Поддержка
Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.
- Приветствуем в eXpress
- Поддержка eXpress
- Знакомство с eXpress, терминология
- Установка, обновления, требования
- Регистрация и вход в приложение
- Регистрация и аутентификация в приложении
- Телефон и учётные данные
- Корпоративный email
- Адрес корпоративного сервера
- QR-код
- Безопасность регистрации и аутентификации
- Сессии и вход на другом устройстве
- Дополнительная защита данных — личный пароль и PIN-код
- Решение проблем с регистрацией и входом в приложение
- Профиль пользователя
- Чаты, каналы и обсуждения
- Контакты
- Теги и вкладки
- Файлы
- Звонки и конференции
- Уведомления и метки приложения
- Фоновые ограничения на мобильных
- Боты и SmartApps
- Диагностика, логи, кэш
- Панель администратора
- Портал поддержки в Jira
- Поддержка для администраторов
- Политика по изменениям в БД
- Документация eXpress
- Политика конфиденциальности
Решение проблем с регистрацией и входом в приложение
- Приложение требует ввести буквы или прослушать аудио на фоне шума (Captcha)
- Ошибка после запроса SMS-кода | SMS-код неверный или не приходит
- Unhandled_service_error | «Произошла ошибка» после ввода SMS-кода
- Ошибка «Вход без номера запрещен»
- «Неверные учетные данные» (неверный логин или пароль корпоративной УЗ)
- Превышено количество попыток аутентификации
- Ошибки «Пользователь не найден», «Пользователь не зарегистрирован на сервере», «E-mail или логин не найдены»
- Ошибки «Пользователь уже зарегистрирован», «Под данным логином уже осуществлён вход», «Данный пользователь уже находится в системе»
- Сетевые ошибки и проблемы с подключением
- Ошибка «Корпоративный email не найден» после ввода почты
- Ошибка «Введенный email не соответствует требованиям сервера» после ввода почты
- Ошибка «Адрес корпоративного сервера не найден» после ввода адреса сервера
- Ошибки «Воспользуйтесь специальным приложением…», «Воспользуйтесь другой версией приложения…»
- Не приходит код подтверждения на почту
- Ошибка cts_registration_not_supported при входе по QR-коду
- Ошибка «Ошибка при подключении, обратитесь к администратору» при входе через email или адрес сервера
- Ошибка Can’t read RTS keys при входе по QR-коду с iOS в веб-/десктоп-приложение
- Ошибка Error while connecting to Active Directory via NTLM
- request_invalid_signature или «Установите корректное время»
- «Ошибка SSL», «Ошибка подключения к серверу», «Ошибка при подключении» на Android при вводе номера телефона, email или адреса сервера
- Ошибка «Ошибка аутентификации. Повторите попытку позже» при сканировании QR-кода
- Неожиданный выход из сессии или выкидывает на экран входа
- Ошибка создания профиля | Ошибка «Cannot decrypt RTS access token»
- Предупреждение «Добавьте номер телефона: Администратор запретил вход без номера телефона»
- «Произошла ошибка. Попробуйте позже» | «Превышено количество попыток отправки кода» | «Превышено количество попыток подтверждения» (код email)
Просмотрите инструкции по возникшей ошибке ниже. Если не помогло, соберите логи входа в приложение и обратитесь в поддержку вашей организации или eXpress.
Приложение требует ввести буквы или прослушать аудио на фоне шума (Captcha) 
Для защиты eXpress от SMS-спама используется Captcha. На некоторых устройствах, которые эта система посчитала подозрительными, может потребоваться пройти проверку: ввести буквы, прочитав их с изображения или прослушав аудио.
Снизить вероятность появления такой проверки поможет следующее:
- Регулярно обновляйте браузер и операционную систему вашего устройства. Не используйте устаревшие устройства.
- Отключите сторонние расширения и блокировщики рекламы в браузере.
- Старайтесь не подключаться к публичным WiFi-сетям в общественных местах (метро, кафе, аэропорт).
- Убедитесь, что системное время на устройстве синхронизировано — подробнее.
