Страница авторизации¶
Страница авторизации — точка входа в веб-интерфейс RuDesktop, доступная по корневому адресу сервера до выполнения входа
Подсказка
Страница авторизации доступна при использовании локального сервера Удаленный доступ или Управление конфигурациями (UEM)
Как это работает¶
Сервер поддерживает несколько источников учётных записей и определяет, какие виджеты показывать на странице, в зависимости от конфигурации:
локальные учётные записи — пользователь вводит логин (или Email) и пароль, проверка идёт по базе сервера
доменные учётные записи — при наличии активных доменов справа от поля логина появляется выпадающий список; в нём отображаются как LDAP-домены, так и realms активных интеграций с KeyCloak, плюс пункт Локальный. Выбор домена переключает аутентификацию на LDAP-подключение к контроллеру или на соответствующий realm KeyCloak
внешний провайдер (KeyCloak) — при наличии активной интеграции на странице появляется кнопка входа через KeyCloak (SSO)
самостоятельная регистрация — кнопка «Создать учётную запись» отображается только при включённой соответствующей настройке сервера, см. Страница регистрации
Если у пользователя включена двухфакторная аутентификация, после ввода логина и пароля сервер запрашивает одноразовый пароль (OTP) по выбранному каналу — SMS, Email, Telegram или MAX
При успешной авторизации сервер открывает Панель управления
Авторизация¶
При переходе в веб-интерфейс сервера откроется страница авторизации, если авторизация не была выполнена ранее
Для входа необходимо ввести следующие данные в соответствующие поля:
Логин или E-Mail — наименование поля меняется на Логин, если на сервере есть подключенные домены или KeyCloak
Пароль — пароль учётной записи; рядом с полем доступна кнопка для временного отображения введённого пароля
Капча — поле подтверждения, что вход выполняет человек
Подсказка
Капча появляется на форме входа только после нескольких подряд неудачных попыток авторизации. Поведение управляется параметрами в настройках сервера: общим флагом включения капчи и порогом числа неудачных попыток, после которого она показывается
Примечание
Важно
Селектор домена отображается только при наличии подключенных доменов к серверу RuDesktop или активной интеграции с KeyCloak
После ввода логина и пароля необходимо нажать на кнопку Войти и авторизация будет выполнена
Подсказка
Если на сервере активирована интеграция с KeyCloak и в настройках включён вход по SSO, под кнопкой Войти отображается отдельная кнопка Войти по SSO для перехода в KeyCloak
Важно
СМС
Email
Телеграм
MAX
Дополнительные методы MFA¶
Помимо OTP по SMS/Email/Telegram/MAX, RuDesktop поддерживает дополнительные методы многофакторной аутентификации (MFA). Если у пользователя настроено несколько методов, после ввода логина и пароля сервер откроет страницу выбора метода
Доступные методы:
TOTP — одноразовый код из приложения-аутентификатора (Google Authenticator, Яндекс.Ключ и аналогичные), генерируемый по алгоритму Time-based One-Time Password
FIDO2 (WebAuthn) — вход по аппаратному ключу безопасности или встроенной биометрии устройства
PKI — вход по клиентскому сертификату X.509
Подключение и сброс методов MFA выполняются на вкладке Безопасность аккаунта в свойствах пользователя
После прохождения двухфакторной/многофакторной аутентификации вы попадете на страницу Панель управления
Восстановление пароля¶
Если вы забыли имя пользователя или пароль, нажмите на кнопку Забыли свой пароль или имя пользователя? и в следующем диалоговом окне в Ваш E-mail введите свой Email-адрес, который был указан при создании или регистрации вашей учетной записи
После этого нажмите на кнопку Восстановить мой пароль и ожидайте инструкцию на ваш Email-адрес