Поддержка

Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.

Пользователи

Пользователи

RTS
CTS
ETS
eCTS

В этом разделе находится список пользователей и ботов сервера.

Можно ли просмотреть количество занятых пользователями лицензий?

Можно посмотреть, сколько пользователей зарегистрировано (выгрузить список пользователей в CSV). Отдельного инструмента, который показывает приобретенные лицензии, нет. За информацией по приобретённым лицензиям необходимо обращаться к аккаунт-менеджеру на стороне eXpress (подробнее).

Поиск пользователей

В поле поиска на
CTS
/
eCTS
можно искать пользователей по HUID, имени, почте, домену и должности, как они указаны в корпоративной учётной записи.

На
RTS
и
ETS
можно искать пользователей по имени, номеру телефона, какие указал пользователь при первичной регистрации или позже в настройках профиля в eXpress.

Создание пользователей

CTS
eCTS

Можно создать нового пользователя на корпоративном сервере вручную, нажав соответствующую кнопку, либо настроить автоматическую синхронизацию.

Как массово вручную создать пользователей?

Используйте кнопку Загрузка из CSV.

Переходите с ручных учётных записей на синхронизированные?

Если вы недавно настроили синхронизацию, удалите старые ручные учётные записи с дублирующими почтами (чтобы избежать конфликтов с новыми синхронизированными).

Какая аутентификация доступна пользователям, созданным вручную?

Войти такой пользователь сможет только через аутентификацию Email. Для использования других методов при синхронизации с корпоративным каталогом (например, Active Directory) создавайте пользователей в каталоге, а не вручную на корпоративном сервере!

Можно ли одновременно синхронизировать пользователей и заводить их вручную?

Да. Таким образом вы сможете, например, синхронизировать сотрудников организации из каталога, а внешних подрядчиков заводить вручную. Это работает только с аутентификацией Email — и созданные вручную, и синхронизированные пользователи будут входить в приложение с использованием кода на почту.

Как подключить пользователей, которых нет в корпоративном каталоге?

Чтобы подключить к корпоративному серверу внешних пользователей (партнёров, подрядчиков), которых нет в корпоративном каталоге:

  1. Вручную создайте профили для внешних пользователей в разделе Пользователи.
  2. В разделе «Настройка регистрации» переключите метод аутентификации на Email.

Тогда и внешние, и синхронизированные из каталога пользователи будут входить в корпоративную учётную запись через код на почту.

Для синхронизации пользователя с AD/OpenID обязательно ли наличие email у него?

При аутентификации по логину и паролю AD (метод NTLM) или методом OpenID пользователю не потребуется вводить email, поэтому синхронизовать это поле необязательно. Но если будут использоваться саджесты упрощённой аутентификации или подтверждение входа кодом на почту (метод Email), пользователям в профилях необходимо синхронизовать в том числе и поле email.

Как правильно передать учётные данные пользователю?

При выдаче корпоративных данных обязательно сообщайте пользователям:

Это позволяет сохранить переписку, если ранее уже использовался номер телефона, а также при смене логина или переходе на другой сервер.

Управление профилями пользователей

CTS
eCTS
Действие Пользователь создан вручную Синхронизирован
Редактирование Щёлкните кнопку-карандаш на пользователе в списке, чтобы отредактировать его данные. Чтобы изменить данные синхронизированного пользователя, отредактируйте его в каталоге и проведите синхронизацию.
Блокировка Заблокировать пользователя через панель администратора нельзя. Поддерживается блокировка через AD/OpenID.
Удаление

Чтобы удалить пользователя:

  1. Сделайте и подтвердите ему логаут.
  2. Нажмите кнопку-корзину.
Чтобы удалить синхронизированного пользователя, сделайте ему логаут, удалите у него группу синхронизации в AD или роль в OpenID, проведите синхронизацию — профиль исчезнет из списка. ⚠️ Для автоматического удаления учётных записей OpenID после логаута необходимо включить соответствующую настройку заранее в разделе OpenID.

Каких пользователей можно редактировать и удалять вручную в панели администратора?

Изменить или удалить вручную можно только тех пользователей, которые были созданы вручную или путём саморегистрации по email-маске (перед удалением также требуется сделать логаут).

Как правильно поменять логин пользователя?

См. эту инструкцию.

Я заблокировал пользователя в каталоге, но он не покинул сервер. Почему?

Кроме блокировки в корпоративном каталоге нужно ещё подтвердить пользователю запрос на логаут, чтобы он перестал быть привязан к корпоративному серверу, или настроить автоматический логаут.

Экспорт списка пользователей

CTS
eCTS

Кнопка Скачать как .CSV скачивает список пользователей в формате CSV. Позже этот список можно импортировать в групповой чат или канал для массового добавления пользователей. Чтобы отфильтровать выгружаемый список, воспользуйтесь поиском. При нажатии кнопки будет предложено выбрать типы пользователей для выгрузки:

Тип пользователя Описание
cts_user Зарегистрированные корпоративные пользователи.
unregistered Незарегистрировавшиеся пользователи.
botx Боты и Smart Apps.

