Поддержка

Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.

Запросы на логаут

Запросы на логаут

CTS
eCTS

В этом разделе отображается список пользователей, для которых был отправлен запрос на логаут:

  • со стороны пользователя;
  • через администратора корпоративного сервера;
  • из-за события в корпоративном каталоге.

Здесь можно просмотреть информацию о пользователе, узнать причину логаута, а также Принять или Отклонить запрос.

Почему кнопки для управления логаутом не работают?

Учтите, что если панель администратора открыта не по адресу с FQDN сервера, кнопки Принять или Отклонить не сработают.

Причины логаута

Причина Описание
user_request Запрос на логаут отправлен пользователем. Это значит, что пользователь нажал кнопку Покинуть сервер в профиле на одном из своих устройств. На остальных устройствах он продолжит работу в обычном режиме. Уточните причину у пользователя. Если этот запрос ошибочен, пользователь может снова войти с теми же учётными данными — запрос на логаут исчезнет автоматически (после обновления страницы администратора) или его можно отклонить вручную.
PWD_last_set_changed Логаут из-за смены пароля в AD. Пользователя выкинет из всех сессий. При попытке войти обратно с учётными данными AD возникнет ошибка «Неверный логин или пароль». После входа пользователя с новым паролем запрос на логаут исчезнет автоматически (после обновления страницы администратора). При возникновении проблем со входом нажмите кнопку Очистить кэш в профиле пользователя в панели администратора.
account_disabled Учётная запись отключена в AD. Пользователя выкинет из всех сессий. При попытке войти обратно с учётными данными AD возникнет ошибка «Неверный логин или пароль». После включения учётной записи и входа пользователя обратно на сервер запрос на логаут исчезнет автоматически (после обновления страницы администратора).
account_deleted Аккаунт был удалён пользователем. Отменить удаление аккаунта нельзя, даже если вы отмените запрос на логаут с этой причиной. Чтобы освободить корпоративную учётную запись от связи с удалённым аккаунтом, обязательно подтвердите запрос или настройте автоподтверждение для запросов такого типа (подробности у поддержки eXpress).
lockout Пользователь заблокирован в AD. Пользователя выкинет из всех сессий. При попытке войти обратно с учётными данными AD возникнет ошибка «Неверный логин или пароль». После разблокировки и входа пользователя обратно на сервер запрос на логаут исчезнет автоматически (после обновления страницы администратора).
password_expired Истёк срок действия пароля в AD. Пользователя выкинет из всех сессий. При попытке войти обратно с учётными данными AD возникнет ошибка «Неверный логин или пароль». После входа пользователя с новым паролем запрос на логаут исчезнет автоматически (после обновления страницы администратора). При возникновении проблем со входом нажмите кнопку Очистить кэш в профиле пользователя в панели администратора.
account_expired Истёк срок действия учётной записи в AD. Пользователя выкинет из всех сессий. При попытке войти обратно с учётными данными AD возникнет ошибка «Неверный логин или пароль». После продления срока или создания новой УЗ и входа пользователя обратно на сервер запрос на логаут исчезнет автоматически (после обновления страницы администратора).
admin_request Запрос на логаут от администратора. При отправке запроса сессии пользователя не завершаются.
excluded_from_search_filter В разделе Active Directory/OpenID активирован флажок Запрос на логаут при исключении из выборки синхронизации с AD/OpenID, и пользователь был исключён из выборки (например, удалён из группы синхронизации AD или его токен OpenID неактивен). Пользователя выкинет из всех сессий. Пользователь может войти обратно, но его снова выкинет при следующей синхронизации, пока не добавят группу AD или пока не будет снова активирован токен (пользователю нужно будет войти на сервер с нуля).

Принятие запроса на логаут

После нажатия Принять корпоративная учётная запись пользователя отсоединяется от личного аккаунта и переходит в статус unregistered.

Массовая обработка запросов на логаут

С версии серверного ПО 3.27 поддерживается выбор нескольких запросов на логаут с помощью флажков. Чтобы выбрать все записи (верхний флажок в первом столбце), сначала укажите причину логаута в фильтре. Если фильтр не применён, массовый выбор недоступен — отмечать записи придётся вручную.

⚠️ Массовый логаут пользователей не рекомендуется проводить в момент пиковой нагрузки на сервер во избежание проблем с производительностью.

Автоматическое подтверждение запросов на логаут

Запросы на логаут могут подтверждаться автоматически (с версии 3.47). Подробнее в описании методов аутентификации: Active Directory | OpenID.

Удаление учётной записи после логаута

После логаута учётная запись остаётся в списке раздела «Пользователи». Способ удаления зависит от типа записи:

Источник учётной записи Удаление
Создана вручную в панели администратора Удаляется через значок корзины в списке Пользователи.
Синхронизирована из AD Исчезает после удаления группы синхронизации в Active Directory.
Синхронизирована из OpenID удаление невозможно в версиях серверного ПО до 3.40, в версиях после 3.40 возможно, когда установлен флажок Удалять профили пользователей при подтверждении логаута в настройках синхронизации OpenID.