Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Откройте свойство Безопасность (Security) объекта (домена, контейнера или подразделения), в котором содержатся пользователи системы Рутокен KeyBox.
  2. Нажмите Дополнительно (Advanced). Нажмите кнопку Добавить (Add). Щелкните Выбрать субъект (Select a principal).
  3. В текстовом поле Введите имена выбираемых объектов (Enter the object name to select) введите имя сервисной учетной записи (servicecm) и нажмите ОК.
  4. В раскрывающемся списке Применяется к (Applies to) выберите Дочерние объекты: Пользователь (Descendant User objects).
  5. В списке Разрешений (Permissions) поставьте галочки напротив:
    • Список содержимого (List contents).
    • Прочитать все свойства (Read all properties).

      Info
      По умолчанию разрешение на чтение всех свойств пользователя имеется у всех учетных записей домена.
    • Сброс пароля (Reset password)  требуется требуется для возможности Сброса возможности cброса пароля пользователя  через через интерфейс системы.
  6. В списке Свойств (Properties) выберите пункты:
    • Запись: pwdLastSet (Write pwdLastSet)  требуется требуется для возможности сброса пароля пользователя.
    • Запись: thumbnailPhoto (Write thumbnailPhoto) или Запись: jpegPhoto (Write jpegPhoto)  требуется требуется для возможности Загрузки возможности загрузки фотографии пользователю  в в Active Directory через интерфейс системы.
    • Запись: userAccountControl (Write userAccountControl)  необходима для работы опции Требовать логин по смарт-карте.
    • Запись: userCertificate (Write userCertificate)  требуется для возможности Публиковать возможности Публиковать сертификат КриптоПро 2.0 в профиль пользователя Active Directory.
  7. Нажмите ОК и затем Применить (Apply).

...

Таблица 1 — Атрибуты, используемые Рутокен KeyBox при работе с каталогом пользователей

Атрибут (LDAP Display Name)Common NameКомментарий
c

Country/Region или Country/Region Abbreviation

Входит в набор свойств «Личные сведения» (Personal Information)

сanonicalNameCanonical NameВходит в набор свойств «Открытые сведения» (Public Information)
cnCommon Name

Входит в набор свойств «Открытые сведения» (Public Information)

companyCompany

Входит в набор свойств «Открытые сведения» (Public Information)

departmentDepartment

Входит в набор свойств «Открытые сведения» (Public Information)

distinguishedNameDistinguished NameВходит в набор свойств «Открытые сведения» (Public Information)
givenNameGiven Name

Входит в набор свойств «Открытые сведения» (Public Information)

lLocality Name

Входит в набор свойств «Личные сведения» (Personal Information)

mailE-mail Addresses

Входит в набор свойств «Открытые сведения» (Public Information)

managerManager

Входит в набор свойств «Открытые сведения» (Public Information)

objectClassObject ClassВходит в набор свойств «Открытые сведения» (Public Information)
objectGUIDОbject GUID

Входит в набор свойств «Открытые сведения» (Public Information)

objectSidObject SidВходит в набор свойств «Общие сведения» (General Information)
otherMailboxOther MailboxВходит в набор свойств «Открытые сведения» (Public Information)
proxyAddressesProxy AddressesВходит в набор свойств «Открытые сведения» (Public Information)
pwdLastSetPwd Last SetВходит в набор свойств «Ограничения учетной записи» (Account Restrictions)
sAMAccountNameSAM Account Name

Входит в набор свойств «Общие сведения» (General Information)

snSurname

Входит в набор свойств «Открытые сведения» (Public Information)

st

State or Province Name

Входит в набор свойств «Личные сведения» (Personal Information)

streetAddressAddress (или Street)

Входит в набор свойств «Личные сведения» (Personal Information)

telephoneNumberTelephone Number

Входит в набор свойств «Личные сведения» (Personal Information)

thumbnailPhoto

или jpegPhoto

Picture

Входит в набор свойств «Личные сведения» (Personal Information)

userAccountControl

User Account Control

Входит в набор свойств «Ограничения учетной записи» (Account Restrictions)

userCertificateUser CertificateВходит в набор свойств «Личные сведения» (Personal Information)
userPrincipalNameUser Principal Name

Входит в набор свойств «Открытые сведения» (Public Information)