Поддержка
Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.
- Приветствуем в eXpress
- Поддержка eXpress
- Знакомство с eXpress, терминология
- Установка, обновления, требования
- Регистрация и вход в приложение
- Профиль пользователя
- Чаты, каналы и обсуждения
- Контакты
- Теги и вкладки
- Файлы
- Звонки и конференции
- Уведомления и метки приложения
- Фоновые ограничения на мобильных
- Боты и SmartApps
- Диагностика, логи, кэш
- Панель администратора
- Панель администратора: общая информация
- Пользователи
- Чаты
- Открытые чаты
- Звонки
- Конференции
- Список запросов на изменения
- Запросы на логаут
- Администраторы
- Серверы
- Боты
- Внутренние боты
- Пользователи внешних клиентов
- UI Alerts
- Контейнеры
- Аудит
- Стикеры
- Фоны звонка
- Каталог
- Статистика
- Ролевая модель
- Правила ролевой модели
- Группы пользователей
- Оценки звонков
- Записи звонков
- Транскрибации звонков
- Статусы SMS
- Аутентификация администраторов
- Настройки аудита
- Глобальный чат
- Глобальные боты
- Ссылки на чаты/звонки
- Push Service
- File Service
- Пользователи (сессии)
- Настройки регистрации
- Active Directory
- E-mail: саморегистрация
- OpenID
- Видимость персональных данных
- E-mail: отправка писем
- Инструкция для начала работы
- Заблокированные пользователи
- VoEx
- Сервер
- Контакты поддержки
- Защита соединения
- Инструкция регистрации
- SmartApps
- Меню мобильных клиентов
- Активации
- SMS
- Адаптеры
- Маски
- Безопасность
- Капча
- Зарезервированные номера
- Упрощенное подключение по email
- Настройки Kerberos
- Портал поддержки в Jira
- Поддержка для администраторов
- Политика по изменениям в БД
- Документация eXpress
- Политика конфиденциальности
Настройки регистрации
- Регистрация без номера телефона
- Управление контактами пользователя
- Видимость корпоративных данных в неавторизованной зоне
- Методы регистрации
- Настройки синхронизации
Нажмите Сохранить, чтобы применить изменения.
Регистрация без номера телефона 
| Параметр | Описание |
|---|---|
| Разрешена регистрация без номера телефона | Глобальный параметр на сервере, определяющий, может ли пользователь входить без номера телефона: через корпоративную почту или адрес корпоративного сервера. |
| Отображать предупреждение о скором запрете регистрации | Если параметр включён, пользователи клиентских приложений получат уведомление о том, что вскоре станет обязательной регистрация с использованием номера телефона: Добавьте номер телефона. Администратор запретил вход без номера телефона. Добавьте номер, чтобы продолжить пользоваться приложением.
⚠️ Если вы, как администратор, планируете запретить вход без номера телефона, обязательно включите предупреждение, чтобы пользователи успели добавить номера телефонов и не столкнулись с ошибками при входе. В противном случае снимите этот флажок.
Кроме того, в сборках брендированного ETS-приложения некоторые кнопки способов входа могут быть отключены. |
| Разрешить пропуск двухфакторной аутентификации в пределах контура | Если параметр включён, пользователи с номером телефона могут не подтверждать вход через SMS-код при подключении изнутри контура КСПД, если ранее они входили без номера, но у них был обнаружен номер. |
| Отобразить предупреждение о необходимости добавить номер для входа вне контура | Если параметр включён, пользователи клиентских приложений получат уведомление о том, что вскоре станет обязательной регистрация с использованием номера телефона при входе в приложение снаружи защищённой корпоративной сети. |
Управление контактами пользователя 
Как пользователь может управлять номером телефона, привязанным к аккаунту, см. в этой статье.
| Параметр | Описание |
|---|---|
| Разрешено добавлять номер телефона | Пользователи сервера могут привязывать номер мобильного телефона к аккаунту для аутентификации и для возможности поиска их по номеру в контактах. |
| Разрешено изменять номер телефона | Пользователи сервера могут изменять привязанный номер телефона. |
| Разрешено удалять номер телефона | Пользователи сервера могут удалять привязанный номер телефона. |
Видимость корпоративных данных в неавторизованной зоне 
| Параметр | Описание |
|---|---|
| Показывать адрес корпоративного сервера на экране входа | Пользователи, проходящие регистрацию, не будут видеть адрес корпоративного сервера, а увидят только название, указанное в свойствах сервера на RTS /ETS . Работает с версии сервера и клиентов 3.49. |
| Предзаполнять учетные данные по найденному email | Заполнять поля логина и домена, если было найдено сопоставление упрощённой аутентификации. |
Методы регистрации 
Выберите метод регистрации и аутентификации на корпоративном сервере: E-mail, NTLM (Active Directory) или OpenID. Можно выбрать только один метод.
