Поддержка

Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.

Решение проблем с регистрацией и входом в приложение

Решение проблем с регистрацией и входом в приложение

Просмотрите инструкции по возникшей ошибке ниже. Если не помогло, соберите логи входа в приложение и обратитесь в поддержку вашей организации или eXpress.

Приложение требует ввести буквы или прослушать аудио на фоне шума (Captcha)

RTS
Lite
CTS

Для защиты eXpress от SMS-спама используется Captcha. На некоторых устройствах, которые эта система посчитала подозрительными, может потребоваться пройти проверку: ввести буквы, прочитав их с изображения или прослушав аудио.


Снизить вероятность появления такой проверки поможет следующее:

  • Регулярно обновляйте браузер и операционную систему вашего устройства. Не используйте устаревшие устройства.
  • Отключите сторонние расширения и блокировщики рекламы в браузере.
  • Старайтесь не подключаться к публичным WiFi-сетям в общественных местах (метро, кафе, аэропорт).
  • Убедитесь, что системное время на устройстве синхронизировано — подробнее.
Если вам не удаётся пройти проверку Captcha, обратитесь в поддержку вашей организации или поддержку eXpress.

Ошибка после запроса SMS-кода | SMS-код неверный или не приходит

RTS
Lite
CTS
ETS

Возможные ошибки:

  • SMS с кодом подтверждения не приходит
  • «Сервер временно недоступен»
  • «Сервер с указанным именем хоста не удалось найти»
  • «Ошибка отправки СМС, повторите позднее»

Проблема с подключением?

Отключите VPN или прокси, попробуйте другую сеть.

Поменяли SIM-карту?

Если вы недавно сменили SIM-карту или оператора связи, подождите 24 часа.

«Неверный номер или код страны» | Ошиблись при вводе?

  • Проверьте номер телефона. Поддерживаются только мобильные номера. Убедитесь, что страна указана правильно — некоторые SMS-провайдеры не отправляют коды в отдельные страны.
    Администратору: почему проверка правильности номера может не работать на ETS
    ETS
    Для работы функции SMS-провайдер должен также выдавать соответствующие ошибки. Мы делали поддержку для провайдеров SMSC, twilio и sms_country. Если на
    ETS
    используется другой SMS-провайдер, то функция работать не будет.
  • Проверьте правильность ввода кода. Каждый код действует, пока не запрошен новый. Запрос SMS можно отправлять не чаще 1 раза в минуту.

Много раз пытались получить SMS?

Убедитесь, что не превышен лимит на SMS-коды. Обратитесь в поддержку вашей организации или в поддержку eXpress (только если используете приложение eXpress).

Администратору: превышен лимит на получение SMS
RTS
ETS
Проверить блокировку можно в панели администратора («Безопасность» > Разблокировать номер).

Чтобы проверить статус SMS, в разделе «Статусы SMS» введите номер (с кодом страны, без «+»). Ошибка one_number_limit_exceeded означает исчерпание лимита. Пользователь может попробовать снова после 00:00 или войти через QR-код.
Администратору: ошибка Bad request, Reason: Blocked
RTS
ETS
Ошибка означает, что номер заблокирован из-за частых запросов SMS или запрета администратора.

Для
ETS
: разблокируйте номер в SMS > Безопасность. Для разблокировки на
RTS
обратитесь в поддержку eXpress. Лимиты настраиваются в том же разделе.

Если номер указан в списке Фильтр по номеру, удалите его из списка и перезапустите сервис authentification. В логах authentification для такого номера будет Blocked by phone number XXXXXXXXXXX.

Не приходит SMS-код на иностранный номер?

Отправка SMS на номера ряда зарубежных операторов приостановлена. Это ограничение на стороне SMS-провайдера, оператора или страны, настройками приложения оно не обходится.


Если вы уже авторизованы в eXpress на компьютере, войти на телефон можно без SMS — по QR-коду. См. «QR-код».


Если активной сессии нет, обратитесь в поддержку eXpress и укажите страну и оператора — мы проверим возможность доставки.

SMS отправлено, но не приходит?

