База знаний : Indeed Privileged Access Manager
Для работы Indeed PAM необходимы два типа лицензий, ПОЛЬЗОВАТЕЛЬСКИЕ и РЕСУРСНЫЕ. ПОЛЬЗОВАТЕЛЬСКИЕ ЛИЦЕНЗИИ (user license, UL) Пользовательская лицензия определяет количество сотрудников, которые могут получить доступ к ресурсам с помощью привилегирован...
Данная настройка позволит автоматически загружать и включать расширение Indeed ID ESSO в профилях пользователей PAM на серверах доступа. Расширение необходимо для работы автоматического заполнения данных привилегированных учетных записей в формы аутентифи...
НЕ УДАЛОСЬ ЗАГРУЗИТЬ ОПИСАНИЕ РЕСУРСА С PAM СЕРВЕРА - "FORBIDDEN" Данная ошибка возникает при подключении к любому ресурсу через PAM Gateway, если IP адрес PAM Gateway не указан в настройке PAM Core. При этом в логе C:\INETPUB\WWWROOT\PAM\CORE\LOGS\PAM.W...
Иногда у пользователя возникает ошибка при попытке открытия сессии: Ошибка сообщает о том, что для пользователя, учетной записи и ресурса указанных идентификаторов в данный разрешение недоступно. Это может быть связано с тем, что разрешение было отозвано...
Окно приложения proxyapp выдает ошибку Status Code: 401; Unauthorized Причиной может быть следующее - в групповых политиках заданы списки сайтов для разных зон, поэтому для адреса IDP не проходит аутентификация текущего пользователя. Нужно разрешить авт...
При попытке открытия страниц консоли пользователя, либо консоли управления выпадает ошибка 403. Код 403 сообщает о том, что пользователь был авторизован веб-сервером, но по какой-то причине не может получить доступ к страницам. Причина скорее всего в нас...
При запуске команды pamsu и прохождения аутентификации получаем ошибку: You have no rights for this action Возможные причины: * В применяемых политиках не разрешено выполнение pamsu - включить. * Ошибка сопоставления DNS имени ресурса и имени, указ...
Для удобства работы пользователей в PAM можно отключить запрос пароля при RDP подключении к серверу доступа. Настройка политик для автоматической подстановки имени и пароля в RDP файл и при подключении через пользовательскую учетную запись: ДЛЯ ПОЛЬЗОВА...