Ошибка после запроса SMS-кода | SMS-код неверный или не приходит
Возможные ошибки:
- SMS с кодом подтверждения не приходит
- «Сервер временно недоступен»
- «Сервер с указанным именем хоста не удалось найти»
- «Ошибка отправки СМС, повторите позднее»
Проблема с подключением?
Отключите VPN или прокси, попробуйте другую сеть.
Поменяли SIM-карту?
Если вы недавно сменили SIM-карту или оператора связи, подождите 24 часа.
«Неверный номер или код страны» | Ошиблись при вводе?
- Проверьте номер телефона. Поддерживаются только мобильные номера. Убедитесь, что страна указана правильно — некоторые SMS-провайдеры не отправляют коды в отдельные страны.
Администратору: почему проверка правильности номера может не работать на ETS
Для работы функции SMS-провайдер должен также выдавать соответствующие ошибки. Мы делали поддержку для провайдеров SMSC, twilio и sms_country. Если наETSETSиспользуется другой SMS-провайдер, то функция работать не будет. - Проверьте правильность ввода кода. Каждый код действует, пока не запрошен новый. Запрос SMS можно отправлять не чаще 1 раза в минуту.
Много раз пытались получить SMS?
Убедитесь, что не превышен лимит на SMS-коды. Обратитесь в поддержку вашей организации или в поддержку eXpress (только если используете приложение eXpress).
Администратору: превышен лимит на получение SMS
RTS
ETS
Проверить блокировку можно в панели администратора («Безопасность» > Разблокировать номер).
Чтобы проверить статус SMS, в разделе «Статусы SMS» введите номер (с кодом страны, без «+»). Ошибка one_number_limit_exceeded означает исчерпание лимита. Пользователь может попробовать снова после 00:00 или войти через QR-код.
Администратору: ошибка Bad request, Reason: Blocked
RTS
ETS
Ошибка означает, что номер заблокирован из-за частых запросов SMS или запрета администратора.
Для
Если номер указан в списке Фильтр по номеру, удалите его из списка и перезапустите сервис authentification. В логах authentification для такого номера будет
Blocked by phone number XXXXXXXXXXX.
Не приходит SMS-код на иностранный номер?
Отправка SMS на номера ряда зарубежных операторов приостановлена. Это ограничение на стороне SMS-провайдера, оператора или страны, настройками приложения оно не обходится.
Если вы уже авторизованы в eXpress на компьютере, войти на телефон можно без SMS — по QR-коду. См. «QR-код».
Если активной сессии нет, обратитесь в поддержку eXpress и укажите страну и оператора — мы проверим возможность доставки.
SMS отправлено, но не приходит?
На своём мобильном устройстве попробуйте следующее:- Освободите память телефона от старых сообщений.
- Перезагрузите устройство.
- Проверьте чёрные списки и спам-фильтры в приложении «Сообщения».
- Удалите сторонние приложения для работы с SMS.
- Переставьте SIM-карту в другой, заведомо исправный телефон.
- Запросите код повторно спустя время.
Оператор блокирует SMS? 
Возможны проблемы у SMS-провайдера или оператора. Убедитесь, что на стороне оператора не включена блокировка автоматических SMS и нет запрета на SMS-коды.
Почему номер попадает в стоп-лист оператора
Личные SMS и SMS от сервисов (коды подтверждения, уведомления) оператор обрабатывает по разным правилам, поэтому доставка может быть закрыта только для служебных сообщений. Типичные причины:
- Жалобы на спам. Если на номер поступали жалобы, он мог попасть в чёрный список автоматически.
- Постоянные отказы доставки. После серии неудачных попыток номер помечается как недействительный.
- Подозрительная активность. Массовые рассылки и нетипичные объёмы трафика включают защитные механизмы платформы.
- Блокировка вручную. Оператор может закрыть доставку решением службы безопасности.
- Услуги на номере. Подключённый запрет сервисных или рекламных сообщений тоже режет коды подтверждения.
Проверить и снять ограничение может только сам оператор связи: обратитесь в его поддержку и попросите проверить, не закрыт ли на вашем номере приём сервисных SMS.
Администратору: проблемы с SMS-провайдером или оператором
ETS
Проверьте историю отправок в разделе Статусы SMS. Если SMS не доходят, уточните у провайдера — возможно, у абонента включена блокировка автоматических сообщений.