На своём мобильном устройстве попробуйте следующее:
  • Освободите память телефона от старых сообщений.
  • Перезагрузите устройство.
  • Проверьте чёрные списки и спам-фильтры в приложении «Сообщения».
  • Удалите сторонние приложения для работы с SMS.
  • Переставьте SIM-карту в другой, заведомо исправный телефон.
  • Запросите код повторно спустя время.
Если абонент доступен для приёма SMS, оператор доставит сообщение. Если шаги не помогли — вероятно, проблема на стороне вашего мобильного оператора.

Оператор блокирует SMS?

Возможны проблемы у SMS-провайдера или оператора. Убедитесь, что на стороне оператора не включена блокировка автоматических SMS и нет запрета на SMS-коды.

Почему номер попадает в стоп-лист оператора

Личные SMS и SMS от сервисов (коды подтверждения, уведомления) оператор обрабатывает по разным правилам, поэтому доставка может быть закрыта только для служебных сообщений. Типичные причины:

  • Жалобы на спам. Если на номер поступали жалобы, он мог попасть в чёрный список автоматически.
  • Постоянные отказы доставки. После серии неудачных попыток номер помечается как недействительный.
  • Подозрительная активность. Массовые рассылки и нетипичные объёмы трафика включают защитные механизмы платформы.
  • Блокировка вручную. Оператор может закрыть доставку решением службы безопасности.
  • Услуги на номере. Подключённый запрет сервисных или рекламных сообщений тоже режет коды подтверждения.

Проверить и снять ограничение может только сам оператор связи: обратитесь в его поддержку и попросите проверить, не закрыт ли на вашем номере приём сервисных SMS.

Администратору: проблемы с SMS-провайдером или оператором
ETS

Проверьте историю отправок в разделе Статусы SMS. Если SMS не доходят, уточните у провайдера — возможно, у абонента включена блокировка автоматических сообщений.

Сервер не работает?

Lite
CTS
ETS
eCTS

Если аккаунт привязан к неработающему корпоративному серверу, обратитесь в поддержку eXpress.

Unhandled_service_error | «Произошла ошибка» после ввода SMS-кода

RTS
Lite
CTS
ETS

Ошибка может отображаться только в логах.

Возможные причины

  • Корпоративный сервер недоступен или данные некорректны.
  • Просрочен или неверно выпущен сертификат сервера.
  • Редко — требуется удаление и повторная регистрация аккаунта (см. ниже).

Что делать?

Обратитесь в поддержку своей организации или в поддержку eXpress.

Администратору: корпоративный сервер не работает
Lite
CTS
ETS
eCTS
Если сервер, к которому привязан пользователь, недоступен, проверьте его статус через поддержку eXpress. Возможно, потребуется удалить сервер на
RTS
.
Администратору: проблемы с сертификатом
CTS
ETS
eCTS

Ошибки в консоли браузера ((Fn +) F12 > вкладка Console): ERR_CERT_AUTHORITY_INVALID, или в логах аутентификации: Trust anchor for certification path not found, javax.net.ssl.SSLHandshakeException: Handshake failed, указывают на проблему с сертификатами. Проверьте:

Администратору: другой HUID на RTS
CTS
ETS
eCTS

Поддержка eXpress проверит и исправит аккаунт.

Администратору: требуется удаление аккаунта и перерегистрация в ETS-приложении
ETS

Если другие методы не помогли:

  • Выполните логаут пользователю.
  • Установите eXpress, войдите с тем же номером телефона.
  • Удалите аккаунт через eXpress: Настройки > Профиль > три точки > Удалить аккаунт.
  • Зарегистрируйтесь с пользователем заново в
    ETS
    -приложении.

Ошибка «Вход без номера запрещен»

CTS
eCTS

Ошибка возникает при попытке входа через email или адрес сервера.

Что делать?

Администратор отключил вход без номера. Используйте номер телефона.

«Неверные учетные данные» (неверный логин или пароль корпоративной УЗ)

CTS
eCTS

В логах аутентификации будет ошибка invalidCredentials.

Что делать?

Проверьте данные для входа на корпоративный сервер. Логин, пароль и адрес сервера можно проверить в поддержке своей организации.

Администратору: пользователь отсутствует на сервере

Ошибка может возникать, если пользователь не был создан вручную или не синхронизировался из корпоративного каталога. Создайте пользователя вручную либо настройте синхронизацию, выполните её вручную или дождитесь её завершения.

