Поддержка

Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.

Настройки регистрации

Настройки регистрации

CTS
eCTS

Нажмите Сохранить, чтобы применить изменения.

Регистрация без номера телефона

Параметр Описание
Разрешена регистрация без номера телефона Глобальный параметр на сервере, определяющий, может ли пользователь входить без номера телефона: через корпоративную почту или адрес корпоративного сервера.
Отображать предупреждение о скором запрете регистрации Если параметр включён, пользователи клиентских приложений получат уведомление о том, что вскоре станет обязательной регистрация с использованием номера телефона: Добавьте номер телефона. Администратор запретил вход без номера телефона. Добавьте номер, чтобы продолжить пользоваться приложением.
⚠️ Если вы, как администратор, планируете запретить вход без номера телефона, обязательно включите предупреждение, чтобы пользователи успели добавить номера телефонов и не столкнулись с ошибками при входе. В противном случае снимите этот флажок.
Кроме того, в сборках брендированного ETS-приложения некоторые кнопки способов входа могут быть отключены.
Разрешить пропуск двухфакторной аутентификации в пределах контура Если параметр включён, пользователи с номером телефона могут не подтверждать вход через SMS-код при подключении изнутри контура КСПД, если ранее они входили без номера, но у них был обнаружен номер.
Отобразить предупреждение о необходимости добавить номер для входа вне контура Если параметр включён, пользователи клиентских приложений получат уведомление о том, что вскоре станет обязательной регистрация с использованием номера телефона при входе в приложение снаружи защищённой корпоративной сети.

Управление контактами пользователя

Как пользователь может управлять номером телефона, привязанным к аккаунту, см. в этой статье.

Параметр Описание
Разрешено добавлять номер телефона Пользователи сервера могут привязывать номер мобильного телефона к аккаунту для аутентификации и для возможности поиска их по номеру в контактах.
Разрешено изменять номер телефона Пользователи сервера могут изменять привязанный номер телефона.
Разрешено удалять номер телефона Пользователи сервера могут удалять привязанный номер телефона.

Видимость корпоративных данных в неавторизованной зоне

Параметр Описание
Показывать адрес корпоративного сервера на экране входа Пользователи, проходящие регистрацию, не будут видеть адрес корпоративного сервера, а увидят только название, указанное в свойствах сервера на
RTS
/
ETS
. Работает с версии сервера и клиентов 3.49.
Предзаполнять учетные данные по найденному email Заполнять поля логина и домена, если было найдено сопоставление упрощённой аутентификации.

Методы регистрации

Выберите метод регистрации и аутентификации на корпоративном сервере: E-mail, NTLM (Active Directory) или OpenID. Можно выбрать только один метод.

Метод Описание Доступность
E-mail

Аутентификация выполняется с помощью кода, отправляемого на привязанную почту.

Если не у всех пользователей есть учётные записи в LDAP, включите аутентификацию E-mail. Тогда часть корпоративных учётных записей может создаваться на сервере через синхронизацию из LDAP, а часть — вручную в панели администратора. Все пользователи будут проходить аутентификацию по коду из почты.

Аутентификация по коду из электронной почты доступна для учётных записей, добавленных из AD, а также для созданных вручную в панели администратора.
NTLM

Аутентификация выполняется с помощью логина и пароля AD. Данные о пользователях синхронизируются с AD. Синхронизация выполняется по длинному и короткому циклам.


Полная синхронизация выполняется каждые 3 часа, а также по расписанию, указанному в поле Расписание полной синхронизации (в формате cron). В ходе синхронизации добавляются новые пользователи, обновляется адресная книга на основе изменений в AD, а также отключаются пользователи, исключённые из фильтра синхронизации.


Короткая синхронизация — каждые 10 минут. В ней проверяется состояние учётной записи в AD (отключённая учётная запись, блокировка, истёкший пароль, истёкший срок действия учётной записи, изменение пароля).


При необходимости синхронизацию можно запустить вручную с помощью кнопки Синхронизировать.

Аутентификация по логину и паролю AD доступна только для учётных записей, добавленных из AD, если выбран метод NTLM.
OpenID Механизм аутентификации с помощью учётной записи из OpenID. Например, пользователи, у которых нет учётной записи в AD или корпоративной почты, могут войти с использованием специального токена. Аутентификация через OpenID доступна только для учётных записей, добавленных из OpenID, если выбран метод OpenID.

Как узнать текущий метод аутентификации?

Текущий метод аутентификации корпоративного сервера можно проверить не только в панели администратора, но также введя в браузере ссылку: https://FQDN_сервера/api/v2/ad_integration/register_methods. В ответе будет указано: "register_methods":["текущий_тип_аутентификации"]}.

Можно ли синхронизовать пользователей из AD, а аутентифицировать через OpenID?

Смешанная синхронизация и аутентификация пользователей возможна, но требует доработок системы и консультаций архитекторов в рамках проекта по развёртыванию.

Как подключить несколько доменов Active Directory?

CTS
ETS
eCTS

Способ подключения зависит от того, как устроен каталог в вашей организации.

Как устроены домены Как подключать
Корневой домен с поддоменами Настройте синхронизацию корпоративного сервера с корневым доменным каталогом — поддомены попадут в выборку вместе с ним. Тип аутентификации — NTLM.
Несколько отдельных доменов, даже связанных доверительными отношениями Через промежуточный каталог. Организация разворачивает домен-коллектор AD LDS, который собирает пользователей подключённых доменов в единую базу; с неё и идёт синхронизация. Тип аутентификации — Email: коллектор только собирает сведения о пользователях и не поддерживает управление ими, поэтому вход по доменным учётным данным недоступен.


Через Keycloak. Организация подключает свои домены к Keycloak в федерацию. Тип аутентификации — OpenID: сценарий входа настраивается на стороне Keycloak и может быть любой сложности, приложение показывает его формы.

Схему подключения выбирают на этапе внедрения вместе со специалистом eXpress: от неё зависит и способ входа пользователей, и то, как будут отключаться уволенные сотрудники.

Настройки синхронизации

Параметр Описание
Источники синхронизации Выбор корпоративной системы, из которой синхронизируются учётные записи пользователей.
Расписание полной синхронизации Настройка времени синхронизации в формате Cron.
Минимальный интервал — 1 час (0 * * * *). Это дополнительное расписание синхронизации, помимо стандартного (каждые 3 часа).
Синхронизировать Эта кнопка запускает принудительную синхронизацию пользователей с подключённой корпоративной системой.
⚠️ Синхронизация с OpenID не создаёт учётные записи. Чтобы они появились, пользователю необходимо аутентифицироваться на
CTS
/
eCTS
.