Сервер не работает?
Если аккаунт привязан к неработающему корпоративному серверу, обратитесь в поддержку eXpress.
Unhandled_service_error | «Произошла ошибка» после ввода SMS-кода 
Ошибка может отображаться только в логах.
Возможные причины
- Корпоративный сервер недоступен или данные некорректны.
- Просрочен или неверно выпущен сертификат сервера.
- Редко — требуется удаление и повторная регистрация аккаунта (см. ниже).
Что делать?
Обратитесь в поддержку своей организации или в поддержку eXpress.
Администратору: корпоративный сервер не работает
Lite
CTS
ETS
eCTS
Если сервер, к которому привязан пользователь, недоступен, проверьте его статус через поддержку eXpress. Возможно, потребуется удалить сервер на Администратору: проблемы с сертификатом
CTS
ETS
eCTS
Ошибки в консоли браузера ((Fn +) F12 > вкладка Console): ERR_CERT_AUTHORITY_INVALID, или в логах аутентификации: Trust anchor for certification path not found, javax.net.ssl.SSLHandshakeException: Handshake failed, указывают на проблему с сертификатами. Проверьте:
- Сертификаты на устройстве (инструкция).
- Срок действия и корректность сертификата сервера (документация).
Администратору: другой HUID на RTS
CTS
ETS
eCTS
Поддержка eXpress проверит и исправит аккаунт.
Администратору: требуется удаление аккаунта и перерегистрация в ETS-приложении
ETS
Если другие методы не помогли:
- Выполните логаут пользователю.
- Установите eXpress, войдите с тем же номером телефона.
- Удалите аккаунт через eXpress: Настройки > Профиль > три точки > Удалить аккаунт.
- Зарегистрируйтесь с пользователем заново в ETS-приложении.
Ошибка «Вход без номера запрещен» 
Ошибка возникает при попытке входа через email или адрес сервера.
Что делать?
Администратор отключил вход без номера. Используйте номер телефона.
«Неверные учетные данные» (неверный логин или пароль корпоративной УЗ) 
В логах аутентификации будет ошибка invalidCredentials.
Что делать?
Проверьте данные для входа на корпоративный сервер. Логин, пароль и адрес сервера можно проверить в поддержке своей организации.
Администратору: пользователь отсутствует на сервере
Ошибка может возникать, если пользователь не был создан вручную или не синхронизировался из корпоративного каталога. Создайте пользователя вручную либо настройте синхронизацию, выполните её вручную или дождитесь её завершения.
Администратору: в AD включена смена пароля при следующем входе
Если в AD установлен флаг User must change password at next logon, снимите его — пользователь сможет войти с новым паролем.
Администратору: в AD установлена политика Channel binding token requirements = Always/When supported
Если политика Контроллер домена: требования к токенам привязки канала для LDAP-сервера в AD имеет значение Всегда или Если поддерживается, то, чтобы вход пользователей с этим значением политики заработал в eXpress:- Обновите eXpress до следующих версий или выше:
- Серверное ПО: 3.60
- Веб/десктоп: 3.61
- Android: 3.62
- iOS: 3.63
- В панели администратора в разделе Active Directory установите флажок Включить channel binding (CBT) для NTLM.
Администратору: в AD user principal name ? user logon name
Если в AD поля отличаются, пользователь должен ввести:
- Логин — UPN,
- Пароль — доменный пароль,
- Домен — оставить пустым.
Администратору: логин превысил максимальную длину в AD
Убедитесь, что логин в Active Directory не превысил максимальную длину в 20 символов. Если логин длиннее, попробуйте в поле логина ввести логин и домен в формате login@domain и очистить поле Домен.
Администратору: проверьте запрос на логаут
Проверьте причину в панели администратора — возможно, сработал автоматический запрос на логаут.
Администратору: для учётной записи в AD настроен вход только по заданным компьютерам
ETS
Если в AD у учётной записи задан вход только с перечисленных компьютеров, при NTLM-входе десктоп-приложение могло не передавать имя компьютера, и AD отклонял попытку.