Профиль пользователя

По щелчку на пользователе открывается информация о его профиле:

Поле Описание
HUID Уникальный идентификатор пользователя.
⚠️ HUID, отображаемый в панели администратора CTS до первого входа пользователя, является временным. Вносите HUID корпоративной учётной записи во внешние системы только после того, как сотрудник выполнит первый вход в приложение.
Сведения о компании, должности и т.д.
CTS
eCTS
Заполняются администратором вручную или синхронизируются автоматически.
RTS ID/ETS ID/CTS ID Идентификатор сервера регистрации. Для определения конкретного адреса сервера найдите этот ID в разделе «Серверы».
Тип профиля
  • botx (
    CTS
    /
    eCTS
    ,
    ETS
    ,
    RTS
    ) — учётная запись бота
  • cts_user (
    CTS
    /
    eCTS
    ) — активная корпоративная учётная запись
  • external_client (
    CTS
    /
    eCTS
    ) — учётная запись для внешнего приложения-клиента.
  • guest (
    CTS
    /
    eCTS
    , а также на
    RTS
    ) — гостевая учётная запись
  • unregistered (
    ETS
    ,
    RTS
    ) — неактивный аккаунт
  • user (
    ETS
    ,
    RTS
    ) — личный аккаунт без привязки к корпоративному серверу
Источник аватара Появилось в версии 3.67.
  • custom — пользователь загрузил аватар в клиенте
  • sync — аватар синхронизирован из AD/OpenID
Источник
  • admin — пользователь создан в панели администратора
  • email — пользователь создан при email-саморегистрации
  • ad/openid — пользователь создан при синхронизации с соответствующей системой
Тип регистрации
  • default — регистрация по номеру телефона
  • cts_only — регистрация без номера телефона
Группы AD
CTS
eCTS
Отображаются для пользователей, синхронизированных из Active Directory.
Даты создания, обновления или удаления учётной записи Обновляются при входе на сервер или синхронизации.

Кнопки профиля

Наверху находятся кнопки для управления пользователем или просмотра дополнительной информации.
Кнопка Описание
Активации

Активные и завершённые сессии пользователя:

  • Каждая сессия идентифицируется по UDID
  • Содержит информацию об устройстве, версиях ПО, блокировках
  • Отображаются разрешения (Device Meta):
    • permissions.microphone — доступ к микрофону
    • permissions.notifications — уведомления в браузере/ОС
    • pushes — уведомления в приложении
    • permissions.contacts — доступ к контактам
    • permissions.storage — доступ к хранилищу

Доступные действия с активациями:

  • Очистить чаты/Очистить контакты — принудительная очистка кэша с последующей загрузкой с сервера
  • Очистить все — очистка чатов/контактов и завершение сессии
  • Удалить (только
    RTS
    /
    ETS
    ) — очистка, завершение сессии и удаление записи об активации
Блокировки
CTS
eCTS
Список блокировок учётной записи в Active Directory/OpenID и их причины.
Ключи

Открытые ключи шифрования пользователя:

  • У корпоративного пользователя есть ключ cts для шифрования сообщений (идёт в паре с ключом rts);
  • У публичного пользователя есть ключ rts для шифрования сообщений (идёт в паре с ключом cts у публичных пользователей, регистрировавшихся в ранней версии приложения);
  • ed25519 — сессионный ключ для подписи сообщений.

Ключей может быть несколько, и тогда они различаются по версии и по дате/времени.

Чаты
RTS
CTS
eCTS
Список всех чатов пользователя.
Восстановление ключей в чатах Исправление проблем с ключами шифрования в чатах (подробнее).
«Ошибка восстановления ключей в чатах. Причина: already_in_progress» — восстановление ключей пользователя в очереди, нужно подождать примерно 30 минут.
Очистить кэш Очистка локального кэша чатов/контактов на всех устройствах пользователя.
Очистить все Удаление кэша и принудительный возврат на экран входа на всех устройствах пользователя.
Логаут
CTS
eCTS
Отправка запроса на логаут с корпоративного сервера (требует подтверждения в разделе «Запросы на логаут»).

Когда у пользователя появляются новые ключи, к чему это приводит?

Новые ключи (cts и rts у корпоративного пользователя
CTS
/
eCTS
или rts у публичного пользователя
RTS
) создаются:
⚠️ При появлении новых ключей cts/rts пользователь теряет доступ к переписке, шифрованной предыдущими ключами.

При новом входе пользователя в сессию на устройстве создаётся новый ключ подписи ed25519.


При входе после логаута происходит принудительная синхронизация ключей между серверами.