскивания документа в чат.
Только групповые чаты и каналы без сквозного шифрования Только в групповых чатах и каналах без включённого сквозного шифрования по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Документ, кнопка отправки сообщения будет неактивна после перетаскивания документа в чат.
Только групповые чаты и каналы со сквозным шифрованием Только в групповых чатах и каналах с включённым сквозным шифрованием по нажатию на кнопку со скрепкой будет невозможно выбрать пункт Документ, кнопка отправки сообщения будет неактивна после перетаскивания документа в чат.
В чате отобразится «В этом чате есть ограничения на отправку документов» или «Пересылка документов ограничена», когда сработает запрет у пользователя из группы.
Применять во всех Smartapp или в конкретных Smartapp Неприменимо к мессенджеру, применимо только к Smart Apps и персональным чатам с их ботами.

Изображения

Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет прикрепить и отправить изображение.

При попытке отправить или переслать изображение у пользователя из группы отобразится «В этом чате есть ограничения на отправку» в чате с ботом или «Отправка изображений ограничена» в Smart App.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет прикрепить и отправить видео.

При попытке отправить или переслать видео у пользователя из группы отобразится «В этом чате есть ограничения на отправку» в чате с ботом или «Отправка видео ограничена» в Smart App.

Документы

Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет прикрепить и отправить документ.

При попытке отправить или переслать изображение у пользователя из группы отобразится «В этом чате есть ограничения на отправку» в чате с ботом или «Отправка документов ограничена» в Smart App.
Введите предельно допустимый размер файла Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).

Изображения

При попытке отправить изображение больше указанного размера у пользователя из группы кнопка отправки сообщения будет неактивна и под изображением будет указано «Отправка изображений более N МБ ограничена».

При попытке отправить или переслать изображение больше указанного размера у пользователя из группы отобразится «Пересылка изображений ограничена».

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

При попытке отправить видео больше указанного размера у пользователя из группы кнопка отправки сообщения будет неактивна и под видео будет указано «Отправка видео более N МБ ограничена» (до 50 МБ).

При попытке отправить или переслать видео больше указанного размера у пользователя из группы отобразится «Пересылка видео ограничена».

Документы

При попытке отправить документ больше указанного размера у пользователя из группы кнопка отправки сообщения будет неактивна и под документом будет указано «Отправка документов более N МБ ограничена».

При попытке отправить или переслать документ больше указанного размера у пользователя из группы отобразится «Пересылка документов ограничена».
Введите тип запрещенных расширений Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).

Изображения

Неприменимо к изображениям.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Неприменимо к видео.

Документы

При попытке отправить документ, имеющий запрещённое расширение, у пользователя из группы кнопка отправки сообщения будет неактивна и под документом будет указано «Отправка документов в формате N ограничена».

При попытке отправить или переслать документ, имеющий запрещённое расширение, у пользователя из группы отобразится «Пересылка документов ограничена».
Чаты-исключения / Смартаппы-исключения На выбранные чаты или Smart Apps правило распространяться не будет. Выбор чатов-исключений доступен только при создании локального правила. Выбор Smart Apps-исключений доступен, когда правило действует на все Smart Apps, а не на конкретные.

Правило «Запрет загрузки/просмотра вложений»

Может действовать и в мессенджере, и в Smart App. Описание полей правила и их действия см. ниже.
Выберите пользователей, нахождение которых в чате запрещает действие Неприменимо к Smart Apps, применимо только к мессенджеру.

Изображения

Параметр Действие
Все, кроме пользователей с трастовых серверов Если в чате присутствуют пользователи с нетрастового корпоративного или публичного сервера, пользователь из группы не сможет просмотреть изображение.
Все, кроме пользователей со своего сервера Если в чате присутствуют пользователи с любого другого сервера, кроме текущего, пользователь из группы не сможет просмотреть изображение.
Конкретный пользователь Если в чате присутствует этот конкретный пользователь, пользователь из группы не сможет просмотреть изображение.
Публичные пользователи и гости Если в чате присутствуют пользователи с публичного сервера или гости, пользователь из группы не сможет просмотреть изображение.
В чате отобразится «В этом чате есть ограничения на просмотр вложений» или «Просмотр изображений ограничен», когда сработает запрет у пользователя из группы.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Параметр Действие
Все, кроме пользователей с трастовых серверов Если в чате присутствуют пользователи с нетрастового корпоративного или публичного сервера, пользователь из группы не сможет просмотреть видео.
Все, кроме пользователей со своего сервера Если в чате присутствуют пользователи с любого другого сервера, кроме текущего, пользователь из группы не сможет просмотреть видео.
Конкретный пользователь Если в чате присутствует этот конкретный пользователь, пользователь из группы не сможет просмотреть видео.
Публичные пользователи и гости Если в чате присутствуют пользователи с публичного сервера или гости, пользователь из группы не сможет просмотреть видео.
В чате отобразится «В этом чате есть ограничения на просмотр вложений» или «Просмотр видео ограничен», когда сработает запрет у пользователя из группы.

Документы

Параметр Действие
Все, кроме пользователей с трастовых серверов Если в чате присутствуют пользователи с нетрастового корпоративного или публичного сервера, пользователь из группы не сможет просмотреть документ.
Все, кроме пользователей со своего сервера Если в чате присутствуют пользователи с любого другого сервера, кроме текущего, пользователь из группы не сможет просмотреть документ.
Конкретный пользователь Если в чате присутствует этот конкретный пользователь, пользователь из группы не сможет просмотреть документ.
Публичные пользователи и гости Если в чате присутствуют пользователи с публичного сервера или гости, пользователь из группы не сможет просмотреть документ.
В чате отобразится «В этом чате есть ограничения на просмотр вложений» или «Просмотр документов ограничен», когда сработает запрет у пользователя из группы.
Выберите тип чата, для которого настраивается запрет Неприменимо к Smart Apps, применимо только к мессенджеру.

Изображения

Параметр Действие
Конкретный чат Только в этом чате пользователь из группы не сможет просмотреть изображение.
Только групповые чаты и каналы без сквозного шифрования Только в групповых чатах и каналах без включённого сквозного шифрования пользователь из группы не сможет просмотреть изображение.
Только групповые чаты и каналы со сквозным шифрованием Только в групповых чатах и каналах с включённым сквозным шифрованием пользователь из группы не сможет просмотреть изображение.
В чате отобразится «В этом чате есть ограничения на просмотр вложений» или «Просмотр изображений ограничен», когда сработает запрет у пользователя из группы.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Параметр Действие
Конкретный чат Только в этом чате пользователь из группы не сможет просмотреть видео.
Только групповые чаты и каналы без сквозного шифрования Только в групповых чатах и каналах без включённого сквозного шифрования пользователь из группы не сможет просмотреть видео.
Только групповые чаты и каналы со сквозным шифрованием Только в групповых чатах и каналах с включённым сквозным шифрованием пользователь из группы не сможет просмотреть видео.
В чате отобразится «В этом чате есть ограничения на просмотр вложений» или «Просмотр видео ограничен», когда сработает запрет у пользователя из группы.

Документы

Параметр Действие
Конкретный чат Только в этом чате пользователь из группы не сможет просмотреть документ.
Только групповые чаты и каналы без сквозного шифрования Только в групповых чатах и каналах без включённого сквозного шифрования пользователь из группы не сможет просмотреть документ.
Только групповые чаты и каналы со сквозным шифрованием Только в групповых чатах и каналах с включённым сквозным шифрованием пользователь из группы не сможет просмотреть документ.
В чате отобразится «В этом чате есть ограничения на просмотр вложений» или «Просмотр документов ограничен», когда сработает запрет у пользователя из группы.
Выберите пользователей, чьи вложения попадают под запрет Это поле действует аналогично правилу КСПД-пользователи могут читать в разделе File Service > Контур, если в качестве группы выбрана группа пользователей из внутреннего контура КСПД.

Неприменимо к Smart Apps, применимо только к мессенджеру.