Попросите поставщика ETS-приложения выпустить новую сборку с параметром, который будет передавать имя компьютера из системы.
Превышено количество попыток аутентификации 
Сработала блокировка по числу попыток авторизоваться с логином и паролем Active Directory. Она снимается автоматически (по умолчанию через 10 минут). Если вы вошли на другом устройстве, используйте QR-код. Если пароль утерян или войти не получается, обратитесь в поддержку своей организации.
Администратору: в разделе «Аудит» это ошибка max_failed_login_attempts_reached.
Ошибки «Пользователь не найден», «Пользователь не зарегистрирован на сервере», «E-mail или логин не найдены» 
Возможные причины
- Некорректно введены логин, пароль или адрес электронной почты;
- Учётная запись на корпоративном сервере ещё не создана или возникла проблема с синхронизацией со службой каталогов.
Что делать?
Проверьте введённые данные. Попробуйте указать корпоративную почту строчными буквами. Если проблема сохраняется, обратитесь в поддержку своей организации.
Администратору: пользователь не зарегистрирован на целевом корпоративном сервере
- Найдите пользователя в панели администратора CTS/eCTSв разделе Пользователи.
- В разделе Аудит убедитесь, что пользователь не зарегистрирован и указан верный email.
- Если пользователь зарегистрирован, передайте в поддержку eXpress номер телефона пользователя для сверки.
Администратору: учётная запись пользователя заблокирована в AD
При ручной блокировке учётной записи в AD пользователь попадает на экран ввода адреса сервера. В панели администратора появляется запрос на логаут. При повторной попытке входа пользователь получает ошибку Неверный логин или пароль или Пользователь не найден.
Решение: разблокируйте учётную запись в AD или выполните ручную синхронизацию, чтобы появилась новая учётная запись пользователя (если есть): Настройки регистрации > Синхронизовать.
Администратору: пользователь указывает неверные данные для аутентификации
Уточните логин и email, которые использует пользователь. Можно запросить скриншот ошибки — на нём будет видно имя сервера. Если данные верны, попросите пользователя собрать логи входа и передайте их в поддержку eXpress.
Администратору: пользователь из AD не отображается в панели администратора
- Проверьте наличие пользователя в группе синхронизации с AD.
- Дождитесь завершения синхронизации или выполните её вручную: Настройки регистрации > Синхронизовать.
- Если проблема сохраняется, соберите логи сервиса ad_integration и обратитесь в поддержку eXpress.
Администратору: у пользователя из AD отсутствует email в панели администратора
- Проверьте количество учётных записей пользователя. При смене фамилии могла создаться новая запись. Если их две, выполните логаут старой учётной записи и запустите синхронизацию с AD.
- Если проблема не решена, включите логирование debug для сервиса ad_integration, соберите логи контейнера и передайте в поддержку eXpress.
Ошибки «Пользователь уже зарегистрирован», «Под данным логином уже осуществлён вход», «Данный пользователь уже находится в системе» 
Вводите другой номер телефона?
Возможно, вы пытаетесь войти с номером, который не использовался при регистрации. Введите исходный номер или привяжите новый номер (это должно быть разрешено вашим администратором).
Администратору: пользователь использует другой номер телефона
Уточните номер телефона. Поддержка eXpress может проверить привязку номера кАдминистратору: используется закэшированный старый номер
Ошибка возникает, если пользователь забыл номер и находится в середине процедуры аутентификации. Необходимо начать процесс заново. Если проблема сохраняется, проверьте логи сервиса ad_integration.
Аккаунт привязан к другому серверу?
Если вы сменили работодателя, обратитесь к предыдущему работодателю для логаута учётной записи. Корпоративная переписка — собственность компании, логаут должен выполнять бывший работодатель. Приложение могло называться по-другому, не eXpress.
Администратору: номер привязан к другому серверу
Проверьте привязку номера через поддержку eXpress (наИзменены учётные данные?
При изменении логина (например, при смене фамилии в Active Directory) или пароля обратитесь в поддержку своей организации для логаута старой учётной записи и перехода на новую.
Администратору: изменён логин в AD
- Выполните логаут старой учётной записи.
- Запустите синхронизацию с AD: Настройки регистрации > Синхронизовать.
