Skip to main content

Приложение В. Конфигурация агента TVP

Конфигурация агента LDAP-прокси задается в файле config.py, который находится в каталоге /opt/lpa. Этот файл содержит настройки для подключения агента TVP к серверам аутентификации, серверам syslog, а также параметры запуска самого агента и логика работы режима bypass (пропуска аутентификации).

Если какой-либо параметр закомментирован символом # или удален, для него будет использоваться значение по умолчанию, как указано в исходном файле конфигурации.

Параметры подключения к сервису MFA

ПараметрОписание параметраФорматОписание форматаПримеры
sas_address_<N>Задаёт IP-адрес и порт сервера аутентификацииsas_address_<N>=<IP-адрес>[:<порт>]Отправлять запросы на сервер <N> по адресу <IP-адрес> на порт <порт> (по умолчанию 443)sas_address_1=mfa.indeed-cloid.ru
<!--timeoutТайм-аут переключения на второй сервер, если первый недоступенtimeout=<значение>Переключаться на второй сервер, если первый недоступен более <значение> секунд
timeout_to_restore_to_first_sasТайм-аут возврата на первый сервер после восстановленияtimeout_to_restore_to_first_sas=<значение>Повторять попытки подключения к первому серверу через каждые <значение> секундtimeout_to_restore_to_first_sas=180
verify_sslПроверять подлинность серверов аутентификации MFA по SSL`verify_ssl=TrueFalse`True — проверять, False — не проверять
forward_ipПробрасывать IP-адреса целевых ресурсов на MFA`forward_ip=TrueFalse`True — пробрасывать, False — не пробрасывать
forward_agent_typeПробрасывать тип агента целевого ресурса на MFA`forward_agent_type=TrueFalse`True — пробрасывать, False — не пробрасывать

Параметры логирования

ПараметрОписание параметраФорматОписание форматаПримеры
enable_syslogОтправлять события TVP на сервер syslog`enable_syslog=TrueFalse`True — отправлять, False — не отправлять
syslog_address_<N>Имя или IP-адрес сервера syslogsyslog_address_<N>=<IP-адрес>Отправлять события на сервер syslog <N> по адресу <IP-адрес>syslog_address_1=10.0.0.11; syslog_address_2=10.0.0.12
syslog_port_<N>Порт сервера syslogsyslog_port_<N>=<порт>Отправлять события на порт <порт> сервера syslog <N>syslog_port_1=514

Параметры режима bypass

ПараметрОписание параметраФорматОписание форматаПримеры
bypass_modeВключить режим bypass (временное отключение второго фактора)`bypass_mode=TrueFalse`True — отключать проверку второго фактора, False — не отключать
bypass_resultРезультат аутентификации в режиме bypass`bypass_result=TrueFalse`True — успех, False — отклонение