Установка компонентов Indeed при помощи GPO
Автор Denis Dmitriev, Last modified by Denis Dmitriev на 27 декабря 2024 02:33 PM
|
Настройка web-плагина Indeed ESSO через групповые политики описана в данной статье.
Предусловия:
- В домене indeed.local установлен и настроен АМ 8.2.4.
- Создана учетная запись с правами добавления/редактирования доменных групповых политик.
- Создана общая сетевая папка, доступная на чтение для всех (в данной инструкции используется "\\dc\SYSVOL\indeed.local\Indeed\Windows Logon")
- В сетевую папку добавлены msi пакеты Windows Logon и необходимых провайдеров:
IndeedID.WindowsLogon.x64 IndeedID.Passcode.Provider IndeedId.SoftwareTOTP.Provider IndeedID.AirKey.Provider
- Скопируйте шаблоны групповых политик Indeed из "...\Indeed AM 8.2.4\Misc\ADMX Templates" в директорию "C:\Windows\SYSVOL\sysvol\indeed.local\Policies\PolicyDefinitions":
- Переместите все шаблоны соответствующего языка:
Все .admx файлы и языковые описания(папку "ru-RU" или "en-EN") из директорий "...\ADMX Templates" и "...\ADMX Templates\BSPs".
- Переместите требуемые шаблоны:
Базовый шаблон "IndeedID.BaseFile.admx", соответствующие .admx файлы и языковые описания(папку "ru-RU" или "en-EN") из директорий "...\ADMX Templates" и "...\ADMX Templates\BSPs".
- Скопируйте в сетевую папку требуемые для установки msi пакеты Indeed. Можно использовать стандартную сетевую папку на контроллере домена "C:\Windows\SYSVOL\sysvol".
- Создайте группу безопасности, например, Windows Logon, и добавьте в нее все компьютеры на которые требуется установить компоненты Indeed.
- Создайте групповую политику, которая будет использоваться для установки клиентских компонентов. Для этого:
- Откройте оснастку “Управление групповой политикой” - Лес - Домены - indeed.local.
- Нажмите ПКМ на indeed.local - "Создать объект групповой политики в этом домене и связать его...".
- Введите название групповой политики Windows Logon_<8.2.4>.
- Выберите созданную политику. В окне "Фильтры безопасности" удалите группу "Прошедшие проверку". Добавьте группу созданную ранее.
- Откройте редактирование политики Windows Logon_<8.2.4> и перейдите:
Конфигурация компьютера - Политики - Конфигурация программ - Установка программ.
- Добавьте пакеты компонентов Indeed для установки из сетевой папки(\\dc\SYSVOL\indeed.local\indeed\Windows Logon\...).
На вкладке "Развертывание":
- Снимите флажок с опции "Удалять это приложение, если его использование выходит за рамки, допустимые политикой управления".
- Для x32 пакетов нажмите "Дополнительно" и снимите флажок с опции "Сделать это 32-разрядное х86 приложение доступным для компьютеров с архитектурой Win64".
- При обновлении, на вкладке "Обновления", нажмите кнопку "Добавить...". В окне "Добавление обновления" выполните следующие шаги:
- Выберете опцию “из указанного объекта групповой политики”.
- Нажмите кнопку “Обзор” и выберете групповую политику, через которую была выполнена установка предыдущей версии.
- Выберите соответствующий пакет Indeed, через который была выполнена установка предыдущей версии.
- Выберете опцию “Обновление возможно поверх имеющегося приложения” и нажмите “Ок”.
- Далее, перейдите:
Конфигурация компьютера - Политики - Административные шаблоны - Indeed ID - Client Connection.
- Выберите политику "Настройки подключения к серверу" и укажите URL-адрес сервера АМ.
- При необходимости использовать вход в офлайн-режиме перейдите:
Конфигурация компьютера - Политики - Административные шаблоны - Indeed ID - Cache server Задайте публичный ключ. Его значение можно узнать:
- Откройте файл SessionPublicKey.pub сгенерированный при установке Core server на шаге "Сессионный секрет".
- Откройте расшифрованный файл конфигурации "C:\inetpub\wwwroot\am\core\Web.config". Найдите в теге "sessionEncryptionSettings" параметр "publicKey".
Скопируйте значение в политику:
|
(14 голос(а))
Эта статья полезна Эта статья бесполезна
|