- Проверьте email пользователя в панели администратора.
- Попросите пользователя войти с новыми данными. ⚠️ Для сохранения переписки он должен войти на тот же сервер с тем же номером телефона, после этого заново добавиться в групповые чаты и каналы!
Администратору: ошибка после смены пароля в AD
Нажмите Очистить кэш в профиле пользователя в панели администратора. Чтобы избежать проблемы в будущем, снимите флажок User must change password at next logon в AD.
Входите с номером телефона, хотя регистрировались без него?
Ранее вы входили без номера телефона, затем входите на тот же сервер с номером телефона. Технически это будут разные аккаунты. Для привязки номера к «безномерному» аккаунту:
- Войдите по номеру телефона (пропустив ввод корпоративных данных).
- Удалите этот аккаунт.
- Войдите в корпоративную учётную запись без номера и привяжите освободившийся номер (это должно быть разрешено вашим администратором).
Администратору: несоответствие метода входа
Уточните, использовался ли номер при регистрации. При необходимости помогите пользователю удалить или изменить номер в профиле.
По ошибке входите через учётную запись внешнего клиента?
Вход в учётную запись для внешнего клиента невозможен. Обратитесь в поддержку вашей организации.
Администратору: вход через учётную запись внешнего клиента
Учётные записи из раздела «Пользователи внешних клиентов» предназначены только для терминалов ВКС. Поменяйте email учётной записи внешнего клиента на другой в разделе Пользователи внешних клиентов (с версии 3.50) или в разделе «Пользователи» (до версии 3.50), чтобы пользователь мог войти в правильную обычную учётную запись со своим email.
Входите без номера, хотя это запрещено на сервере?
Если администратор запретил вход без номера, обратитесь в поддержку своей организации, чтобы вам временно разрешили входить без номера и вы добавили номер.
Сетевые ошибки и проблемы с подключением 
Возможные сообщения об ошибках
- «Ошибка сети, проверьте подключение к серверу»;
- «Сервер с указанным именем хоста не удалось найти»;
- «Ошибка сопряжения» при сканировании QR-кода;
- «Вероятно, соединение с интернетом прервано»;
- «Указанный сервер недоступен».
- В приложении постоянно отображается «Подключение», “blocked by CORS policy” в консоли разработчика.
Работаете в корпоративной сети с ограничениями?
Убедитесь, что все необходимые сетевые доступы открыты, и работа eXpress не заблокирована в вашей сети. Подробнее.
Проблема с подключением или что-то мешает?
- Для нормальной работы eXpress требуется обеспечить достаточную скорость Интернета и невысокий ping. Подробнее.
- На мобильном устройстве переключитесь между Wi-Fi и мобильным интернетом (LTE) или отключите режим «В самолёте».
- Попробуйте раздать интернет с другого устройства или подключиться через другого интернет-провайдера.
- Отключите VPN, ViPNet, прокси, брандмауэр или антивирус. Добавьте приложение в исключения.
- В браузере предоставьте сайту разрешение Доступ к локальной сети и перезагрузите страницу. Отключите расширения браузера или прокси (например, friGate), которые могут влиять на трафик. Если веб-приложение не подключается только при включённом VPN — см. «Ограничения браузера в веб-приложении».
Не установлены нужные сертификаты?
Частая причина ошибок входа с мобильного устройства — отсутствие на нём сертификатов НУЦ Минцифры (если ваша организация их использует). Установите их по инструкции, затем полностью закройте приложение и запустите заново.
Если в организации используется сторонний сертификат, установите его (обратитесь в поддержку своей организации или eXpress).
Администратору: диагностика метода регистрации и сертификата
Откройте в браузере на устройстве пользователя и на своём устройстве ссылку:
https://адрес_сервера/api/v2/ad_integration/register_methods
- Если ссылка не открывается только у пользователя, проверьте настройки его VPN, ViPNet, прокси, антивируса или расширений браузера. Убедитесь, что предоставлены необходимые сетевые доступы. В веб-приложении проверьте консоль браузера (Fn + F12 > вкладка Console), например, на наличие ошибок.
- Если браузер сообщает о проблемах с сертификатом, проверьте сертификат.
