В поле Срок доверенных устройств истекает через, месяцы введите число месяцев, в течение которых устройство, на котором менеджер вошел в Панель управления Оператора, считается "доверенным", и второй шаг аутентификации пропускается. Значение по умолчанию: 1. Минимальное значение: 0 — устройства не считаются "доверенными", второй шаг аутентификации отображается при каждом входе менеджера в Панель управления Оператора. Максимальное значение: 12.
С помощью переключателя Обязательность использования выберите, должно ли использование многофакторной аутентификации быть обязательным для всех менеджеров реселлера. По умолчанию переключатель установлен в положении Выкл. Это значит, что каждый менеджер самостоятельно выбирает, использовать многофакторную аутентификацию или нет (см. Настройка методов MFA сотрудника).
Нажмите Сохранить.
Параметры безопасности, которые всегда применяются в Панели управления Оператора:
Запретить использование многофакторной аутентификации нельзя.
После первых 5 неудачных попыток входа менеджер блокируется на 2 минуты.
Период блокировки удваивается после каждых следующих 5 неудачных попыток входа.
Неудачные попытки входа на первом и втором шаге аутентификации суммируются.
Счетчик неудачных попыток сбрасывается только после успешного входа.
LDAP/AD
После выбора в списке :
В поле Admin Dn введите уникальное имя администратора для авторизации в LDAP/AD (например, uid=admin,ou=Admins,dc=ldap,dc=activecloud,dc=com).
В поле Admin Password введите пароль администратора.
В поле Host введите хост для соединения с базой для аутентификации.
В поле Port введите номер порта для соединения с базой для аутентификации.
В поле User Search Filter введите параметр в LDAP/AD, который используется в качестве логина при авторизации менеджера в Панели управления Оператора. По этому параметру будет происходить поиск пользователя в LDAP/AD и проверка пароля.
В поле User Search Base введите базовое дерево, внутри которого будет происходить поиск пользователей.
Чтобы активировать шифрование, установите переключатель Включить SSL в положение Вкл,
Если включен переключатель Включить SSL: чтобы активировать проверку SSL сертификата, установите переключатель Проверить SSL сертификат в положение Вкл.
В группе элементов Синхронизация атрибутов настройте синхронизацию следующих атрибутов менеджера с атрибутами LDAP/AD:
В поле Email введите название поля в LDAP/AD, содержащее соответствующие данные.
В поле Имя введите название поля в LDAP/AD, содержащее соответствующие данные.
При изменении логина менеджера в Active Directory (AD) происходит синхронизация адресов электронной почты (логинов) менеджера в ActivePlatform.
В группе элементов Синхронизация роли активируйте / деактивируйте возможность синхронизации роли менеджера с LDAP/AD.
Чтобы активировать синхронизацию:
Установить переключатель Активировать в положение Вкл. Поле Роль станет доступно для ввода, а список Роль по умолчанию станет недоступен.
В поле Роль введите название поля в LDAP/AD, содержащее роль менеджера.
Чтобы деактивировать синхронизацию:
Установите переключатель Активировать в положение Выкл. Поле Роль станет недоступно для ввода, а список Роль по умолчанию станет доступен.
В списке Роль по умолчанию выберите роль, которая будет использоваться для менеджеров по умолчанию.
Встроенная
:
Если требуется включить возможность входа в Панель управления Оператора с учетной записью Microsoft (см. Вход в Панель управления Оператора с учетной записью Microsoft), установите переключатель Вход через Azure AD (multi-tenat application) в положение Вкл.
Чтобы установить срок истечения пароля для входа в Панель управления Оператора, в группе элементов Правила истечения срока действия пароля выполните следующие действия:
Установите переключатель Активировать в положение Вкл.
В поле Срок действия пароля, днейвведите количество дней, по истечении которых текущий пароль должен быть изменен.
В поле Напоминание о смене пароля, дней введите количество дней до истечения срока действия текущего пароля, когда менеджер увидит напоминание о смене пароля при попытке входа в Панель управления Оператора.
Чтобы установить срок деактивации неиспользуемых учетных записей менеджеров, в группе элементов Правила деактивации выполните следующие действия:
Установите переключатель Активировать в положение Вкл.
В поле Дней без логина введите количество дней, по истечению которых учетная запись менеджера будет деактивирована, если менеджер не входил в Панель управления Оператора в течение установленного срока.