Изображения

Параметр Действие
Все, кроме пользователей внутреннего контура
Это поле имеет смысл, если пользователь из группы находится в КСПД.
Пользователь, находящийся в контуре КСПД, не сможет просмотреть изображение от пользователей вне контура КСПД.
Все, кроме пользователей с трастовых серверов Пользователь из группы не сможет просмотреть изображение от пользователей с нетрастовых или публичных серверов.
Все, кроме пользователей со своего сервера Пользователь из группы не сможет просмотреть изображение от пользователей с любого другого сервера.
Конкретный пользователь Пользователь из группы не сможет просмотреть изображение от указанного пользователя.
Публичные пользователи и гости Пользователь из группы не сможет просмотреть изображение от публичных пользователей и гостей.
В чате отобразится «В этом чате есть ограничения на просмотр вложений» или «Просмотр изображений ограничен», когда сработает запрет у пользователя из группы.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Параметр Действие
Все, кроме пользователей внутреннего контура
Это поле имеет смысл, если пользователь из группы находится в КСПД.
Пользователь из группы, находящийся в контуре КСПД, не сможет просмотреть видео от пользователей вне контура КСПД.
Все, кроме пользователей с трастовых серверов Пользователь из группы не сможет просмотреть видео от пользователей с нетрастовых или публичных серверов.
Все, кроме пользователей со своего сервера Пользователь из группы не сможет просмотреть видео от пользователей с любого другого сервера.
Конкретный пользователь Пользователь из группы не сможет просмотреть видео от указанного пользователя.
Публичные пользователи и гости Пользователь из группы не сможет просмотреть видео от публичных пользователей и гостей.
В чате отобразится «В этом чате есть ограничения на просмотр вложений» или «Просмотр видео ограничен», когда сработает запрет у пользователя из группы.

Документы

Параметр Действие
Все, кроме пользователей внутреннего контура
Это поле имеет смысл, если пользователь из группы находится в КСПД.
Пользователь из группы, находящийся в контуре КСПД, не сможет просмотреть документ от пользователей вне контура КСПД.
Все, кроме пользователей с трастовых серверов Пользователь из группы не сможет просмотреть документ от пользователей с нетрастовых или публичных серверов.
Все, кроме пользователей со своего сервера Пользователь из группы не сможет просмотреть документ от пользователей с любого другого сервера.
Конкретный пользователь Пользователь из группы не сможет просмотреть документ от указанного пользователя.
Публичные пользователи и гости Пользователь из группы не сможет просмотреть документ от публичных пользователей и гостей.
В чате отобразится «В этом чате есть ограничения на просмотр вложений» или «Просмотр документов ограничен», когда сработает запрет у пользователя из группы.
Применять во всех Smartapp или в конкретных Smartapp Неприменимо к мессенджеру, применимо только к Smart Apps и персональным чатам с их ботами.

Изображения

Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет просмотреть или скачать изображение.

При попытке просмотреть или скачать изображение у пользователя из группы отобразится «В этом чате есть ограничения на просмотр» в чате с ботом или «Просмотр изображений ограничен» в Smart App.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет просмотреть или скачать видео.

При попытке просмотреть или скачать видео у пользователя из группы отобразится «В этом чате есть ограничения на просмотр» в чате с ботом или «Просмотр видео ограничен» в Smart App.

Документы

Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет просмотреть или скачать документ.

При попытке просмотреть или скачать изображение у пользователя из группы отобразится «В этом чате есть ограничения на просмотр» в чате с ботом или «Просмотр документов ограничен» в Smart App.
Введите предельно допустимый размер файла Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).

Изображения

Полученное (даже от самого себя) изображение больше указанного размера просмотреть или скачать будет нельзя. В чате отобразится «В этом чате есть ограничения на просмотр вложений».

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Полученное (даже от самого себя) видео больше указанного размера просмотреть или скачать будет нельзя. В чате отобразится «В этом чате есть ограничения на просмотр вложений».

Документы

Полученный (даже от самого себя) документ больше указанного размера просмотреть или скачать будет нельзя. В чате отобразится «В этом чате есть ограничения на просмотр вложений».
Введите тип запрещенных расширений Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).

Изображения

Неприменимо к изображениям.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Неприменимо к видео.

Документы

Полученный (даже от самого себя) документ с запрещённым расширением просмотреть будет нельзя. В чате отобразится «В этом чате есть ограничения на просмотр вложений» или «Просмотр документов в формате N ограничен».
Чаты-исключения / Смартаппы-исключения На выбранные чаты или Smart Apps правило распространяться не будет. Выбор чатов-исключений доступен только при создании локального правила. Выбор Smart Apps-исключений доступен, когда правило действует на все Smart Apps, а не на конкретные.

Правило «Запрет возможности переслать/поделиться/сохранить вложения в память устройства»

Может действовать и в мессенджере, и в Smart App. Описание полей правила и их действия см. ниже.
Выберите пользователей, нахождение которых в чате запрещает действие Неприменимо к Smart Apps, применимо только к мессенджеру.

Изображения

Параметр Действие
Все, кроме пользователей с трастовых серверов Если в чате присутствуют пользователи с нетрастового корпоративного или публичного сервера, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение.
Все, кроме пользователей со своего сервера Если в чате присутствуют пользователи с любого другого сервера, кроме текущего, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение.
Конкретный пользователь Если в чате присутствует этот конкретный пользователь, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение.
Публичные пользователи и гости Если в чате присутствуют пользователи с публичного сервера или гости, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение.
В чате отобразится «Пересылка изображений ограничена», когда сработает запрет у пользователя из группы.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Параметр Действие
Все, кроме пользователей с трастовых серверов Если в чате присутствуют пользователи с нетрастового корпоративного или публичного сервера, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео.
Все, кроме пользователей со своего сервера Если в чате присутствуют пользователи с любого другого сервера, кроме текущего, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео.
Конкретный пользователь Если в чате присутствует этот конкретный пользователь, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео.
Публичные пользователи и гости Если в чате присутствуют пользователи с публичного сервера или гости, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео.
В чате отобразится «Пересылка видео ограничена», когда сработает запрет у пользователя из группы.

Документы

Параметр Действие
Все, кроме пользователей с трастовых серверов Если в чате присутствуют пользователи с нетрастового корпоративного или публичного сервера, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ.
Все, кроме пользователей со своего сервера Если в чате присутствуют пользователи с любого другого сервера, кроме текущего, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ.
Конкретный пользователь Если в чате присутствует этот конкретный пользователь, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ.
Публичные пользователи и гости Если в чате присутствуют пользователи с публичного сервера или гости, пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ.
В чате отобразится «Пересылка документов ограничена», когда сработает запрет у пользователя из группы.
Выберите тип чата, для которого настраивается запрет Неприменимо к Smart Apps, применимо только к мессенджеру.

Изображения

Параметр Действие
Конкретный чат Только в этом чате пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение.
Только групповые чаты и каналы без сквозного шифрования Только в групповых чатах и каналах без включённого сквозного шифрования пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение.
Только групповые чаты и каналы со сквозным шифрованием Только в групповых чатах и каналах с включённым сквозным шифрованием пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение.
В чате отобразится «Пересылка изображений ограничена», когда сработает запрет у пользователя из группы.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Параметр Действие
Конкретный чат Только в этом чате пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео.
Только групповые чаты и каналы без сквозного шифрования Только в групповых чатах и каналах без включённого сквозного шифрования пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео.
Только групповые чаты и каналы со сквозным шифрованием Только в групповых чатах и каналах с включённым сквозным шифрованием пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео.
В чате отобразится «Пересылка видео ограничена», когда сработает запрет у пользователя из группы.

Документы

Параметр Действие
Конкретный чат Только в этом чате пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ.
Только групповые чаты и каналы без сквозного шифрования Только в групповых чатах и каналах без включённого сквозного шифрования пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ.
Только групповые чаты и каналы со сквозным шифрованием Только в групповых чатах и каналах с включённым сквозным шифрованием пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ.
В чате отобразится «Пересылка документов ограничена», когда сработает запрет у пользователя из группы.
Выберите пользователей, чьи вложения попадают под запрет Это поле действует аналогично правилу КСПД-пользователи могут читать в разделе File Service > Контур, если в качестве группы выбрана группа пользователей из внутреннего контура КСПД.

Неприменимо к Smart Apps, применимо только к мессенджеру.

Изображения

Параметр Действие
Все, кроме пользователей внутреннего контура
Это поле имеет смысл, если пользователь из группы находится в КСПД.
Пользователь из группы, находящийся в контуре КСПД, не сможет переслать, поделиться или сохранить в память устройства изображение от пользователей вне контура КСПД.
Все, кроме пользователей с трастовых серверов Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение от пользователей с нетрастовых или публичных серверов.
Все, кроме пользователей со своего сервера Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение от пользователей с любого другого сервера.
Конкретный пользователь Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение от указанного пользователя.
Публичные пользователи и гости Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение от публичных пользователей и гостей.
В чате отобразится «Пересылка изображений ограничена», когда сработает запрет у пользователя из группы.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Параметр Действие
Все, кроме пользователей внутреннего контура
Это поле имеет смысл, если пользователь из группы находится в КСПД.
Пользователь из группы, находящийся в контуре КСПД, не сможет переслать, поделиться или сохранить в память устройства видео от пользователей вне контура КСПД.
Все, кроме пользователей с трастовых серверов Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео от пользователей с нетрастовых или публичных серверов.
Все, кроме пользователей со своего сервера Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео от пользователей с любого другого сервера.
Конкретный пользователь Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео от указанного пользователя.
Публичные пользователи и гости Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео от публичных пользователей и гостей.
В чате отобразится «Пересылка видео ограничена», когда сработает запрет у пользователя из группы.