- Если отображается
register_metod_not_set, в панели администратора (Настройки регистрации) выберите метод регистрации и источник синхронизации, затем нажмите Сохранить.
Администратору: неправильная конфигурация десктоп-клиента
В организациях с ограниченным доступом к интернету в настройках десктоп-версии должно быть указано корректное имя хоста, соответствующее проксированному веб-приложению.
Ничего не помогает?
- Подождите несколько минут и попробуйте снова.
- Если проблема не устранена, соберите логи входа и обратитесь в поддержку своей организации или в поддержку eXpress.
Администратору: неверное количество cts-ключей шифрования
Lite
CTS
eCTS
- Откройте веб-приложение и консоль браузера (Fn + F12 > вкладка Console). Найдите ответ 400 на запрос register_confirm.
- На сервере соберите логи сервиса
ad_integration. Должны быть записи:
2021-10-19T12:52:34.998418907Z 2021-10-19 12:52:34.991 request_id=Fq9vp4IcJ-0j9u0AiWUB [info] POST /api/v1/ad_integration/register_confirm 2021-10-19T12:52:35.138010731Z 2021-10-19 12:52:35.133 [error] The number of cts keys isn't one: [] 2021-10-19T12:52:35.142127307Z 2021-10-19 12:52:35.133 request_id=Fq9vp4IcJ-0j9u0AiWUB [info] AdIntegrationWeb.Api.RegistrationController.register_confirm error: %ApiController.Error{code: 400, error_data: %{}, errors: [], reason: :keys_error} - Пользователю поможет сброс личного пароля от ключей шифрования для создания новых ключей. ⚠️ Переписка потеряется!
Ошибка «Корпоративный email не найден» после ввода почты 
Входите через корпоративный email?
Вы выбрали вход через корпоративную почту на первом экране, но упрощённая аутентификация для автоматического поиска сервера не настроена. Проверьте, правильно ли введён email, выберите другой способ входа или обратитесь в поддержку своей организации или в поддержку eXpress для настройки упрощённой аутентификации.
Пытаетесь получить код на email?
Ошибка появилась на экране подтверждения email. Убедитесь, что адрес введён верно, или свяжитесь с поддержкой вашей организации.
Ошибка «Введенный email не соответствует требованиям сервера» после ввода почты 
Ошибка «Адрес корпоративного сервера не найден» после ввода адреса сервера 
Проверьте корректность ввода адреса, нет ли проблем с сетью или обратитесь в поддержку своей организации или в поддержку eXpress.
Администратору: диагностика ошибки с адресом сервера
Возможные дополнительные причины:
- Версия серверного ПО ниже 3.13.
- В панели администратора в разделе Настройки регистрации не указан тип регистрации.
Ошибки «Воспользуйтесь специальным приложением…», «Воспользуйтесь другой версией приложения…» 
Входите не в то приложение?
Вы пытаетесь подключиться к корпоративному серверу eXpress (Что делать?
- Если вы работаете в этой организации, установите её приложение: название и ссылку на установку подскажет поддержка вашей организации.
- Если вы уже не работаете в организации, требуется логаут с её корпоративного сервера. Запрос подаётся через поддержку или системных администраторов организации; после логаута номер освободится, и вы сможете войти в обычный eXpress. Если вы не можете обратиться в предыдущую организацию, обратитесь в поддержку eXpress — мы передадим запрос.
- Если логаут получить не удаётся, остаётся зарегистрироваться в eXpress с другого номера телефона.
