Политика предварительной аутентификации
С помощью политики предварительной аутентификации вы можете задать правила, которые определяют, при соблюдении каких условий пользователям будет разрешена аутентификация по одноразовым паролям или push-уведомлениям.
Политика состоит из правил, каждое из которых состоит из одного или нескольких условий. К условиям в правиле применяется логическое И, а к самим правилам логическое ИЛИ, поэтому порядок следования правил имеет значение: выполнится первое из правил, для которого выполняются все условия, при этом правила сортируются по их названиям.
Если включить политику предварительной аутентификации, но не задать ни одного правила, то аутентификация (включая вход в консоль) на виртуальном сервере будет полностью заблокирована.
Чтобы настроить политику предварительной аутентификации:
- Войдите в консоль с учетными данными оператора виртуального сервера.
- Выберите сервер на вкладке Виртуальные серверы.
- Выберите вкладку второго ряда Политики.
- Раскройте панель Политика предварительной аутентификации.
- Нажмите Добавить. Откроется форма добавления нового правила.
- Заполните обязательное поле Имя правила и необязательное поле Описание правила.
- Выберите в поле Фильтрация тип фильтра и задайте условия.
- После добавления каждого условия нажимайте Добавить условие.
- После того как вы добавили все условия, нажмите Добавить.
- Повторите шаги 5–9 для остальных правил.
- Выберите опцию Включить предварительную аутентификацию.
Доступные условия
| Условия | Возможные значения |
|---|---|
| Агенты | Можно указать только одно из списка: API RADIUS Портал самообслуживания Консоль администрирования ADFS KEYCLOAK LDAP-прокси |
| Ограничение по дате | Можно указать всё из списка: Начальная дата Конечная дата |
| Ограничение по дням недели | Можно указать одно из списка или всё: Понедельник Вторник Среда Четверг Пятница Суббота Воскресенье |
| Ограничение по IP-адресу | Можно указать только одно из списка: Список IP-адресов Диапазон IP-адресов Маска подсети IP-адреса |
| Группы | Можно указать всё из списка: По вхождению в группу — пользователь принадлежит одной или всем группам По типу групп — синхронизированные или локальные |
| Тип токена | Можно указать только одно из списка: Аппаратный Программный Push-уведомление из мобильного приложения SMS Почта Telegram |
Если отключить предварительную аутентификацию, то сами правила с их фильтрами не удалятся.