Документы

Параметр Действие
Все, кроме пользователей внутреннего контура
Это поле имеет смысл, если пользователь из группы находится в КСПД.
Пользователь из группы, находящийся в контуре КСПД, не сможет переслать, поделиться или сохранить в память устройства документ от пользователей вне контура КСПД.
Все, кроме пользователей с трастовых серверов Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ от пользователей с нетрастовых или публичных серверов.
Все, кроме пользователей со своего сервера Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ от пользователей с любого другого сервера.
Конкретный пользователь Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ от указанного пользователя.
Публичные пользователи и гости Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ от публичных пользователей и гостей.
В чате отобразится «Пересылка документов ограничена», когда сработает запрет у пользователя из группы.
Применять во всех Smartapp или в конкретных Smartapp Неприменимо к мессенджеру, только к Smart Apps и персональным чатам с их ботами.

Изображения

Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение.

При попытке переслать, поделиться или сохранить в память устройства изображение у пользователя из группы отобразится «Пересылка изображений ограничена» в чате с ботом или «Скачивание изображений ограничено».

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео.

При попытке переслать, поделиться или сохранить в память устройства изображение у пользователя из группы отобразится «Пересылка видео ограничена» в чате с ботом или «Скачивание видео ограничено».

Документы

Во всех или в конкретных Smart Apps и в персональных чатах с их ботами пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ.

При попытке переслать, поделиться или сохранить в память устройства изображение у пользователя из группы отобразится «Пересылка документов ограничена» в чате с ботом или «Скачивание документов ограничено».
Введите предельно допустимый размер файла Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).

Изображения

Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства изображение больше указанного размера.

В чате отобразится «Пересылка изображений более N МБ ограничена», когда сработает запрет у пользователя из группы.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства видео больше указанного размера.

В чате отобразится «Пересылка видео более N МБ ограничена», когда сработает запрет у пользователя из группы.

Документы

Пользователь из группы не сможет переслать, поделиться или сохранить в память устройства документ больше указанного размера.

В чате отобразится «Пересылка документов более N МБ ограничена», когда сработает запрет у пользователя из группы.
Введите тип запрещенных расширений Применимо и к мессенджеру, и к Smart Apps (в том числе к персональным чатам с ботами Smart Apps).

Изображения

Неприменимо к изображениям.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Неприменимо к видео.

Документы

Полученный (даже от самого себя) документ с запрещённым расширением переслать, поделиться или сохранить в память устройства будет нельзя.

В чате отобразится «Пересылка документов в формате N ограничена», когда сработает запрет у пользователя из группы.
Чаты-исключения / Смартаппы-исключения На выбранные чаты или Smart Apps правило распространяться не будет. Выбор чатов-исключений доступен только при создании локального правила. Выбор Smart Apps-исключений доступен, когда правило действует на все Smart Apps, а не на конкретные.

Правило «Запрет для получателей скачивать вложения от пользователей с cts»

Может действовать только в мессенджере. Этот запрет — аналог настройки Кто может читать КСПД-файлы в разделе File Service > Контур. Отличие только в том, что в этом запрете есть дополнительное разделение пользователей по контуру:
  • внутренний контур — пользователь в контуре с этого же сервера;
  • трастовый контур — пользователь в контуре с трастового сервера.
В данном запрете:
  • отправитель — это пользователь из группы пользователей, для которой настроено это правило. На вложения, которые отправит пользователь этой группы, и будет действовать запрет получения
  • получатель — это пользователь, который подходит под критерии, указанные в правиле.
При создании правила обязательно должно быть заполнено хотя бы одно из следующих полей:
  • Выберите ограничение по контуру
  • Выберите пользователей, для которых будет запрещено действие
⚠️ Когда заполнены оба поля, применяться будет более строгое ограничение из них.

После включения запрета и отправки вложения запрет сразу начинает действовать на вложение — перезапускать клиент или переподключаться к сети не потребуется. После выключения запрет продолжает действовать только на тех вложениях, которые были отправлены, пока запрет был включён — то есть, ранее отправленные вложения под запрет не попадают.

Если на сервере получателя в разделе File Service выключен Контур, но заполнена IP-маска контура, и пользователь контура получит вложение, которое можно увидеть только в контуре, то запрет через контур и запрет получения через ролевую сработают по-разному:
  • при запрете через контур КСПД настройкой поля Кто может читать КСПД-файлы вложение будет доступно получателю при таких условиях — контур выключен, но заполнена IP-маска и пользователь попал в эту сеть;
  • при запрете получения через ролевую модель (с ограничением по контуру) вложение будет недоступно получателю при таких условиях.
Описание полей правила и их действия см. ниже.
Выберите ограничение по контуру Неприменимо к Smart Apps, применимо только к мессенджеру. Требуется настроенный контур КСПД.

Это правило имеет смысл, если пользователь из группы находится в КСПД.

Изображения

Параметр Действие
Все, кроме пользователей внутреннего контура Скачать изображение смогут лишь те пользователи, которые и находятся на этом сервере, и находятся в том же контуре.
Все, кроме пользователей трастового контура Скачать изображение смогут лишь те пользователи, которые и находятся на этом или трастовом сервере, и находятся в своём контуре.
В чате отобразится «Этот файл недоступен», когда сработает запрет у постороннего пользователя.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Параметр Действие
Все, кроме пользователей внутреннего контура Скачать видео смогут лишь те пользователи, которые и находятся на этом сервере, и находятся в том же контуре.
Все, кроме пользователей трастового контура Скачать видео смогут лишь те пользователи, которые и находятся на этом или трастовом сервере, и находятся в своём контуре.
В чате отобразится «Этот файл недоступен», когда сработает запрет у постороннего пользователя.

Документы

Параметр Действие
Все, кроме пользователей внутреннего контура Скачать документ смогут лишь те пользователи, которые и находятся на этом сервере, и находятся в том же контуре.
Все, кроме пользователей трастового контура Скачать документ смогут лишь те пользователи, которые и находятся на этом или трастовом сервере, и находятся в своём контуре.
В чате отобразится «Этот файл недоступен», когда сработает запрет у постороннего пользователя.
Выберите пользователей, для которых будет запрещено действие Неприменимо к Smart Apps, применимо только к мессенджеру.

Изображения

Параметр Действие
Все, кроме пользователей с трастовых серверов Скачать изображение смогут только те пользователи из группы, которые находятся на текущем или трастовом сервере. Остальные получат ошибку.
Все, кроме пользователей со своего сервера Скачать изображение смогут только те пользователи из группы, которые находятся на текущем сервере. Остальные получат ошибку.
Публичные пользователи и гости Скачать изображение смогут только корпоративные пользователи, которые находятся на любом корпоративном сервере. Публичные пользователи получат ошибку.
В чате отобразится «Этот файл недоступен», когда сработает запрет у постороннего пользователя.

Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Параметр Действие
Все, кроме пользователей с трастовых серверов Скачать видео смогут только те пользователи из группы, которые находятся на текущем или трастовом сервере. Остальные получат ошибку.
Все, кроме пользователей со своего сервера Скачать видео смогут только те пользователи из группы, которые находятся на текущем сервере. Остальные получат ошибку.
Публичные пользователи и гости Скачать видео смогут только корпоративные пользователи, которые находятся на любом корпоративном сервере. Публичные пользователи получат ошибку.
В чате отобразится «Этот файл недоступен», когда сработает запрет у постороннего пользователя.

Документы

Параметр Действие
Все, кроме пользователей с трастовых серверов Скачать документ смогут только те пользователи из группы, которые находятся на текущем или трастовом сервере. Остальные получат ошибку.
Все, кроме пользователей со своего сервера Скачать документ смогут только те пользователи из группы, которые находятся на текущем сервере. Остальные получат ошибку.
Публичные пользователи и гости Скачать документ смогут только корпоративные пользователи, которые находятся на любом корпоративном сервере. Публичные пользователи получат ошибку.
В чате отобразится «Этот файл недоступен», когда сработает запрет у постороннего пользователя.
Выберите тип чата, для которого настраивается запрет Неприменимо к Smart Apps, применимо только к мессенджеру. Это дополнительный параметр, ограничивающий область применения правила.

