Авторизация

Способы авторизации:

  1. Для входа в PassOffice пользователь должен ввести свой логин (имя) в системе и пароль (набор символов). Если данные введены правильно, разрешается вход в систему и выполнение разрешенных действий. Если допущена ошибка, вход в систему не производится.

Для корректного входа и человек и оператор должны быть активны (стоит флаг в поле Активен)

  1. При включенной SSO авторизации выберите опцию «Авторизоваться через SSO», после чего пропадает форма ввода данных. Нажмите на кнопку «Войти».

SSO авторизация через Active Directory позволяет получить доступ к ПО без ввода логина и пароля (опция доступна при включении ее в лицензии). Пользователь входит в аккаунт только при входе в систему Windows и далее, при запуске ПО, происходит проверка, был ли вход в учетную запись и есть ли эта запись в Active Directory, и, если она существует, то функционал программы доступен без ввода логина и пароля.

  1. Авторизация Active Directory, если активирована интеграция с Active Directory и произведен импорт людей, то при авторизации необходимо поставить галочку «Авторизация Active Directory» и ввести логин (логин импортированного пользователя в PassOffice) и пароль.

При импорте операторов надо удостовериться, что поле, которое помечено как логин - при импорте валидно в качестве логина в Active Directory

При нажатии «Забыли пароль?» необходимо ввести логин и далее «Сменить пароль». На адрес электронной почты будет отправлен код подтверждения, который необходимо ввести и новый пароль с подтверждением.

Количество попыток ввести код подтверждения ограничено опцией passoffice.login-counter.attempts в application.properties. По истечении количества попыток аккаунт оператора блокируется.

Если в «Корень системы» включена настройка блокировки аккаунта, то после ввода неверного пароля, доступ к аккаунту будет временно заблокирован. При этом разблокировать аккаунт можно двумя способами:

  • от Администратора или

  • по таймауту - совершается от имени системного оператора, когда срок действия блокировки истек

Выход из аккаунта осуществляется через кнопку «Выход» в правом верхнем углу.

Active Directory (NTLM)

Название: MS Active Directory

Поддерживаемая версия: Windows Server 2016 и выше

Требуемые модули: Active Directory Domain Services

Протокол: NTLM

Поддерживаемый функционал:

  • Авторизация оператора PassOffice под доменной учетной записью AD.

  • Режим саморегистрации для создания нового оператора PassOffice при первой авторизации под доменной учетной записью AD.

AD FS OpenID Connect (SSO)

Название: AD FS OpenID Connect

Поддерживаемая версия: ADFS 5.0

Требуемые модули: Active Directory Domain Services

Протокол: NTLM

Поддерживаемый функционал:

  • SSO-авторизация оператора PassOffice под доменной учетной записью AD.

  • Режим саморегистрации для создания нового оператора PassOffice при первой авторизации под доменной учетной записью AD.

Last updated

Was this helpful?