| Метод | Описание | Доступность |
|---|---|---|
Аутентификация выполняется с помощью кода, отправляемого на привязанную почту. Если не у всех пользователей есть учётные записи в LDAP, включите аутентификацию E-mail. Тогда часть корпоративных учётных записей может создаваться на сервере через синхронизацию из LDAP, а часть — вручную в панели администратора. Все пользователи будут проходить аутентификацию по коду из почты. |
Аутентификация по коду из электронной почты доступна для учётных записей, добавленных из AD, а также для созданных вручную в панели администратора. | |
| NTLM | Аутентификация выполняется с помощью логина и пароля AD. Данные о пользователях синхронизируются с AD. Синхронизация выполняется по длинному и короткому циклам. Полная синхронизация выполняется каждые 3 часа, а также по расписанию, указанному в поле Расписание полной синхронизации (в формате cron). В ходе синхронизации добавляются новые пользователи, обновляется адресная книга на основе изменений в AD, а также отключаются пользователи, исключённые из фильтра синхронизации. Короткая синхронизация — каждые 10 минут. В ней проверяется состояние учётной записи в AD (отключённая учётная запись, блокировка, истёкший пароль, истёкший срок действия учётной записи, изменение пароля). При необходимости синхронизацию можно запустить вручную с помощью кнопки Синхронизировать. |
Аутентификация по логину и паролю AD доступна только для учётных записей, добавленных из AD, если выбран метод NTLM. |
| OpenID | Механизм аутентификации с помощью учётной записи из OpenID. Например, пользователи, у которых нет учётной записи в AD или корпоративной почты, могут войти с использованием специального токена. | Аутентификация через OpenID доступна только для учётных записей, добавленных из OpenID, если выбран метод OpenID. |
Как узнать текущий метод аутентификации?
Текущий метод аутентификации корпоративного сервера можно проверить не только в панели администратора, но также введя в браузере ссылку: https://FQDN_сервера/api/v2/ad_integration/register_methods. В ответе будет указано: "register_methods":["текущий_тип_аутентификации"]}.
Можно ли синхронизовать пользователей из AD, а аутентифицировать через OpenID?
Смешанная синхронизация и аутентификация пользователей возможна, но требует доработок системы и консультаций архитекторов в рамках проекта по развёртыванию.
Как подключить несколько доменов Active Directory? 
Способ подключения зависит от того, как устроен каталог в вашей организации.
| Как устроены домены | Как подключать |
|---|---|
| Корневой домен с поддоменами | Настройте синхронизацию корпоративного сервера с корневым доменным каталогом — поддомены попадут в выборку вместе с ним. Тип аутентификации — NTLM. |
| Несколько отдельных доменов, даже связанных доверительными отношениями | Через промежуточный каталог. Организация разворачивает домен-коллектор AD LDS, который собирает пользователей подключённых доменов в единую базу; с неё и идёт синхронизация. Тип аутентификации — Email: коллектор только собирает сведения о пользователях и не поддерживает управление ими, поэтому вход по доменным учётным данным недоступен.
Через Keycloak. Организация подключает свои домены к Keycloak в федерацию. Тип аутентификации — OpenID: сценарий входа настраивается на стороне Keycloak и может быть любой сложности, приложение показывает его формы. |
Настройки синхронизации 
| Параметр | Описание |
|---|---|
| Источники синхронизации | Выбор корпоративной системы, из которой синхронизируются учётные записи пользователей. |
| Расписание полной синхронизации | Настройка времени синхронизации в .
Минимальный интервал — 1 час ( 0 * * * *). Это дополнительное расписание синхронизации, помимо стандартного (каждые 3 часа). |
| Синхронизировать | Эта кнопка запускает принудительную синхронизацию пользователей с подключённой корпоративной системой.
⚠️ Синхронизация с OpenID не создаёт учётные записи. Чтобы они появились, пользователю необходимо аутентифицироваться на
CTS /eCTS . |