Изображения

Параметр Действие
Конкретный чат Запрет для получателей скачивать изображения от пользователей с cts будет работать только в этом конкретном чате.
Только групповые чаты и каналы без сквозного шифрования Запрет для получателей скачивать изображения от пользователей с cts будет работать только в групповых чатах или каналах без сквозного шифрования.
Только групповые чаты и каналы со сквозным шифрованием Запрет для получателей скачивать изображения от пользователей с cts будет работать только в групповых чатах или каналах со сквозным шифрованием.


Видео

⚠️ Учтите, что видео отправляется как документ, если его размер более 50 МБ!

Параметр Действие
Конкретный чат Запрет для получателей скачивать видео от пользователей с cts будет работать только в этом конкретном чате.
Только групповые чаты и каналы без сквозного шифрования Запрет для получателей скачивать видео от пользователей с cts будет работать только в групповых чатах или каналах без сквозного шифрования.
Только групповые чаты и каналы со сквозным шифрованием Запрет для получателей скачивать видео от пользователей с cts будет работать только в групповых чатах или каналах со сквозным шифрованием.


Документы

Параметр Действие
Конкретный чат Запрет для получателей скачивать документы от пользователей с cts будет работать только в этом конкретном чате.
Только групповые чаты и каналы без сквозного шифрования Запрет для получателей скачивать документы от пользователей с cts будет работать только в групповых чатах или каналах без сквозного шифрования.
Только групповые чаты и каналы со сквозным шифрованием Запрет для получателей скачивать документы от пользователей с cts будет работать только в групповых чатах или каналах со сквозным шифрованием.

Правило «Обязательный PIN-код»

Это правило ролевой модели добавляет обязательное требование создать PIN-код для входа в приложение. Правило применимо только к iOS, Android и Desktop.

После включения правила:
  • пользователь, входящий в приложение, увидит экран для создания обязательного PIN-кода, который нельзя обойти:
    • на iOS пользователь увидит экран обязательного создания PIN-кода сразу после аутентификации;
    • на Android/Desktop — при следующем запуске приложения.
  • уже вошедший в приложение пользователь увидит экран обязательного создания PIN-кода при перезапуске, повторном подключении к сети на всех платформах, а также после сработавшей постпроверки (при ней повторно запрашиваются правила, и пользователь получает все актуальные для него правила).
Когда включено это правило:
  • в приложении на iOS/Android пропадает кнопка Отключить PIN-код;
  • в десктоп-приложении кнопка Отключить PIN-код остаётся, так как с её помощью выполняется смена PIN-кода, которая остаётся доступной пользователю. После нажатия этой кнопки в десктоп-приложении пользователь сразу оказывается на экране создания нового обязательного PIN-кода.
Включение/выключение правила «Обязательный PIN-код» или самой ролевой модели может отобразить/отменить экран создания PIN-кода не сразу, а только после перезапуска приложения или после переподключения к сети. Такое поведение чаще было замечено на Android, реже на iOS — например, при выключении правила.
В десктоп-приложении нельзя задать время автоблокировки для ввода PIN-кода, поэтому и в рамках ролевой модели нет такой настройки.

В мобильных приложениях автоблокировка происходит по умолчанию через 5 минут, и это время можно поменять. Но на Android, если у пользователя уже было установлено другое время автоблокировки, то оно же и применится — пользователь его всё равно сможет поменять.

Настройка видимости Smart App в каталоге Smart Apps

Пока это единственное правило, которое настраивается не в разделе Ролевая модель, а в настройках бота/Smart App в разделе Боты.

Чтобы настроить доступность Smaart App в каталоге Smart Apps в приложении:
  1. В панели администратора перейдите в раздел «Боты».
  2. Нажмите кнопку-каранжаш у нужного Smart App.
  3. Укажите желаемую Доступность: всем пользователям или конкретным группам пользователей. Если вы выбрали конкретные группы, Smart App в каталоге будет отображаться только у пользователей из выбранной группы. В контактах он будет доступен всем при любой настройке доступности.
  4. Сохраните изменения.
Влияние настроек доступности на примере Calendar SmartApp:
Настройка доступности Видимость в контактах Видимость в каталоге Smart Apps
Всем Calendar SmartApp можно найти в разделе «Контакты». Проверяющий, не входящий в группу, видит Calendar SmartApp в каталоге смартаппов (9 точек).
Конкретная группа пользователей ролевой модели (проверяющий НЕ входит в группу) Calendar SmartApp можно найти в разделе «Контакты». Проверяющий, не входящий в группу, не видит Calendar SmartApp в каталоге смартаппов (9 точек).

Группы пользователей (CTS/ECTS)

В данном разделе панели администратора создаются группы пользователей, на которых будут распространяться правила ролевой модели.
⚠️ Важно корректно создать и включить пользователей в группу! Иначе даже верно настроенное правило работать не будет, т.к. не сможет определить свою область действия. Поэтому прежде, чем проверять работу правил, убедитесь, что группа пользователей настроена верно.

Создание группы пользователей

Поле Описание
Название группы Желательно указать уникальное и описывающее группу пользователей название.
Платформа Веб-приложение, десктоп-приложение, iOS, Android. Можно выбрать все сразу.
Тип подключения Выбор контура КСПД (настраивается в разделе File Service):
  • Внутренний контур — будут выбраны пользователи из КСПД (IP-адрес входит в контур, указанный в разделе File service);
  • Внешний контур — будут выбраны пользователи не из КСПД (IP-адрес не входит в контур, указанный в разделе File service).

Чтобы настройки КСПД не мешали работе ролевой модели, в разделе File Service включите Контур (флажок Включено), во всех полях настроек правил контура укажите any и укажите IP-маски своей корпоративной сети.

Добавление пользователей в группу

✅ Чтобы правило действовало на всех пользователей сервера, не выбирайте ничего: ни группу AD, ни роль OpenID, ни свойство, ни конкретного пользователя.

Описание полей:
Поле Описание
Группа в AD Есть поиск только по глобальным группам Active Directory. Можно вручную вставить значения только для универсальных групп через Enter. Наличие пользователя в группе пока не проверяется.
Группы пользователей из Active Directory При создании группы пользователей в Active Directory для группы в ролевой модели параметру Область действия задайте значение Универсальная. Варианты Локальная в домене или Глобальная не подходят для использования в ролевой модели.
В настоящий момент (октябрь 2024) поддерживаются только универсальные группы AD. Поиском в поле при этом пока находятся только глобальные группы, поэтому универсальную нужно ввести вручную и нажать Enter.

Сейчас нельзя посмотреть, кто попал в группу. И даже выбора группы AD из списка пока нет. Это планируется.

Так как сейчас наличие пользователя в группе Active Directory не проверяется, проще всего начать проверку работы правила, указав в группе конкретного пользователя: найдите поиском его логин или впишите его HUID и нажмите Enter.
Роли Open ID Нет поиска. Можно вручную вставить значения через Enter. Наличие пользователя в группе пока не проверяется.
Роли пользователей из OpenID (Keycloak) Роль пользователя из OpenID, как и группа из AD, должна быть указана в профиле пользователя в панели администратора CTS.

Роли синхронизируются из OpenID из полей на вкладке Role mapping в разделе Users консоли администратора Keycloak.

Если роли в карточке пользователя в админке CTS нет:
  1. 1. Выполните стандартную синхронизацию кнопкой Синхронизировать в настройках регистрации.
  2. 2. Проблемный пользователь должен перезайти в сессию в приложении.
  3. 3. Если это не поможет — обратитесь в поддержку eXpress.
Должность Нет поиска. Для ручного добавления значений нужно сохранять изменения группы. Наличие пользователя в группе пока не проверяется.

Значения этих полей вписываются вручную. Их можно скопировать из карточки пользователя. Чтобы сохранить изменение, нажмите кнопку Сохранить группу.
Компания
Отдел
Домен
Конкретные пользователи Есть поиск по логину. Можно вручную вставить значения HUID через Enter. Наличие пользователя в группе можно проверить по значению HUID.
⚠️ В поле Конкретные пользователи можно указать не больше 100 пользователей.

