Поддержка

Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.

Active Directory

Active Directory

CTS
eCTS

В этом разделе настраивается синхронизация приложения с Active Directory.

Параметры подключения AD

Параметр Описание
FQDN или IP-адрес контроллера домена, порт для подключения и домен Active Directory Подробнее в документации для администраторов.
Если в лесу Active Directory несколько доменов, оставьте поле домена пустым. Иначе пользователям потребуется вручную очищать это поле при входе в приложение.
Количество неправильных попыток ввода, до блокировки
Таймаут блокировки, при вводе неправильного пароля (в секундах)
Защита от перебора паролей. Рекомендуется устанавливать на 1 попытку меньше, чем в политиках AD.
Предзаполнять доменную часть логина на клиентах Здесь можно выбрать, предзаполнять домен на клиентах или нет, чтобы пользователи с разными SamAccountName и UserPrincipalName не испытывали проблем со входом.

Настройки логаутов для AD

Параметр Описание
Запрос на логаут от пользователя
(кнопка Покинуть сервер в приложении),
Запрос на логаут при удалении аккаунта пользователем (подробнее),
Запрос на логаут от администратора
(кнопка Логаут у пользователя в панели администратора)
Эти источники запросов на логаут являются системными, их выключить нельзя, но можно настроить время автоматического подтверждения.
Автоматическое подтверждение запроса на логаут от пользователя Здесь можно настроить, будут ли автоматически подтверждаться запросы от пользователей через настройки профиля в приложении.
Запрос на логаут при отключении учётной записи пользователя в AD Автоматический выход из сессий при отключении учётной записи в AD и отправка запроса на логаут.
Запрос на логаут при блокировке пользователя в AD Автоматический выход из сессий при блокировке учётной записи в AD и отправка запроса на логаут.
Запрос на логаут при истечении срока действия учётной записи пользователя в AD Автоматический выход из сессий при истечении срока действия учётной записи в AD и отправка запроса на логаут.
Запрос на логаут при истечении срока действия пароля в AD Автоматический выход из сессий при истечении срока действия пароля в AD и отправка запроса на логаут.
Запрос на логаут при исключении из выборки синхронизации с AD Автоматический выход из сессий и отправка запроса на логаут при исключении пользователя из фильтра синхронизации AD с приложением.
Запрос на логаут при изменении пароля в AD Автоматический выход из сессий после смены пароля в AD и отправка запроса на логаут.
Запрос на логаут при отключении учётной записи пользователя в AD LDS Автоматический выход из сессий при отключении учётной записи в AD и отправка запроса на логаут.
Подтверждать автоматически через N дней Для каждой причины можно указать количество дней, по истечении которых запрос на логаут подтвердится без участия администратора. Появилось в версии 3.58.
Для мгновенного подтверждения выберите 0 дней.

Метод авторизации

Выберите между упрощённым (сопоставление по домену email) и полным методом проверки подлинности.

Поддержка политики токенов привязки канала (CBT)

Если установлена политика Контроллер домена: требования к токенам привязки канала для LDAP-сервера = Всегда или Если поддерживается, обязательно установите здесь флажок Включить channel binding (CBT) для NTLM, чтобы пользователи могли войти в eXpress, не получая ошибку «Неверные учетные данные». Эта настройка доступна с версии 3.60.

Сопоставление атрибутов

Определите, какие атрибуты пользователей из AD будут использоваться в профилях мессенджера.


Для корректной работы соблюдайте регистр атрибутов, идентичный LDAP-записям.

Управление настройками

Кнопка Действие
Установить настройки по умолчанию Сброс к стандартным значениям.
Удалить Отключает синхронизацию (не влияет на существующих пользователей).
Сохранить Применяет настройки.

Дополнительные вопросы

Учётная запись из AD не появилась в списке пользователей. Что делать?

Если учётная запись из AD не отображается в разделе Пользователи панели администратора:

  1. Дождитесь синхронизации или принудительно выполните её.
  2. Проверьте в AD: статус учётной записи, срок действия пароля и другие ограничения.
  3. Выполните тестовый LDAP-запрос (например, ldapsearch) для проверки фильтра синхронизации.

Какие требования к аватарам пользователей в AD?

Формат JPG, 500×500 пикселей, не более 100 КБ.