Администратору: в AD включена смена пароля при следующем входе

Если в AD установлен флаг User must change password at next logon, снимите его — пользователь сможет войти с новым паролем.

Администратору: в AD установлена политика Channel binding token requirements = Always/When supported Если политика Контроллер домена: требования к токенам привязки канала для LDAP-сервера в AD имеет значение Всегда или Если поддерживается, то, чтобы вход пользователей с этим значением политики заработал в eXpress:
  1. Обновите eXpress до следующих версий или выше:
    • Серверное ПО: 3.60
    • Веб/десктоп: 3.61
    • Android: 3.62
    • iOS: 3.63
  2. В панели администратора в разделе Active Directory установите флажок Включить channel binding (CBT) для NTLM.
Если серверное ПО и клиенты имеют версии ниже указанных, то даже с верной парой логин/пароль AD вход не будет работать. Если нет возможности быстро обновить серверное ПО и клиенты, для политики Контроллер домена: требования к токенам привязки канала для LDAP-сервера задайте значение Никогда.
Администратору: в AD user principal name ? user logon name

Если в AD поля отличаются, пользователь должен ввести:

  • Логин — UPN,
  • Пароль — доменный пароль,
  • Домен — оставить пустым.
Администратору: логин превысил максимальную длину в AD

Убедитесь, что логин в Active Directory не превысил максимальную длину в 20 символов. Если логин длиннее, попробуйте в поле логина ввести логин и домен в формате login@domain и очистить поле Домен.

Администратору: проверьте запрос на логаут

Проверьте причину в панели администратора — возможно, сработал автоматический запрос на логаут.

Администратору: для учётной записи в AD настроен вход только по заданным компьютерам
ETS

Если в AD у учётной записи задан вход только с перечисленных компьютеров, при NTLM-входе десктоп-приложение могло не передавать имя компьютера, и AD отклонял попытку.


Попросите поставщика ETS-приложения выпустить новую сборку с параметром, который будет передавать имя компьютера из системы.

Превышено количество попыток аутентификации

CTS
eCTS

Сработала блокировка по числу попыток авторизоваться с логином и паролем Active Directory. Она снимается автоматически (по умолчанию через 10 минут). Если вы вошли на другом устройстве, используйте QR-код. Если пароль утерян или войти не получается, обратитесь в поддержку своей организации.


Администратору: в разделе «Аудит» это ошибка max_failed_login_attempts_reached.

Ошибки «Пользователь не найден», «Пользователь не зарегистрирован на сервере», «E-mail или логин не найдены»

CTS
eCTS

Возможные причины

  • Некорректно введены логин, пароль или адрес электронной почты;
  • Учётная запись на корпоративном сервере ещё не создана или возникла проблема с синхронизацией со службой каталогов.

Что делать?

Проверьте введённые данные. Попробуйте указать корпоративную почту строчными буквами. Если проблема сохраняется, обратитесь в поддержку своей организации.

Администратору: пользователь не зарегистрирован на целевом корпоративном сервере
  1. Найдите пользователя в панели администратора
    CTS
    /
    eCTS
    в разделе Пользователи.
  2. В разделе Аудит убедитесь, что пользователь не зарегистрирован и указан верный email.
  3. Если пользователь зарегистрирован, передайте в поддержку eXpress номер телефона пользователя для сверки.
Администратору: учётная запись пользователя заблокирована в AD

При ручной блокировке учётной записи в AD пользователь попадает на экран ввода адреса сервера. В панели администратора появляется запрос на логаут. При повторной попытке входа пользователь получает ошибку Неверный логин или пароль или Пользователь не найден.

Решение: разблокируйте учётную запись в AD или выполните ручную синхронизацию, чтобы появилась новая учётная запись пользователя (если есть): Настройки регистрации > Синхронизовать.

Администратору: пользователь указывает неверные данные для аутентификации

Уточните логин и email, которые использует пользователь. Можно запросить скриншот ошибки — на нём будет видно имя сервера. Если данные верны, попросите пользователя собрать логи входа и передайте их в поддержку eXpress.