Чтобы найти конкретных пользователей или пользователей-исключения, начните набирать логин и выберите подходящий вариант в выпадающем меню, либо введите HUID пользователя и нажмите клавишу Enter.
Пользователи-исключения

Оценки звонков

В этом разделе собирается информация о выставленных пользователями оценках звонков и конференций. Список можно фильтровать с помощью выпадающих списков, поля выбора даты и поля поиска наверху.
Столбец Описание
Оценка Установленная пользователем оценка звонка/конференции.
Чат/конференция Чат, в котором происходил звонок, или название конференции.
janus_url URL-адрес Janus.
call_id Идентификатор звонка или конференции.
user_huid HUID пользователя, оставившего оценку.
udid Идентификатор сессии конкретного устройства пользователя, на котором он поставил оценку.
платформа Тип клиентской платформы пользователя: web (включает десктоп), android и ios.
app_version Версия клиентского приложения, из которого была поставлена оценка.
inserted_at Дата и время оценки.
причины Причина плохой оценки. Некоторые устанавливаются системой автоматически. Причины бывают следующими:
  • input_issue. «Я никого не слышу», проблема со входящим звуком.
  • output_issue. «Меня не слышат», проблема с исходящим звуком.
  • poor_sound. «Плохое качество звука».
  • poor_connection. «Проблемы с соединением».
  • poor_video. «Проблемы с видео».
  • poor_sharing. Проблемы с демонстрацией экрана».
  • toggler_disabled. «Не включается микрофон/камера» (только web).
  • user_disconnected. «Меня выбросило из звонка».
  • other. «Другое» — пользователь ввёл собственное описание своей проблемы в звонке или конференции.
  • webrtc. Эту причину отправляет система без участия пользователя. Сообщает о проблемах сети при установлении соединений.
  • session. Эту причину отправляет система без участия пользователя. Сообщает о проблемах с микросервисом сессий.
  • domain. Эту причину отправляет система без участия пользователя. Сообщает о проблемах в серверной части приложения, которые привели к закрытию звонка, или об ошибках при отправке событий call_offer, call_answer, vr_publish, vr_publish_audio, vr_unpublish, room_leave, call_terminate, room_join, call_new.
Логи звонка Кнопки для скачивания логов звонка или конференции.

Записи звонков (CTS)

Этот раздел доступен только на CTS/eCTS.

В этом разделе можно просматривать очередь обработки записей звонков и конференций и управлять ею. Очередь можно фильтровать с помощью выпадающего списка статусов и поля поиска наверху.

Столбец Описание
Запись Идентификатор записи. По щелчку на нём открывается страница этой записи.
ID звонка Идентификатор звонка или конференции или call_id.
Статус Состояние записи:
  • new. Запись в очереди на обработку.
  • in_progress. Запись в процессе обработки.
  • ok. Запись готова.
  • error. В процессе обработки записи произошла ошибка.
Название конференции Содержит название конференции, или название группового чата, в котором был звонок, или Personal chat, если это звонок один-на-один или групповой звонок, который сначала был звонком один-на-один.
Причина ошибки Здесь указывается причина ошибки службы транскодирования.
inserted_at Дата и время начала записи.
updated_at Дата и время любого изменения записи (готова или готова с ошибкой).

На странице записи есть кнопка для повторной отправки записи на транскодирование и информация о начале и готовности записи и о медиапотоках участников.

Статусы SMS (ETS и RTS)

В этом разделе находится сплошной список всех SMS с кодами подтверждения, запрошенные и полученные пользователями. Этот раздел доступен только для ETS и RTS. Статусы SMS на RTS уточняйте в поддержке eXpress.

Описание кодов статусов SMS:
  • delivered означает, что SMS успешно передано от провайдера SMS к мобильному оператору пользователя. Если пользователь не войти не может, то либо он вводит неверный код или неверный номер телефона, либо SMS блокируется со стороны мобильного оператора — в этом случае пользователю нужно обращаться напрямую к своему оператору.
  • one_number_limit_exceeded — превышен суточный лимит на SMS. На RTS лимит установлен на 10 SMS в сутки. На ETS администратором может быть установлен иной лимит (см. раздел SMS > Безопасность на ETS).
  • number_is_forbidden — номер телефона внесён в чёрный список провайдера SMS. Нужно обращаться в поддержку провайдера SMS.
  • Если долго отображается статус waiting и затем статус переходит в failed — возможно, массовые проблемы. Нужно обращаться в поддержку провайдера SMS.
  • message is denied — на SMS наложен запрет от мобильного оператора. Уточняем у пользователя, не менял ли он недавно SIM-карту и/или мобильного оператора. Провайдер в таких случаях может блокировать SIM-карту на 24-48 часов, то есть пользователю нужно будет повторить попытку входа позже, примерно через сутки.

Аутентификация администраторов (CTS и ECTS)

Настройка подключения администраторов из Active Directory. Этот раздел доступен только для CTS и ECTS.

При создании группы администраторов, синхронизируемой с AD, в поле LDAP Группа укажите не полный путь, а значение атрибута cn из AD.

Настройки аудита

В этом разделе можно включить отслеживание пользовательских подключений флажком Отслеживать пользовательские подключения/отключения и настроить отправку информации о событиях аудита в SIEM сторонней информационной системы.

Глобальный чат

Здесь администратор может включить и настроить глобальный чат на этом сервере. Глобальный чат, включённый в настройках CTS, появится только у пользователей этого CTS, а глобальный чат, включённый в настройках ETS, появится у всех пользователей, корпоративные серверы которых подключены к ETS.

Пример настройки глобального чата на сервере:
  1. Включите глобальный чат сервера, установив флажок Включено, укажите название, аватар и описание. Если это ETS, и вам нужно, чтобы федеративный глобальный чат eXpress не был виден, снимите флажок RTS global.
  2. Нажмите кнопку Сохранить. Глобальный чат появится у пользователей текущего корпоративного сервера или у всех корпоративных серверов, подключённых к ETS.
  3. В разделе Внутренние боты включите Notifications bot: напротив него нажмите кнопку-карандаш и установите флажок Включено.
  4. Добавьте Notifications bot в список в подразделе Глобальные боты: выберите Добавить бота в глобальный чат и нажмите кнопку-плюс у Notifications bot.
  5. Добавьте пользователя, который должен писать в глобальный чат, в администраторы бота: в разделе Внутренние боты нажмите кнопку-шестерёнку напротив Notifications bot и выберите Добавить администраторов бота.

Как пользователю, назначенному администратором бота, после этого написать сообщение в глобальный чат, см. здесь.

На CTS в списке чатов будет отображаться два глобальных чата: один с данного CTS, другой с RTS. Первый настраивается в панели администратора CTS, второй — в панели администратора RTS (доступ у разработчиков eXpress).

Глобальные боты

Внутренние боты, которые имеют доступ к глобальному чату.

Ссылки на чаты/звонки (CTS и ECTS)

В этом разделе можно указать свой хост для пригласительных ссылок на чаты и звонки вместо стандартного, а также настроить минимальный уровень доступа: public (любые пользователи), corporate (корпоративные пользователи) или trusts (пользователи текущего сервера и трастовых серверов).

Стандартный хост xlnk.ms принадлежит eXpress и находится в российском ЦОД.

Включите параметр Генерировать ссылки для гостевых пользователей на этот сервер, и гостевые пользователи, получившие новые ссылки, с этого момента будут подключаться не через RTS, а через данный корпоративный сервер.

Если гость использует старую ссылку, созданную до включения этой настройки, он подключится на RTS.

Push Service (ETS и RTS)

Подключение механизма push-уведомлений для различных платформ: Android, веб-браузеры, Huawei, iOS. Этот раздел доступен только для ETS и RTS, поскольку эти серверы отвечают за работу с уведомлениями.

File Service

Настройка контурных ограничений для разного доступа к файлам для внешних, трастовых и корпоративных пользователей для того, чтобы файлы, присланные изнутри КСПД, можно было открывать и загружать только внутри КСПД (только CTS и ECTS); настройка автоматической очистки файлов, медиа, голосовых сообщений и записей звонков и конференций через указанное количество дней; настройка проксирования.

Контур
Как настроить контур КСПД:
  1. Включаем свой IP и маску подсети через символ / в список, разделяя запятой. Пример: 11.22.33.44/32, 55.66.77.88/32. Проверить свой IP-адрес можно на сайте 2ip.ru.
  2. Устанавливаем нужные настройки на чтение и отправку.
  3. Устанавливаем флажок Включено и нажимаем Сохранить.