Администратору: не удаётся войти после смены одного ETS-приложения на другое
ETS
Если пользователь перешёл из одного Способ 1: Прямое изменение в базе данных
Если есть доступ к базе, выполните команду:
ets_phonebook_prod=# update users set ets_id = null where huid = 'HUID_пользователя';
Способ 2: Консольные команды (если база данных недоступна)
- Войдите в консоль
ets_phonebook_1:
docker exec -it ets_phonebook_1 sh ./bin/ets_phonebook remote
или:
dpl --dc exec phonebook sh ./bin/ets_phonebook remote⚠️ До версии 3.43 серверного ПО вместоremoteвводитеremote_console. - Выполните код:
defmodule ETSPhonebookWeb.ClearIds do use ETSPhonebookWeb, :command alias ETSPhonebook.Models.User alias ETSPhonebook.Queries.UsersQueries alias ETSPhonebook.Repo def execute(huid) do with {:ok, user} <- UsersQueries.by_huid(huid), {:ok, _} <- update_local_user(user) do :ok end end defp update_local_user(user) do user |> User.changeset(%{cts_id: nil, ets_id: nil}) |> Repo.update() end end - Примените изменения:
ETSPhonebookWeb.ClearIds.execute("HUID_пользователя")
Примечание: в серверном ПО версии 3.9 эта проблема исправлена.
Аккаунт привязан к другому серверу?
Вы сменили работу, а предыдущий работодатель не выполнил выход из вашей учётной записи на старом сервере. Обратитесь к нему или в поддержку eXpress. Подробнее: кто выполняет логаут.
Входите с номером телефона, хотя регистрировались без него?
Вы пытаетесь войти без номера телефона, хотя администратор запретил такой вход. Подробнее: требуется вход с номером телефона.
Не приходит код подтверждения на почту 
Если код подтверждения не приходит на ваш email, проверьте, не попало ли письмо в папку «Спам». Если не удалось найти письмо, либо проблема повторяется не только у вас, но и у ваших коллег, обратитесь в поддержку своей организации для проверки настроек email на корпоративном сервере.
Администратору: проверка отправки email
Проверьте отправку писем в разделе «E-mail» панели администратора. Если тестовые письма не приходят, проверьте настройки почтового ящика, используемого для отправки писем, и почтового ящика получателя.
Также попробуйте с почтового ящика, от имени которого бэкенд отправляет письма, отправить этому пользователю письмо. Только не через панель администратора eXpress, а другим способом (зайдя в этот ящик напрямую через почтовый клиент).
- Письмо пришло? Проблема на стороне корпоративного сервера.
- Письмо не пришло? Проверьте, что блокирует письма в вашей почтовой системе.
Ошибка cts_registration_not_supported при входе по QR-коду 
Проблема связана с корпоративным сервером. Обратитесь в поддержку вашей организации или в поддержку eXpress для восстановления работы сервера.
Ошибка «Ошибка при подключении, обратитесь к администратору» при входе через email или адрес сервера 
Обратитесь в поддержку вашей организации, чтобы обновили серверную часть приложения до актуальной версии. До обновления доступны только вход по номеру телефона или QR-коду.
Ошибка Can’t read RTS keys при входе по QR-коду с iOS в веб-/десктоп-приложение 
В мобильном приложении используются неверные ключи из-за устаревшей версии или проблемы при входе.
Что делать?
- Закройте сессию в приложении на iOS.
- Войдите в приложение на iOS заново (без QR-кода).
- Повторите вход в веб-/десктоп-приложение через QR-код.
Ошибка Error while connecting to Active Directory via NTLM 
Проблема вызвана настройками групповой политики. Обратитесь в поддержку вашей организации.
Администратору: настройка групповой политики или смена метода регистрации
Если на разных устройствах возникает ошибка, связанная с NTLMv2, выполните одно из следующих действий:
- В групповых политиках домена снимите флажок Require NTLMv2 session security.
- Или измените метод регистрации с NTLM на E-mail в настройках корпоративного сервера.
request_invalid_signature или «Установите корректное время» 
Ошибка возникает из-за неверных настроек времени на устройстве.
Настройка времени не помогла?
«Ошибка SSL», «Ошибка подключения к серверу», «Ошибка при подключении» на Android при вводе номера телефона, email или адреса сервера 
Обновите приложение. Если не поможет, обратитесь в поддержку вашей организации или в поддержку eXpress.
Приложение обновлено?
Обратитесь в поддержку вашей организации. Администратору: проверьте сертификат.
Ошибка «Ошибка аутентификации. Повторите попытку позже» при сканировании QR-кода 
Если вход по номеру телефона работает, а по QR-коду — нет, обратитесь в поддержку организации для проверки сервера.