Администратору: пользователь из AD не отображается в панели администратора
  1. Проверьте наличие пользователя в группе синхронизации с AD.
  2. Дождитесь завершения синхронизации или выполните её вручную: Настройки регистрации > Синхронизовать.
  3. Если проблема сохраняется, соберите логи сервиса ad_integration и обратитесь в поддержку eXpress.
Администратору: у пользователя из AD отсутствует email в панели администратора
  1. Проверьте количество учётных записей пользователя. При смене фамилии могла создаться новая запись. Если их две, выполните логаут старой учётной записи и запустите синхронизацию с AD.
  2. Если проблема не решена, включите логирование debug для сервиса ad_integration, соберите логи контейнера и передайте в поддержку eXpress.

Ошибки «Пользователь уже зарегистрирован», «Под данным логином уже осуществлён вход», «Данный пользователь уже находится в системе»

CTS
eCTS

Вводите другой номер телефона?

Возможно, вы пытаетесь войти с номером, который не использовался при регистрации. Введите исходный номер или привяжите новый номер (это должно быть разрешено вашим администратором).

Администратору: пользователь использует другой номер телефона Уточните номер телефона. Поддержка eXpress может проверить привязку номера к
CTS
/
eCTS
. Если номер не привязан, попросите пользователя ввести исходный номер.
Администратору: используется закэшированный старый номер

Ошибка возникает, если пользователь забыл номер и находится в середине процедуры аутентификации. Необходимо начать процесс заново. Если проблема сохраняется, проверьте логи сервиса ad_integration.

Аккаунт привязан к другому серверу?

Если вы сменили работодателя, обратитесь к предыдущему работодателю для логаута учётной записи. Корпоративная переписка — собственность компании, логаут должен выполнять бывший работодатель. Приложение могло называться по-другому, не eXpress.

Администратору: номер привязан к другому серверу Проверьте привязку номера через поддержку eXpress (на
RTS
) или панель администратора (на
ETS
). Если номер привязан к другому серверу, запросите логаут пользователя через поддержку eXpress.

Изменены учётные данные?

При изменении логина (например, при смене фамилии в Active Directory) или пароля обратитесь в поддержку своей организации для логаута старой учётной записи и перехода на новую.

Администратору: изменён логин в AD
  1. Выполните логаут старой учётной записи.
  2. Запустите синхронизацию с AD: Настройки регистрации > Синхронизовать.
  3. Проверьте email пользователя в панели администратора.
  4. Попросите пользователя войти с новыми данными. ⚠️ Для сохранения переписки он должен войти на тот же сервер с тем же номером телефона, после этого заново добавиться в групповые чаты и каналы!
Администратору: ошибка после смены пароля в AD

Нажмите Очистить кэш в профиле пользователя в панели администратора. Чтобы избежать проблемы в будущем, снимите флажок User must change password at next logon в AD.

Входите с номером телефона, хотя регистрировались без него?

Ранее вы входили без номера телефона, затем входите на тот же сервер с номером телефона. Технически это будут разные аккаунты. Для привязки номера к «безномерному» аккаунту:

  1. Войдите по номеру телефона (пропустив ввод корпоративных данных).
  2. Удалите этот аккаунт.
  3. Войдите в корпоративную учётную запись без номера и привяжите освободившийся номер (это должно быть разрешено вашим администратором).
Администратору: несоответствие метода входа

Уточните, использовался ли номер при регистрации. При необходимости помогите пользователю удалить или изменить номер в профиле.

По ошибке входите через учётную запись внешнего клиента?

Вход в учётную запись для внешнего клиента невозможен. Обратитесь в поддержку вашей организации.

Администратору: вход через учётную запись внешнего клиента

Учётные записи из раздела «Пользователи внешних клиентов» предназначены только для терминалов ВКС. Поменяйте email учётной записи внешнего клиента на другой в разделе Пользователи внешних клиентов (с версии 3.50) или в разделе «Пользователи» (до версии 3.50), чтобы пользователь мог войти в правильную обычную учётную запись со своим email.

Входите без номера, хотя это запрещено на сервере?

Если администратор запретил вход без номера, обратитесь в поддержку своей организации, чтобы вам временно разрешили входить без номера и вы добавили номер.