Подробнее о настройках КСПД:
  • КСПД-юзеры могут отправлять — кому КСПД-пользователь сможет отправлять файлы:
    • any. Любому пользователю федерации, не зависимо от того, на каком сервере он находится, но открыть этот файл сможет только КСПД-пользователь. Можно отправлять файлы в открытые чаты/каналы и в чаты с выключенным сквозным шифрованием.
    • corporate. Другому пользователю, который находится на корпоративном сервере любой организации, исключая RTS, но открыть этот файл сможет только КСПД-пользователь. Можно отправлять файлы в открытые чаты/каналы и в чаты с выключенным сквозным шифрованием.
    • trust. Другому пользователю, с сервером которого у отправителя есть трастовое соединение, но открыть этот файл сможет только КСПД-пользователь. Нельзя отправлять файлы в открытые чаты/каналы и в чаты с выключенным сквозным шифрованием.
    • local. Другому пользователю, который зарегистрирован на том же сервере, что и отправитель, но открыть этот файл сможет только КСПД-пользователь. Нельзя отправлять файлы в открытые чаты/каналы и в чаты с выключенным сквозным шифрованием.
  • КСПД-юзеры могут читать — КСПД-пользователь сможет получить и открыть файл от отправителя:
    • any. Вне зависимости от того, на каком сервере находится отправитель. Контур отправителя и получателя не влияет на доступ к файлам.
    • corporate. С такого же корпоративного сервера. Контур отправителя и получателя не влияет на доступ к файлам.
    • trust. С сервером которого у получателя есть трастовое соединение.
    • local. С того же сервера, что и у получателя.
    • contour. С того же контура, что и у получателя.
  • Кто может читать КСПД-файлы — какой пользователь сможет просмотреть файлы, отправленные из КСПД:
    • any. Получать и отправлять файлы из КСПД может пользователь с любого сервера. Контур отправителя и получателя не влияет на доступ к файлам.
    • corporate. Получать и отправлять файлы из КСПД может корпоративный пользователь от отправителя с корпоративного сервера. Контур отправителя и получателя не влияет на доступ к файлам.
    • trust. Получать и отправлять файлы из КСПД может пользователь с корпоративного сервера, трастово соединённого с сервером отправителя. Контур отправителя и получателя не влияет на доступ к файлам.
    • local. Получать и отправлять файлы из КСПД может пользователь с такого же корпоративного сервера, что и отправитель. Контур отправителя и получателя не влияет на доступ к файлам.
    • contour. Получать и отправлять файлы из КСПД может КСПД-пользователь того же контура, что и у отправителя.
При настройках Trust или Local пользователи, находящиеся в КСПД, в открытые чаты и в чаты с выключенным сквозным шифрованием не могут отправлять файлы. При настройках Any или Corporate — могут (начиная с бэкенда 2.9).

File Service Retention
Здесь можно настроить, чтобы через указанное количество дней с сервера автоматически удалялись определённые типы файлов.

Проксирование
Настройки проксирования при отдаче статики для публичных клиентов: возможность скачивания файла через File Service, а не ссылкой с редиректом на s3.

Пользователи (CTS и ECTS)

Настройки токенов для пользовательских сессий. Эта настройка зарезервирована для будущих обновлений и пока не работает.

Настройка регистрации (CTS и ECTS)

Этот раздел и его подразделы доступны только для CTS и ECTS.

Регистрация без номера телефона

Эта группа настроек появилась с версии сервера 3.21.
  • Разрешена регистрация без номера телефона. Глобальный переключатель на сервере, определяющий, может ли пользователь входить без использования номера телефона: через корпоративную почту или адрес корпоративного сервера.
  • Отобразить предупреждение о скором запрете регистрации. Если включено, пользователи клиентских приложений получат уведомления, что скоро регистрация с использованием номера телефона станет обязательной: Добавьте номер телефона. Администратор запретил вход без номера телефона. Добавьте номер, чтобы продолжить пользоваться приложением.
    Если вы, администратор, собираетесь запретить вход без номера телефона, обязательно включите этот флажок, чтобы ваши пользователи успели добавить номера телефонов и не получили ошибки «Воспользуйтесь специальным приложением» или «Пользователь уже зарегистрирован» при входе. В ином случае снимите этот флажок.
Кроме того, в сборках специального приложения для ETS некоторые кнопки способов входа в приложение могут быть отключены.

Управление контактами пользователя

Эта группа настроек появилась с версии сервера 3.21.
  • Разрешено добавлять номер телефона. Пользователи сервера смогут привязывать к аккаунту номер телефона в качестве фактора аутентификации и для того, чтобы другие пользователи могли найти их по номеру телефона в контактах.
  • Разрешено изменять номер телефона. Пользователи сервера смогут менять привязанный номер телефона.
  • Разрешено удалять номер телефона. Пользователи сервера смогут удалять привязанный номер телефона.

Методы регистрации

Далее выбирается метод регистрации и аутентификации на корпоративном сервере: E-mail, NTLM (Active Directory) или OpenID и настраивается Максимальное количество попыток ввода пароля.

Описание методов:
  • Active Directory — аутентификация выполняется с помощью логина и пароля AD. Выполняется синхронизация с AD, данные о пользователях на корпоративный сервер поступают из AD. Синхронизация пользователей идёт по длинному и короткому циклам. Полная синхронизация идёт каждые 3 часа + по второму расписанию, указанному в поле Расписание полей синхронизации (в формате cron) — происходит заведение новых пользователей, обновление адресной книги на основе изменений в объекте пользователя AD, отключение пользователей при их выпадении из фильтра синхронизации. Короткая синхронизация идёт каждые 15 минут — происходит получение данных о состоянии учётной записи пользователя в AD (disable account, lockout account, password expired, account expired, password change). Синхронизацию при необходимости можно запустить вручную кнопкой Синхронизовать.
  • E-mail — аутентификация выполняется с помощью кода, который приходит на привязанную почту.
    Если не у всех пользователей есть учётные записи в AD или другой LDAP-системе, администратор может включить аутентификацию по коду из почты (E-mail). Тогда часть корпоративных учётных записей может создаваться на корпоративном сервере через синхронизацию из AD, а часть можно создать вручную в панели администратора. Все пользователи будут проходить регистрацию и аутентификацию по коду из почты.
  • OpenID — механизм для аутентификации с помощью учётной записи из Keycloak. Например, для пользователей, у которых нет учётной записи в AD или корпоративной электронной почты, смогут войти с использованием специального токена.
Соответственно:
  • Аутентификация по логину и паролю AD доступна только для учётных записей, добавляемых из AD, если в настройках регистрации выбрано NTLM.
  • Аутентификация по коду из электронной почты доступна для учётных записей, добавляемых из AD, а также для учётных записей, созданных в панели администратора вручную.
  • Аутентификация через OpenID доступна только для учётных записей, добавляемых из OpenID, если в настройках регистрации выбрано OpenID.
Может быть выбран только один метод. Посмотреть текущий метод аутентификации корпоративного сервера можно, введя следующую ссылку в браузере: https://FQDN_сервера/api/v2/ad_integration/register_methods — в ответе смотрим "register_methods":["<<ТИП>>"]}.

Настройки синхронизации

До версии сервера 3.20 настройки синхронизации находились в подразделах Active Directory и OpenID.
  • Источники синхронизации. Выбор корпоративной системы, откуда синхронизуются корпоративные учётные записи пользователей.
  • Расписание полей синхронизации. Настройка времени синхронизации в формате Cron. Минимальное значение этого расписания — 1 час. Это второе расписание синхронизации, помимо неизменяемого первого расписания раз в три часа, которое в будущем планируется убрать.
  • Кнопка Синхронизовать. Выполнить принудительную синхронизацию пользователей с корпоративной системой.