Администратору: проверьте лимит попыток регистрации
Запросите у пользователя логи веб-/десктоп-приложения. При ошибке registration_confirm_attempts_exceeded в панели администратора:
- Перейдите в Настройки регистрации > E-mail.
- Убедитесь, что в поле Максимальное количество попыток указано число не меньше 5.
Если поле пустое, по умолчанию используется 3 попытки.
Неожиданный выход из сессии или выкидывает на экран входа 
Был очищен кэш?
Очистка кэша браузера (в веб-приложении), кэша приложения на Android или удаление ключей (в десктоп-версии) учётных данных (Windows) или в связке ключей (macOS, Linux) может выкидывать из сессии.
Подключаетесь к удалённому рабочему месту?
Используйте VDI после дополнительных настроек.
Нажали «Забыли пин-код»?
Кнопка Забыли пин-код? на экране ввода PIN-кода не только сбрасывает код, но и завершает текущую сессию — данные при этом не теряются, потребуется только войти заново. Подробнее.
Пришло push-уведомление о завершении сессии?
Если сессия завершилась из-за проблем с OpenID (Keycloak), начиная с версии 3.12 серверной части об этом может прийти push-уведомление на мобильное устройство — это ожидаемое поведение, а не признак взлома. Нажатие на уведомление откроет экран входа.
Ничего не помогает?
Если проблема не решена, обратитесь в поддержку своей организации или в поддержку eXpress.
Администратору: диагностика неожиданного выхода из сессии
CTS
eCTS
Проверьте:
- Не очищается ли кэш на клиентских компьютерах, настроено ли сохранение папок для VDI.
- События в разделе «Аудит» в панели администратора. Если сессия была завершена пользователем, это отобразится в его активации (раздел Активации) как
closed_by_user_request. - Настройки синхронизации с Active Directory или OpenID — например, смена пароля, удаление из группы или исключение из выборки синхронизации (
excluded_from_search_filter) могут автоматически создать запрос на логаут. Полный список причин — в панели администратора, раздел «Запросы на логаут». - Время жизни активаций в разделе «Активации» в панели администратора.
- Срок действия токена доступа OpenID. Например, если по какой-то причине не получилось обновить офлайн-токен OpenID, соответствующая сессия пользователя завершится. В соответствующей активации пользователя в панели администратора будет указана причина блокировки сессии
openid_offline_session_invalid. - Доступность Keycloak. При кратковременной недоступности сервера OpenID клиент может завершить сессию тем пользователям, чей токен как раз требовал обновления в этот момент. Пока доступность не восстановлена, можно временно переключить метод регистрации на другой, например на e-mail.
Ошибка создания профиля | Ошибка «Cannot decrypt RTS access token» 
Администратору: исправление RTS ID 
Ошибка может возникнуть, если:
- пользователь зарегистрировался на российском RTS, а затем сменил страну в веб-приложении;
- пользователь зарегистрировался на иностранном RTS, но пытается войти с мобильного устройства.
{
"error_data": {},
"errors": [
"Cannot decrypt RTS access token"
],
"reason": "request_invalid_signature",
"status": "error"
}
Решение: обновите
rts_id пользователя на - Уточните
rts_idпользователя в поддержке eXpress. - Выполните в консоли команды:
cd /opt/express dpl --dc exec postgres psql -U postgres \c ad_phonebook_prod update users set rts_id = 'нужный_rts_id' where huid = 'HUID_пользователя';
Примечание: проблема устранена в версии 3.22 серверного и клиентского ПО.
Предупреждение «Добавьте номер телефона: Администратор запретил вход без номера телефона»
Если при входе в приложение появляется это сообщение:
- добавьте номер телефона в профиль;
- или обратитесь к администратору (через поддержку организации) — возможно, требуется отключить это требование в настройках сервера.
«Произошла ошибка. Попробуйте позже» | «Превышено количество попыток отправки кода» | «Превышено количество попыток подтверждения» (код email) 
Превышен суточный лимит попыток отправки кода на почту с вашего IP-адреса. В логах аутентификации отображается ошибка max_failed_email_sending_attempts_reached.
Что делать?
Повторите попытку через 24 часа или обратитесь в поддержку своей организации, чтобы администратор снял блокировку вручную.