Сетевые ошибки и проблемы с подключением

RTS
Lite
CTS
ETS
eCTS

Возможные сообщения об ошибках

  • «Ошибка сети, проверьте подключение к серверу»;
  • «Сервер с указанным именем хоста не удалось найти»;
  • «Ошибка сопряжения» при сканировании QR-кода;
  • «Вероятно, соединение с интернетом прервано»;
  • «Указанный сервер недоступен».
  • В приложении постоянно отображается «Подключение», “blocked by CORS policy” в консоли разработчика.

Работаете в корпоративной сети с ограничениями?

Убедитесь, что все необходимые сетевые доступы открыты, и работа eXpress не заблокирована в вашей сети. Подробнее.

Проблема с подключением или что-то мешает?

  • Для нормальной работы eXpress требуется обеспечить достаточную скорость Интернета и невысокий ping. Подробнее.
  • На мобильном устройстве переключитесь между Wi-Fi и мобильным интернетом (LTE) или отключите режим «В самолёте».
  • Попробуйте раздать интернет с другого устройства или подключиться через другого интернет-провайдера.
  • Отключите VPN, ViPNet, прокси, брандмауэр или антивирус. Добавьте приложение в исключения.
  • В браузере предоставьте сайту разрешение Доступ к локальной сети и перезагрузите страницу. Отключите расширения браузера или прокси (например, friGate), которые могут влиять на трафик. Если веб-приложение не подключается только при включённом VPN — см. «Ограничения браузера в веб-приложении».

Не установлены нужные сертификаты?

CTS
eCTS

Частая причина ошибок входа с мобильного устройства — отсутствие на нём сертификатов НУЦ Минцифры (если ваша организация их использует). Установите их по инструкции, затем полностью закройте приложение и запустите заново.


Если в организации используется сторонний сертификат, установите его (обратитесь в поддержку своей организации или eXpress).

На iOS одной установки мало: сертификат нужно отметить доверенным в Настройки > Основные > Об этом устройстве > Доверие сертификатам. Пока переключатель выключен, приложение сертификат не использует. Подробнее.
Администратору: диагностика метода регистрации и сертификата

Откройте в браузере на устройстве пользователя и на своём устройстве ссылку:

https://адрес_сервера/api/v2/ad_integration/register_methods
  • Если ссылка не открывается только у пользователя, проверьте настройки его VPN, ViPNet, прокси, антивируса или расширений браузера. Убедитесь, что предоставлены необходимые сетевые доступы. В веб-приложении проверьте консоль браузера (Fn + F12 > вкладка Console), например, на наличие ошибок.
  • Если браузер сообщает о проблемах с сертификатом, проверьте сертификат.
  • Если отображается register_metod_not_set, в панели администратора (Настройки регистрации) выберите метод регистрации и источник синхронизации, затем нажмите Сохранить.
Администратору: неправильная конфигурация десктоп-клиента

В организациях с ограниченным доступом к интернету в настройках десктоп-версии должно быть указано корректное имя хоста, соответствующее проксированному веб-приложению.

Ничего не помогает?

  • Подождите несколько минут и попробуйте снова.
  • Если проблема не устранена, соберите логи входа и обратитесь в поддержку своей организации или в поддержку eXpress.
Администратору: неверное количество cts-ключей шифрования
Lite
CTS
eCTS
  1. Откройте веб-приложение и консоль браузера (Fn + F12 > вкладка Console). Найдите ответ 400 на запрос register_confirm.
  2. На сервере соберите логи сервиса ad_integration. Должны быть записи:
    
    2021-10-19T12:52:34.998418907Z 2021-10-19 12:52:34.991 request_id=Fq9vp4IcJ-0j9u0AiWUB [info] POST /api/v1/ad_integration/register_confirm
    2021-10-19T12:52:35.138010731Z 2021-10-19 12:52:35.133 [error] The number of cts keys isn't one: []
    2021-10-19T12:52:35.142127307Z 2021-10-19 12:52:35.133 request_id=Fq9vp4IcJ-0j9u0AiWUB [info] AdIntegrationWeb.Api.RegistrationController.register_confirm error: %ApiController.Error{code: 400, error_data: %{}, errors: [], reason: :keys_error}
                
  3. Пользователю поможет сброс личного пароля от ключей шифрования для создания новых ключей. ⚠️ Переписка потеряется!

