В этой статье вы узнаете, как применить многодоменный или групповой сертификат (PFX) в ADSelfService Plus.
Включите параметр HTTPS в настройках подключения.
| Общее имя | Имя сервера, на котором запущен ADSelfService Plus. |
| Имя SAN | Имена дополнительных узлов (сайтов, IP-адресов и т. д.), которые будут защищены с помощью сертификата SSL. |
| Подразделение | Название отдела, которое должно отображаться в сертификате. |
| Организация | Официальное название вашей организации. |
| Город | Название города, как указано в юридическом адресе организации. |
| Область/край | Название области или края, как указано в юридическом адресе организации. |
| Код страны | Двухбуквенный код страны, где находится организация. |
| Пароль | Длина пароля должна быть не менее шести символов. Чем сложнее пароль, тем выше безопасность. |
| Срок действия (в днях) | Количество дней, в течение которых сертификат должен быть действителен. Если значение не указано, будет установлено значение 90 дней. |
| Длина открытого ключа (в битах) | Длина открытого ключа. Чем больше размер, тем надежнее ключ. Размер по умолчанию - 1024 бита (можно увеличивать на числа, кратные 64). |
Вариант 1: Использование портала администрирования
Вариант 2: Вручную
Например: <Connector SSLEnabled="true" acceptCount="100" clientAuth="false" connectionTimeout="20000" debug="0" disableUploadTimeout="true" enableLookups="false" keystoreFile="./conf/cert.pfx" keystorePass="********" keystoreType="PKCS12" maxSpareThreads="75" maxThreads="150" minSpareThreads="25" name="SSL" port="9251" scheme="https" secure="true" sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2" sslProtocol="TLS"/>
Позвольте пользователям Active Directory самостоятельно выполнять задачи по сбросу паролей и разблокировке учетных записей, избавив их от длительных звонков в службу поддержки.
Обеспечьте беспроблемный доступ одним щелчком мыши к более чем 100 облачным приложениям. С помощью корпоративного единого входа пользователи могут получать доступ ко всем своим облачным приложениям, используя свои учетные данные Active Directory.
Уведомляйте пользователей Windows Active Directory о приближающемся истечении срока действия их пароля и учетной записи с помощью уведомлений по электронной почте и SMS.
Синхронизируйте изменения паролей или учетных записей пользователей Windows Active Directory в разных системах в автоматическом режиме, включая Microsoft 365, Google Workspace, IBM iSeries и т. п.
Надежные пароли противостоят различным хакерским атакам. Обеспечьте соблюдение пользователями Active Directory правил в отношении паролей, указав требования к сложности паролей.
Позвольте пользователям Active Directory самостоятельно обновлять свою актуальную информацию. Функции быстрого поиска помогают администраторам находить информацию, используя ключевые слова, например контактные номера.