Поддержка
Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.
- Приветствуем в eXpress
- Поддержка eXpress
- Знакомство с eXpress, терминология
- Установка, обновления, требования
- Регистрация и вход в приложение
- Профиль пользователя
- Чаты, каналы и обсуждения
- Контакты
- Теги и вкладки
- Файлы
- Звонки и конференции
- Уведомления и метки приложения
- Фоновые ограничения на мобильных
- Боты и SmartApps
- Диагностика, логи, кэш
- Панель администратора
- Панель администратора: общая информация
- Пользователи
- Чаты
- Открытые чаты
- Звонки
- Конференции
- Список запросов на изменения
- Запросы на логаут
- Администраторы
- Серверы
- Боты
- Внутренние боты
- Пользователи внешних клиентов
- UI Alerts
- Контейнеры
- Аудит
- Стикеры
- Фоны звонка
- Каталог
- Статистика
- Ролевая модель
- Правила ролевой модели
- Группы пользователей
- Оценки звонков
- Записи звонков
- Транскрибации звонков
- Статусы SMS
- Аутентификация администраторов
- Настройки аудита
- Глобальный чат
- Глобальные боты
- Ссылки на чаты/звонки
- Push Service
- File Service
- Пользователи (сессии)
- Настройки регистрации
- Active Directory
- E-mail: саморегистрация
- OpenID
- Видимость персональных данных
- E-mail: отправка писем
- Инструкция для начала работы
- Заблокированные пользователи
- VoEx
- Сервер
- Контакты поддержки
- Защита соединения
- Инструкция регистрации
- SmartApps
- Меню мобильных клиентов
- Активации
- SMS
- Адаптеры
- Маски
- Безопасность
- Капча
- Зарезервированные номера
- Упрощенное подключение по email
- Настройки Kerberos
- Портал поддержки в Jira
- Поддержка для администраторов
- Политика по изменениям в БД
- Документация eXpress
- Политика конфиденциальности
Active Directory
- Параметры подключения AD
- Настройки логаутов для AD
- Метод авторизации
- Поддержка политики токенов привязки канала (CBT)
- Сопоставление атрибутов
- Управление настройками
- Дополнительные вопросы
В этом разделе настраивается синхронизация приложения с Active Directory.
Параметры подключения AD 
| Параметр | Описание |
|---|---|
| FQDN или IP-адрес контроллера домена, порт для подключения и домен Active Directory | Подробнее в документации для администраторов.
Если в лесу Active Directory несколько доменов, оставьте поле домена пустым. Иначе пользователям потребуется вручную очищать это поле при входе в приложение.
|
| Количество неправильных попыток ввода, до блокировки Таймаут блокировки, при вводе неправильного пароля (в секундах) |
Защита от перебора паролей. Рекомендуется устанавливать на 1 попытку меньше, чем в политиках AD. |
| Предзаполнять доменную часть логина на клиентах | Здесь можно выбрать, предзаполнять домен на клиентах или нет, чтобы пользователи с разными SamAccountName и UserPrincipalName не испытывали проблем со входом. |
Настройки логаутов для AD 
| Параметр | Описание |
|---|---|
| Запрос на логаут от пользователя (кнопка Покинуть сервер в приложении), Запрос на логаут при удалении аккаунта пользователем (подробнее), Запрос на логаут от администратора (кнопка Логаут у пользователя в панели администратора) |
Эти источники запросов на логаут являются системными, их выключить нельзя, но можно настроить время автоматического подтверждения. |
| Автоматическое подтверждение запроса на логаут от пользователя | Здесь можно настроить, будут ли автоматически подтверждаться запросы от пользователей через настройки профиля в приложении. |
| Запрос на логаут при отключении учётной записи пользователя в AD | Автоматический выход из сессий при отключении учётной записи в AD и отправка запроса на логаут. |
| Запрос на логаут при блокировке пользователя в AD | Автоматический выход из сессий при блокировке учётной записи в AD и отправка запроса на логаут. |
| Запрос на логаут при истечении срока действия учётной записи пользователя в AD | Автоматический выход из сессий при истечении срока действия учётной записи в AD и отправка запроса на логаут. |
| Запрос на логаут при истечении срока действия пароля в AD | Автоматический выход из сессий при истечении срока действия пароля в AD и отправка запроса на логаут. |
| Запрос на логаут при исключении из выборки синхронизации с AD | Автоматический выход из сессий и отправка запроса на логаут при исключении пользователя из фильтра синхронизации AD с приложением. |
| Запрос на логаут при изменении пароля в AD | Автоматический выход из сессий после смены пароля в AD и отправка запроса на логаут. |
| Запрос на логаут при отключении учётной записи пользователя в AD LDS | Автоматический выход из сессий при отключении учётной записи в AD и отправка запроса на логаут. |
| Подтверждать автоматически через N дней | Для каждой причины можно указать количество дней, по истечении которых запрос на логаут подтвердится без участия администратора. Появилось в версии 3.58.
Для мгновенного подтверждения выберите
0 дней. |
Метод авторизации 
Выберите между упрощённым (сопоставление по домену email) и полным методом проверки подлинности.
Поддержка политики токенов привязки канала (CBT) 
Если установлена политика Контроллер домена: требования к токенам привязки канала для LDAP-сервера = Всегда или Если поддерживается, обязательно установите здесь флажок Включить channel binding (CBT) для NTLM, чтобы пользователи могли войти в eXpress, не получая ошибку «Неверные учетные данные». Эта настройка доступна с версии 3.60.
Сопоставление атрибутов 
Определите, какие атрибуты пользователей из AD будут использоваться в профилях мессенджера.
Для корректной работы соблюдайте регистр атрибутов, идентичный LDAP-записям.
Управление настройками 
| Кнопка | Действие |
|---|---|
| Установить настройки по умолчанию | Сброс к стандартным значениям. |
| Удалить | Отключает синхронизацию (не влияет на существующих пользователей). |
| Сохранить | Применяет настройки. |
Дополнительные вопросы 
Учётная запись из AD не появилась в списке пользователей. Что делать?
Если учётная запись из AD не отображается в разделе Пользователи панели администратора:
- Дождитесь синхронизации или принудительно выполните её.
- Проверьте в AD: статус учётной записи, срок действия пароля и другие ограничения.
- Выполните тестовый LDAP-запрос (например,
ldapsearch) для проверки фильтра синхронизации.