Ошибка «Корпоративный email не найден» после ввода почты

CTS
eCTS

Входите через корпоративный email?

Вы выбрали вход через корпоративную почту на первом экране, но упрощённая аутентификация для автоматического поиска сервера не настроена. Проверьте, правильно ли введён email, выберите другой способ входа или обратитесь в поддержку своей организации или в поддержку eXpress для настройки упрощённой аутентификации.

Пытаетесь получить код на email?

Ошибка появилась на экране подтверждения email. Убедитесь, что адрес введён верно, или свяжитесь с поддержкой вашей организации.

Ошибка «Введенный email не соответствует требованиям сервера» после ввода почты

CTS
eCTS
Введённый адрес электронной почты не соответствует регулярному выражению, заданному вашим администратором в маске email для саморегистрации. Обратитесь в поддержку вашей организации, чтобы уточнить, какой адрес почты необходимо ввести.

Ошибка «Адрес корпоративного сервера не найден» после ввода адреса сервера

CTS
eCTS

Проверьте корректность ввода адреса, нет ли проблем с сетью или обратитесь в поддержку своей организации или в поддержку eXpress.

Администратору: диагностика ошибки с адресом сервера

Возможные дополнительные причины:

  • Версия серверного ПО ниже 3.13.
  • В панели администратора в разделе Настройки регистрации не указан тип регистрации.

Ошибки «Воспользуйтесь специальным приложением…», «Воспользуйтесь другой версией приложения…»

CTS
eCTS

Входите не в то приложение?

Вы пытаетесь подключиться к корпоративному серверу eXpress (
Lite
или
CTS
), но ваша учётная запись привязана к серверу
ETS
-приложения, или наоборот.

Что делать?

  • Если вы работаете в этой организации, установите её приложение: название и ссылку на установку подскажет поддержка вашей организации.
  • Если вы уже не работаете в организации, требуется логаут с её корпоративного сервера. Запрос подаётся через поддержку или системных администраторов организации; после логаута номер освободится, и вы сможете войти в обычный eXpress. Если вы не можете обратиться в предыдущую организацию, обратитесь в поддержку eXpress — мы передадим запрос.
  • Если логаут получить не удаётся, остаётся зарегистрироваться в eXpress с другого номера телефона.
Администратору: не удаётся войти после смены одного ETS-приложения на другое
ETS
Если пользователь перешёл из одного
ETS
-приложения в другое, но в профиле отображается старый ETS ID, выполните следующие действия:

Способ 1: Прямое изменение в базе данных

Если есть доступ к базе, выполните команду:

ets_phonebook_prod=# update users set ets_id = null where huid = 'HUID_пользователя';

Способ 2: Консольные команды (если база данных недоступна)

  1. Войдите в консоль ets_phonebook_1:
    docker exec -it ets_phonebook_1 sh ./bin/ets_phonebook remote
    или:
    dpl --dc exec phonebook sh ./bin/ets_phonebook remote
    ⚠️ До версии 3.43 серверного ПО вместо remote вводите remote_console.
  2. Выполните код:
    defmodule ETSPhonebookWeb.ClearIds do use ETSPhonebookWeb, :command alias ETSPhonebook.Models.User alias ETSPhonebook.Queries.UsersQueries alias ETSPhonebook.Repo def execute(huid) do with {:ok, user} <- UsersQueries.by_huid(huid), {:ok, _} <- update_local_user(user) do :ok end end defp update_local_user(user) do user |> User.changeset(%{cts_id: nil, ets_id: nil}) |> Repo.update() end end
  3. Примените изменения:
    ETSPhonebookWeb.ClearIds.execute("HUID_пользователя")

Примечание: в серверном ПО версии 3.9 эта проблема исправлена.

Аккаунт привязан к другому серверу?

Вы сменили работу, а предыдущий работодатель не выполнил выход из вашей учётной записи на старом сервере. Обратитесь к нему или в поддержку eXpress. Подробнее: кто выполняет логаут.

Входите с номером телефона, хотя регистрировались без него?

Вы пытаетесь войти без номера телефона, хотя администратор запретил такой вход. Подробнее: требуется вход с номером телефона.

