Добавление административных учетных записей

Добавление административных учетных записей#

Примечание

Эта функция недоступна в Стандартной редакции.

Порядок добавления учетных записей

  1. Щёлкните Настройки → Учетные записи.

    В веб-консоли отобразится список администраторов сервера управления и дерево отделов (при его наличии).

  2. Выберите Организация или выберите отдел, в котором необходимо добавить административную учетную запись.

  3. Нажмите кнопку Добавить учетную запись. Вы можете добавить пользователей домена следующих служб каталогов: Active Directory, Samba DC, FreeIPA, ALD Pro, РЕД АДМ.

  4. Выберите локальную машину или домен, содержащий учетные записи, которые необходимо добавить.

    Примечание

    Для добавления учетных записей из домена необходимо сначала добавить сам домен.

    На вкладке Домен нажмите Добавить домен.

    image1

    Для добавления домена необходимо создать LDAP-подключение (или LDAPS-подключение). Укажите параметры этого подключения:

    • Имя домена. Введите полное имя домена службы каталогов, например: company.ru.

    • Имя контроллера домена. Укажите полное DNS-имя или IP-адрес сервера, на котором работает контроллер домена, например: dc1.company.ru или 192.168.1.10.

    • Cлужба каталогов. Выберите Active Directory, FreeIPA или Samba DC. Для ALD Pro выберите FreeIPA, для РЕД АДМ — Samba DC.

    • Порт. Укажите порт подключения к службе каталогов. Для обычного подключения порт по умолчанию — 389. Для подключения, защищенного посредством протокола SSL (LDAPS), порт по умолчанию — 636. Если указать значение 0, то будет автоматически использован порт по умолчанию в зависимости от типа подключения.

    • Имя служебной учетной записи в службе каталога. Введите имя учетной записи пользователя (с учетом регистра) для подключения к службе каталогов:

      • для FreeIPA или ALD Pro укажите имя в DN-формате, например: uid=ivanivanov,cn=users,cn=accounts,dc=company,dc=ru;

      • для Active Directory, РЕД АДМ или Samba DC укажите имя в формате COMPANYRU\User или User@company.ru, где COMPANYRU — NetBIOS-имя домена службы каталогов, company.ru — полное DNS-имя домена службы каталогов, User — имя учетной записи пользователя домена службы каталогов.

      Важно

      Пользователь должен обладать правами на чтение объектов каталога и их свойств.

    • Пароль служебной учетной записи. Введите пароль от учетной записи для подключения к службе каталогов.

    • [Необязательно] Таймаут соединения, сек. Введите значение промежутка времени в секундах, в течение которого будет выполняться попытка подключения. По умолчанию это время составляет 120 с.

    • Использовать SSL. Установите этот флажок, если необходимо использовать протокол SSL для подключения к службе каталогов (LDAPS-подключение).

      Примечание

      Чтобы использовать это подключение, необходимо настроить SSL-сертификат.

      При установке этого флажка также появляется поле Имя хоста (SNI). С его помощью можно задать указанное в сертификате имя хоста (SNI), с которым осуществляется TLS-соединение.

    image2

    По окончании заполнения полей нажмите Добавить и дождитесь завершения процедуры добавления домена. Если процесс добавления не удается завершить успешно, проверьте настройки подключения.

  5. Выполните поиск пользователя или группы пользователей. Поиск можно выполнять по следующим данным пользователя: имя пользователя, имя учетной записи, адрес электронной почты.

  6. Нажмите "+" рядом с именем пользователя или группы.

    Примечание

    Из больших доменов (более 10 000 пользователей) или из доменов с группами высокого уровня вложенности (третьего уровня и выше) рекомендуется добавлять пользователей по одному. Или просто добавьте группу, в которую входят все необходимые пользователи.

    image3

  7. Выберите роль для учетной записи. Подробнее о ролях учетной записи см. в разделе Отделы и административные учетные записи.

  8. Повторите шаги 4-7 для всех пользователей или групп, которые необходимо добавить.

  9. По окончании нажмите Добавить.

  10. [Только в Linux для локальных пользователей] Добавьте имена пользователей в Linux Pluggable Authentication Module (PAM), как описано ниже.

Порядок добавления имен пользователя в Linux PAM

  1. На машине, где работает сервер управления, в текстовом редакторе откройте файл /etc/security/acronisagent.conf от имени привилегированного пользователя.

  2. В этом файле введите имена пользователей, которые добавлены как администраторы сервера управления. В каждой строке должно быть по одному имени.

    Примечание

    Указывайте в файле только имена локальных пользователей.

  3. Сохраните и закройте файл.