Керівництво для апаратного ключа
Сервіс автентифікації IPI – Керівництво з пілотних проєктів для апаратного ключа
Компоненти сервісу автентифікації IPI
може бути встановлено на Windows та Linux сервері
розгортається з вихідних файлів або запускається в Docker
має бути розгорнутий на стороні Клієнта та бути введений в домен, щоб працювати з AD
IPI Client (настільна програма)
може бути встановлений централізовано, .msi
розроблений лише для Windows 10-11
Ви можете зареєструвати адресу сервера на всіх Клієнтах централізовано
Ключі IPI (Апаратні безпекові токени)
Змінна (IPI Key 3) чи перезарядна (IPI Key 4) батарея
Мультифункціональна кнопка з різними кольоровими режимами
З'єднання Bluetooth
Апаратні ключі від інших виробників
З'єднання через USB, NFS або Bluetooth
Двофакторна автентифікація на сервері IES (FIDO/2FA)
Автентифікація без імені користувача і паролю сервері IES (FIDO/WebAuthn)
Безпарольна автентифікація на сервері IES (FIDO/WebAuthn)
Якщо ви замовили пілотний проєкт і успішно розгорнули свій IPI Enterprise Server, ваші ключі IPI з активними ліцензіями були додані до нього.
Користувацькі сценарії
Використання IPI Key у якості ключа безпеки
Крок 1
Розпакуйте коробку з ключем IPI. Вийміть ключ.
На цьому етапі вам не потрібен ні ключ, ні додаткове програмне забезпечення IPI Group.
Крок 2
Спробуйте використовувати ключ IPI як ключ безпеки U2F. Використання IPI Key як ключа безпеки U2F для вашої двофакторної автентифікації
Крок 3
Спробуйте використовувати ключ IPI як ключ безпеки FIDO2 для входу в Windows 10. Розблокування ПК ключем безпеки
Використання повної функціональності сервісу автентифікації IPI
Крок 1
В електронному листі IPI Group ви отримали адресу сервера та доступ. Будь ласка, перейдіть на сервер і додайте одного співробітника. На цьому етапі достатньо вказати лише їхнє ім’я, а решту даних залишити порожніми. Як додати співробітника?
Крок 2
Додайте ключ IPI своєму співробітнику. Додавання ключа ккористувачеві
Крок 3
Встановіть клієнт IPI на вашу робочу станцію.
Якщо співробітники IPI не дали вам спеціальної версії, використовуйте останню стабільну версію, яку можна завантажити тут.
Інструкції зі встановлення Ви можете знайти тут.
Зверніть увагу! Ви можете встановити IPI Client для роботи з внутрішнім Bluetooth або із зовнішнім адаптером IPI.
Крок 4
Введіть адресу IES у клієнті IPI. Підтвердьте робочу станцію на сервері. Як додати та підтвердити робочі станції?
Крок 5 (лише для роботи з адаптером IPI)
Розпакуйте коробку з ключем IPI, якщо ви не зробили цього раніше. Вийміть ключ і вставте ключ у USB-порт.
Крок 6
Дотримуйтеся вказівок, щоб налаштувати IPI Client для апаратного сховища. Перші кроки з IPI Client з адаптером IPI Перші кроки з IPI Client з внутрішнім Bluetooth
Крок 7
Створіть свій перший обліковий запис у IPI Client із двофакторною автентифікацією (OTP). Використання ключа IPI як OTP ключа безпеки для вашої двофакторної автентифікації
Крок 8
Додайте обліковий запис до наявного співробітника, щоб розблокувати робочу станцію на сервері. Як працювати з персональними обліковими записами співробітників?
Крок 9 (лише для роботи з адаптером IPI)
Розблокуйте Ваш ПК дотиком по Bluetooth. Розблокування ПК дотиком по Bluetooth (механізм Tap-and-Go)
Крок 10
Увімкніть опцію розблокування за проксіміті для робочої станції, доданої на сервер, і вкажіть ключ IPI, який може використовувати цю опцію. Використання проксіміті з робочою станцією
Крок 11
Спробуйте розблокувати вашу робочу станцію по проксіміті. Розблокування ПК по проксіміті
Last updated