Не приходит код подтверждения на почту

CTS
eCTS

Если код подтверждения не приходит на ваш email, проверьте, не попало ли письмо в папку «Спам». Если не удалось найти письмо, либо проблема повторяется не только у вас, но и у ваших коллег, обратитесь в поддержку своей организации для проверки настроек email на корпоративном сервере.

Администратору: проверка отправки email

Проверьте отправку писем в разделе «E-mail» панели администратора. Если тестовые письма не приходят, проверьте настройки почтового ящика, используемого для отправки писем, и почтового ящика получателя.


Также попробуйте с почтового ящика, от имени которого бэкенд отправляет письма, отправить этому пользователю письмо. Только не через панель администратора eXpress, а другим способом (зайдя в этот ящик напрямую через почтовый клиент).

  • Письмо пришло? Проблема на стороне корпоративного сервера.
  • Письмо не пришло? Проверьте, что блокирует письма в вашей почтовой системе.

Ошибка cts_registration_not_supported при входе по QR-коду

CTS
eCTS

Проблема связана с корпоративным сервером. Обратитесь в поддержку вашей организации или в поддержку eXpress для восстановления работы сервера.

Ошибка «Ошибка при подключении, обратитесь к администратору» при входе через email или адрес сервера

CTS
eCTS

Обратитесь в поддержку вашей организации, чтобы обновили серверную часть приложения до актуальной версии. До обновления доступны только вход по номеру телефона или QR-коду.

Ошибка Can’t read RTS keys при входе по QR-коду с iOS в веб-/десктоп-приложение

RTS
Lite
CTS
eCTS

В мобильном приложении используются неверные ключи из-за устаревшей версии или проблемы при входе.

Что делать?

  1. Закройте сессию в приложении на iOS.
  2. Войдите в приложение на iOS заново (без QR-кода).
  3. Повторите вход в веб-/десктоп-приложение через QR-код.

Ошибка Error while connecting to Active Directory via NTLM

CTS
eCTS

Проблема вызвана настройками групповой политики. Обратитесь в поддержку вашей организации.

Администратору: настройка групповой политики или смена метода регистрации

Если на разных устройствах возникает ошибка, связанная с NTLMv2, выполните одно из следующих действий:

  • В групповых политиках домена снимите флажок Require NTLMv2 session security.
  • Или измените метод регистрации с NTLM на E-mail в настройках корпоративного сервера.

request_invalid_signature или «Установите корректное время»

Ошибка возникает из-за неверных настроек времени на устройстве.

Настройка времени не помогла?

Lite
CTS
eCTS
Иногда ошибка вызывается отсутствием подключения со стороны
CTS
к
RTS
или со стороны
eCTS
к
ETS
. Обратитесь в поддержку вашей организации, чтобы со стороны
CTS
/
eCTS
попробовали переподключиться к
RTS
/
ETS
, если исправление настроек времени на вашем устройстве не помогло.

«Ошибка SSL», «Ошибка подключения к серверу», «Ошибка при подключении» на Android при вводе номера телефона, email или адреса сервера

Обновите приложение. Если не поможет, обратитесь в поддержку вашей организации или в поддержку eXpress.

Приложение обновлено?

CTS
eCTS

Обратитесь в поддержку вашей организации. Администратору: проверьте сертификат.

Ошибка «Ошибка аутентификации. Повторите попытку позже» при сканировании QR-кода

CTS
eCTS

Если вход по номеру телефона работает, а по QR-коду — нет, обратитесь в поддержку организации для проверки сервера.

Администратору: проверьте лимит попыток регистрации

Запросите у пользователя логи веб-/десктоп-приложения. При ошибке registration_confirm_attempts_exceeded в панели администратора:

  • Перейдите в Настройки регистрации > E-mail.
  • Убедитесь, что в поле Максимальное количество попыток указано число не меньше 5.

Если поле пустое, по умолчанию используется 3 попытки.

Неожиданный выход из сессии или выкидывает на экран входа

RTS
Lite
CTS
eCTS

Был очищен кэш?

Очистка кэша браузера (в веб-приложении), кэша приложения на Android или удаление ключей (в десктоп-версии) учётных данных (Windows) или в связке ключей (macOS, Linux) может выкидывать из сессии.

Подключаетесь к удалённому рабочему месту?