Active Directory

Настройка регистрации через Active Directory. В этом подразделе:
  • настраивается синхронизация с Active Directory: укажите FQDN/IP-адрес и порт для связи с AD, а также домен
    Оставьте поле домена пустым, если в лесу Active Directory больше одного домена. Иначе пользователям придётся очищать поле домена при входе на корпоративный сервер.
  • указываются события, когда сессия пользователя будет завершаться автоматически
  • устанавливается упрощённый (сопоставляется домен электронной почты с адресом сервера) или полный метод аутентификации
  • сопоставляется, какие атрибуты пользователей из Active Directory будут браться для данных профилей пользователей на сервере.
    Для корректной синхронизации атрибутов регистр атрибутов должен быть таким же, как в LDAP.
    Требования к аватарам пользователей в Active Directory: изображение JPG размером 500x500 пикселей, до 100 КБ.
Дополнительное описание некоторых настроек:
  • Количество неправильных попыток ввода, до блокировки и Таймаут блокировки, при вводе неправильного пароля (в секундах). Предварительная блокировка от eXpress перед тем, как пользователь дойдёт до "настоящей" блокировки (lockout) в AD, пытаясь ввести неверный пароль. Снимается автоматически через указанный период времени. Рекомендуется настроить количество попыток на одну меньше, чем задано в AD.
  • Logoff by disabled. Выход из учётной записи при её отключении в AD.
  • Logoff by lockout. Выход из учётной записи при блокировке учётной записи в AD.
  • Logoff by account expired. Выход из учётной записи, если истек срок действия учётной записи в AD.
  • Logoff by password expired. Выход из учётной записи, если истёк срок действия пароля от учётной записи в AD или если пароль был изменён. Включите, чтобы после изменения пароля в AD пользователю потребовалось ввести новый пароль.
  • Logoff by password change. Выход из учётной записи, если сменился пароль в AD (поводом является изменившееся время последней смены пароля).
  • Флажок Автологаут при исключении из выборки синхронизации с AD отправляет запрос на логаут для пользователя каждый раз, когда пользователь по какой-либо причине (отсутствует группа AD) не попал в фильтр синхронизации AD.
  • «Автологаут» не подтверждает логаут пользователя автоматически, а только отправляет запрос на логаут, который всё равно должен подтвердить администратор.
  • Кнопка Установить настройки по умолчанию сбрасывает значения на стандартные. Удалить очищает все значения, тем самым отключая синхронизацию, на имеющихся пользователей она не влияет. Кнопка Синхронизировать запускает принудительную синхронизацию с AD (начиная с версии сервера 3.20 она была перенесена в раздел Настройки регистрации).
Если учётная запись из AD не появилась среди пользователей корпоративного сервера:
  1. Проверьте в AD, что синхронизируемая учётная запись активна, у неё не истёк пароль и т.д.
  2. Выполните проверочный запрос в LDAP, например, ldapsearch, чтобы убедиться, что учётная запись попадает в тот фильтр, который указан в настройках синхронизации.

E-mail

В этом подразделе настраивается маска адреса электронной почты регистрируемых учётных записей (фильтр) для саморегистрации. Используются регулярные выражения. Чтобы указать несколько доменов, используйте маску ^[\w-\.]+@(domain1.ru|domain2.ru)$. При указании маски пользователи смогут регистрироваться самостоятельно, даже если учётная запись на сервере не заведена: при вводе пользователем почты согласно маске, система создаст для него пользователя и аутентифицирует на корпоративный сервер. Для отключения данной функции достаточно убрать маску.
При использовании саморегистрации дополнительно потребуется добавить запись о сопоставлении адреса электронной почты серверу (саджест): через поддержку eXpress, если используете приложение eXpress, либо самостоятельно, если в вашей организации специальное приложение для ETS.

OpenID

В этом подразделе настраивается синхронизация с KeyCloak и сопоставляется, какие атрибуты пользователей из KeyCloak будут браться для данных профилей пользователей на сервере. В поле Предзаполнение логина OpenID также можно выбрать, будет ли поле логина по умолчанию заполнено в формах Keycloak у пользователей их номером телефона или почтой.

Видимость полей профиля (CTS и ECTS)

В этом разделе настраивается, кто сможет видеть корпоративные поля пользователей. Поле Публичное имя скрыть нельзя, но в разделе Active Directory можно настроить, какой атрибут AD будет загружаться в это поле. Этот раздел доступен только для CTS и ECTS.

E-mail (CTS и ECTS)

В этом разделе производится настройка отправки сообщений с кодом подтверждения через электронную почту. Здесь указывается имя приложения, адрес отправителя, данные для аутентификации на почтовом сервере отправки, защита соединения, а также отправлять ли письма с текущими настройками или с настройками на RTS. Рядом есть поле для тестирования отправки сообщения.

Инструкция для начала работы (CTS и ECTS)

В этом подразделе можно отредактировать письмо с инструкциями по началу работы, отправляемое по электронной почте. К письму можно прикреплять изображения. Щелкните кнопку Отправить всем незарегистрированным, чтобы отправить письмо тем, для кого корпоративная учётная запись на сервере создана, но в неё ещё не вошли. Рядом есть поле для тестирования отправки сообщения.

В Microsoft Outlook по умолчанию отключена автоматическая загрузка изображений из писем. Чтобы загрузить все изображения, в заголовке письма щёлкните надпись «Чтобы загрузить рисунки, щелкните эту ссылку.»

Заблокированные пользователи (CTS и ECTS)

В этом подразделе настраивается письмо, отправляемое пользователям, корпоративная учётная запись которых была заблокирована. Рядом есть поле для тестирования отправки сообщения.

VoEx (RTS, CTS и ECTS)

В этом разделе настраиваются звонки и конференции в приложении и интеграции со сторонними системами: Mind, Vinteo, SIP.

Janus инстансы

Возможность использовать несколько серверов Janus.

VoEx

Настройка звонков и конференций, осуществляемых через приложение.
  • Разрешить демонстрацию экрана наружу из закрытого контура. Установите этот флажок, чтобы разрешить просмотр демонстрации экрана в звонках и конференциях для пользователей, находящихся снаружи контура КСПД. Если флажок снят, демонстрацию изнутри КСПД увидят только пользователи в КСПД.
  • TURN Server, STUN Server. Серверы и порты для подключения к ним, обеспечивающие прохождение голосового трафика клиентских приложений при нахождении их за NAT/PAT.
  • Локальная сеть voex. Возможность указать локальную сеть для сервиса voex.
  • Использовать только relay ice кандидаты. Эта настройка указывает, что приложение должно использовать только TURN-сервер для обхода сетевых ограничений (NAT), даже если можно установить прямое соединение (p2p). Данная настройка в некоторой мере увеличивает надёжность соединения.
  • Разрешить использование TCP ICE. Эта настройка позволяет использовать TCP в рамках протокола ICE. ICE может использовать для установления соединений как UDP, так и TCP. Если эта настройка включена, приложение сможет использовать только TCP вместо UDP для обмена данными. Может оказаться полезным в окружении, где блокируется работа UDP.
  • Включить микширование аудио потоков. Оптимизация и распределение звукового трафика. Необходимо включить для работы шумоподавления.
  • Включить видеокодек VP9. Поддержка сжатия видеопотоков с использованием кодека VP9. ⚠️ Экспериментальная функция, в клиентах поддерживается с версии 3.28.
  • Включить возможность записывать звонки. Включение функции записи аудио и/или видео в звонках и конференциях.
    Срок хранения в днях для обработанных записей настраивается в разделе File Service. Срок для необработанных записей настраивается флагом — для получения подробностей обратитесь в поддержку eXpress.

Пользовательские оценки

  • Включить логирование звонков. Установите этот флажок, чтобы записывались серверные логи всех звонков и конференций.
  • Всегда спрашивать, если в звонке получена ошибка. Запрашивать ли у пользователей обратную связь для звонка, при проведении которого система обнаружила ошибку. Логи с клиента и сам отзыв отправятся на сервер автоматически, найти их можно будет в архиве с серверными логами.
  • Частота оценки качества звонка. Через сколько звонков автоматически запрашивать у пользователей обратную связь.
  • Хранение пользовательских логов. Период хранения логов звонков, загруженных из клиентов пользователей, в месяцах.
В группах Mind, Vinteo и SIP настраиваются интеграции со сторонними звонковыми системами. Описание этих и других настроек звонков и конференций на сервере см. в руководстве по установке для администратора в разделе «Руководства администратора».

Сервер

В этом разделе настраиваются аватар и видимость сервера, фоны чатов в клиентах, возможности по поиску и умолчания для сквозного шифрования в чатах, уведомления при аутентификации (пользовательское соглашение перед входом на сервер), при технических работах и при сильном устаревании версии клиента. Далее можно просмотреть идентификатор этого сервера и идентификатор RTS (ETS), установить сертификаты трастов, BotX, Kafka, указать информацию об администраторе, а также просмотреть версии контейнеров.

Настройки сервера

Эта группа содержит следующие настройки:
  • Аватар и фоны. Здесь можно загрузить аватар сервера (отображается в клиентском приложении на странице Настройки > О программе) и фоновые изображения чатов (обои), которые отобразятся у пользователей сервера, для светлой и тёмной темы.
    Размер обоев должен быть не больше 50 кб, и изображение должно быть квадратом со стороной 600 пикселей.
  • Скрыть имя сервера. Позволяет скрыть отображение названия и адреса сервера для внешних пользователей; для своего и трастового сервера это имя всегда отображается. В карточке пользователя с этого сервера внешние пользователи вместо адреса увидят Corporate server.