Используйте VDI после дополнительных настроек.

Нажали «Забыли пин-код»?

Кнопка Забыли пин-код? на экране ввода PIN-кода не только сбрасывает код, но и завершает текущую сессию — данные при этом не теряются, потребуется только войти заново. Подробнее.

Пришло push-уведомление о завершении сессии?

Если сессия завершилась из-за проблем с OpenID (Keycloak), начиная с версии 3.12 серверной части об этом может прийти push-уведомление на мобильное устройство — это ожидаемое поведение, а не признак взлома. Нажатие на уведомление откроет экран входа.

Ничего не помогает?

Если проблема не решена, обратитесь в поддержку своей организации или в поддержку eXpress.

Администратору: диагностика неожиданного выхода из сессии
CTS
eCTS

Проверьте:

  • Не очищается ли кэш на клиентских компьютерах, настроено ли сохранение папок для VDI.
  • События в разделе «Аудит» в панели администратора. Если сессия была завершена пользователем, это отобразится в его активации (раздел Активации) как closed_by_user_request.
  • Настройки синхронизации с Active Directory или OpenID — например, смена пароля, удаление из группы или исключение из выборки синхронизации (excluded_from_search_filter) могут автоматически создать запрос на логаут. Полный список причин — в панели администратора, раздел «Запросы на логаут».
  • Время жизни активаций в разделе «Активации» в панели администратора.
  • Срок действия токена доступа OpenID. Например, если по какой-то причине не получилось обновить офлайн-токен OpenID, соответствующая сессия пользователя завершится. В соответствующей активации пользователя в панели администратора будет указана причина блокировки сессии openid_offline_session_invalid.
  • Доступность Keycloak. При кратковременной недоступности сервера OpenID клиент может завершить сессию тем пользователям, чей токен как раз требовал обновления в этот момент. Пока доступность не восстановлена, можно временно переключить метод регистрации на другой, например на e-mail.
Что происходит с пользователем в промежутке до подтверждения запроса и после логаута — в статье «Логаут корпоративной учётной записи».

Ошибка создания профиля | Ошибка «Cannot decrypt RTS access token»

CTS
eCTS
Если после входа на корпоративный сервер в веб- или десктоп-приложении возникает ошибка, а на Android отображается сообщение «Ошибка создания профиля», значит, учётная запись требует исправления на сервере. Обратитесь в поддержку своей организации или в поддержку eXpress.
Администратору: исправление RTS ID

Ошибка может возникнуть, если:

  • пользователь зарегистрировался на российском
    RTS
    , а затем сменил страну в веб-приложении;
  • пользователь зарегистрировался на иностранном
    RTS
    , но пытается войти с мобильного устройства.
В этом случае запрос на регистрацию может отправиться не на тот
RTS
, где была изначальная регистрация. В логах отображается ошибка:
{ "error_data": {}, "errors": [ "Cannot decrypt RTS access token" ], "reason": "request_invalid_signature", "status": "error" }
Решение: обновите rts_id пользователя на
CTS
, указав значение из его личного аккаунта на
RTS
. Для этого:
  • Уточните rts_id пользователя в поддержке eXpress.
  • Выполните в консоли команды: cd /opt/express dpl --dc exec postgres psql -U postgres \c ad_phonebook_prod update users set rts_id = 'нужный_rts_id' where huid = 'HUID_пользователя';

Примечание: проблема устранена в версии 3.22 серверного и клиентского ПО.

Предупреждение «Добавьте номер телефона: Администратор запретил вход без номера телефона»

CTS
eCTS

Если при входе в приложение появляется это сообщение:

  • добавьте номер телефона в профиль;
  • или обратитесь к администратору (через поддержку организации) — возможно, требуется отключить это требование в настройках сервера.

«Произошла ошибка. Попробуйте позже» | «Превышено количество попыток отправки кода» | «Превышено количество попыток подтверждения» (код email)

CTS
eCTS

Превышен суточный лимит попыток отправки кода на почту с вашего IP-адреса. В логах аутентификации отображается ошибка max_failed_email_sending_attempts_reached.

Что делать?

Повторите попытку через 24 часа или обратитесь в поддержку своей организации, чтобы администратор снял блокировку вручную.