Server Features

Настройка возможностей на сервере:
  • Corporate search. Разрешает поиск корпоративных контактов.
  • Trust search. Разрешает трастовый поиск контактов.
  • Cквозное шифрование включено по умолчанию в групповых чатах. Эта настройка определяет, будет ли у пользователя включено сквозное шифрование в групповом чате при его создании по умолчанию, или нет.
  • Cквозное шифрование включено по умолчанию в каналах. Эта настройка определяет, будет ли у пользователя включено сквозное шифрование в канале при его создании по умолчанию, или нет.
  • Disable corporate phonebook. Отключение корпоративной телефонной книги.
Cнимите флажки Corporate search, Disable corporate phonebook и Trust Search, чтобы у пользователей сервера отображались сразу все корпоративные контакты и их не нужно было искать. Для организаций, где число пользователей больше 500, не стоит снимать эти флажки, поскольку тогда в список контактов всех пользователей на данном сервере будет загружаться полный список пользователей сервера, что может сильно снизить производительность на мобильных устройствах. Для небольших организаций с численностью пользователей ниже 500 можно снять эти флажки, чтобы у всех пользователей в контактах отображался полный список всех сотрудников организации.

Уведомление при авторизации

Здесь настраивается текст пользовательского соглашения, отображаемый пользователю перед входом на сервер. Файл соглашения должен иметь формат HTML.

Уведомление о технических работах

Включите, чтобы у пользователей отображалось уведомление «Ведутся технические работы, возможны перебои в работе приложения» в настройках. Также это уведомление отобразится автоматически, если запрос клиента к settings вернёт ошибку 502.
Если будете указывать свой текст, рекомендуется также написать примерное время, через которое пользователям, которые увидят уведомление, можно будет попробовать перезапустить приложение.

Уведомление об обновлении

Если у пользователя сервера версия приложения отстаёт от актуальной на указанное количество версий, ему будет выведено уведомление с предложением обновиться.
⚠️ Если на корпоративный сервер установили новую версию бекэнда, а соответствующие версии клиентов в магазинах приложений отсутствуют, у пользователей появятся уведомления о необходимости обновить клиент, хотя более новых версий клиентов нет. Поэтому администратору рекомендуется указывать значение не меньше 3 версий в этом поле.
Функция «Уведомления об обновлении» — это лишь дополнительное средство мотивировать пользователей обновиться, которое выглядит как блокирующий экран при запуске, требующий обновить приложение. «Уведомления об обновлении» не управляет функцией автоматического обновления через мобильные магазины приложений или функцией автоматического обновления веба и десктопа!

RTS ID, CTS ID

Отображение идентификатора RTS (ETS), с которым связан этот корпоративный сервер, а также отображение идентификатора самого этого сервера.

TLS сертификат трастов, BotX SSL сертификат, Kafka SSL-сертификат

Загрузка сертификатов на сервер. Подробности см. в руководстве по установке для администратора в разделе «Руководства администратора».

Информация об администраторе

Указанные здесь сведения для связи с администратором отобразятся у пользователя, если тот захочет обратиться в поддержку или столкнётся с ошибкой в приложении.

Версии сервисов

Здесь отображаются версии (контейнеров) служб корпоративного сервера
Также проверить номер версии сервиса можно с использованием специальной ссылки на сервер. Для этого в браузере введите адрес: https://адрес_сервера/system/XX/version, где адрес_сервера — FQDN сервера, а XX — контейнер/сервис сервера (trusts, messaging, voex, ad_integration, kdc и т.д.)

Контакты поддержки

В этом подразделе настраивается отображение данных администратора и контактов для связи с вашей поддержкой по телефону, через эл. почту, чат Telegram, чат Whatsapp. Здесь же можно загрузить файлы HTML (кодировка UTF-8) с ответами на часто задаваемые вопросы (на русском и на английском языках). Если установлен флажок Отображать контакты поддержки eXpress, пользователи увидят данные для обращения на первую линию поддержки eXpress, загрузить свой FAQ будет нельзя.

Пользователи смогут получить доступ к поддержке и FAQ:
  • Во время входа в приложение (с этапа ввода кода из SMS) — синяя кнопка с вопросительным знаком в правом нижнем углу.
  • После ахода в приложение в разделе Настройки > кнопка Связаться с поддержкой.
При нажатии на кнопку пользователь увидит FAQ. Если используется ETS, на странице ввода кода из SMS пользователь увидит FAQ, который был добавлен на ETS. На следующем этапе, уже после ввода кода SMS, пользователь увидит FAQ, добавленный на CTS. По нажатию кнопки Связаться с поддержкой под FAQ отобразятся контакты поддержки и данные администратора.

Инструкция регистрации (RTS и ETS)

В этом поразделе можно загрузить файлы HTML с инструкциями по регистрации для пользователей на английском и русском языках. Эти инструкции должны помогать пользователям зарегистрироваться в приложении.

SmartApps (CTS и ECTS)

В этом разделе можно выбрать, какой Smart App будет отображаться как Главная страница в приложении, а также настроить каталог SmartApp.

Активации

В этом разделе настраивается время жизни активаций в секундах в различных клиентах. Для веб-версии приложения по умолчанию указана неделя. На CTS нажмите Скачать отчёт по активациям в формате .CSV, чтобы получить подробные сведения обо всех активациях пользователей.

SMS (RTS и ETS)

В этом разделе выбирается провайдер, через которого выполняется отправка SMS с кодами подтверждения. Также можно поменять сопроводительный текст к коду.

Адаптеры (RTS и ETS)

В этом подразделе указываются данные для интеграции с провайдерами SMS. Подробное описание настроек см. в руководстве по установке для администратора в разделе «Руководства администратора».

Маски (RTS и ETS)

В этом подразделе можно настроить использование разных настроек (провайдеров) для указанных диапазонов телефонных номеров (определяются маской). См. образец маски справа.

Безопасность (RTS и ETS)

В этом подразделе настраивается защита от спама: можно указать лимиты запросов, запрещённые номера. Есть функция снятия сработавшей блокировки по IP и по номеру телефона.

Учтите, что у SMS-провайдера могут быть настроены собственные фильтры, лимиты и блокировки.

  • Лимит кол-ва запросов для какого-либо IP-адреса. Настройка максимального количества попыток получить SMS с определённого IP за указанное количество секунд.
  • Фильтр по User-Agent. Запрет на запрос SMS из браузеров с указанными User Agent.
  • Фильтр по DEF-коду. Запрет на запрос SMS для номеров определённых стран и для определённых DEF-кодов.
  • Фильтр по номеру телефона. Запрет на запрос SMS для номеров, определяемых маской.
  • Лимит максимального кол-ва запросов на какой-либо телефонный номер. Если владелец номера превысит указанное число попыток получить SMS, получение SMS будет для него заблокировано на сутки.
  • Разблокировать пользователя. Введите в это поле номер телефона (без символа плюса, со строгим указанием кода страны, без пробелов и дефисов) или IP-адрес и нажмите Разблокировать, чтобы снять для их фладельца блокировку на получение SMS.

Капча (RTS и ETS)

В этом подразделе можно включить дополнительную защиту от спама с использованием Capcha-проверки. Если установлен флажок Невидимая капча, подтверждение будет запрашиваться только у подозрительных пользователей.

Зарезервированные номера (RTS)

В этом разделе номерам телефонов можно присваивать фиксированные коды подтверждения (SMS). Эта настройка доступна только для RTS.

Упрощенное подключение по email (RTS и ETS)

В этом разделе настраивается упрощённая аутентификация по E-mail (саджесты) — с помощью этой функции можно доменам электронной почты сопоставить URL-адреса серверов (хосты) для упрощения входа пользователей, чтобы им не нужно было вводить адрес сервера вручную. Здесь можно просмотреть и отредактировать уже имеющиеся сопоставления.

Чтобы поменять название сопоставляемого сервера, перейдите в раздел Серверы > на вкладке CTS нажмите кнопку-карандаш у желаемого сервера > введите название в поле Имя.

Если у вас CTS и вы хотите настроить упрощённую аутентификацию, чтобы пользователям не нужно было вводить адрес сервера, обратитесь в поддержку eXpress.

Создание шаблона упрощённой аутентификации

Нажмите кнопку Создать. В качестве шаблона укажите домен (без символа собаки) или полный почтовый адрес конкретного пользователя. Выберите тип: для домена (всем с таким доменом будет предлагаться сервер) или для почты целиком (только пользователю с конкретной почтой предложится сервер). Далее выберите сервер, который должен предлагаться в шаблоне.

Можно создать несколько шаблонов, ведущих на один CTS. Несколько доменов в одном шаблоне перечислить нельзя.