Аутентификация подключений к TERA в ОС Microsoft Windows

Механизм работы при аутентификации сетевого подключения:

  • TCP-соединение устанавливается с TERA-сервером;

  • TERA-сервер инициирует обмен, чтобы убедиться, что сторона, подключившаяся к сокету, имеет право получать графическую сессию;

  • аутентификация подключения: проверка учетных данных соединения (не путать с логином и паролем пользователя для графической сессии);

  • результат подключения:

    • либо соединение устанавливается и TERA-сервер начинает трансляцию изображения, если аутентификация пройдена успешно;

    • либо соединение разрывается, если аутентификация пройдена неуспешно.

Описание не затрагивает аутентификацию пользователя в ОС. Аутентификация пользователя в графическую сессию происходит внутри протокола с помощью поставщика учетных данных (Credential Provider), который входит в состав «Агента виртуального рабочего места».

Протокол TERA поддерживает несколько методов аутентификации подключения клиентской части (TERA-клиента) к серверной (TERA-серверу):

Метод аутентификации - механизм проверки аутентификационных данных при подключении к TERA-серверу. Он выбирается клиентской частью пользовательского ПО (ПО Termidesk Viewer) из набора методов, сконфигурированных на TERA-сервере.

Методы аутентификации по паролю и через поставщика учетных данных могут быть включены одновременно. В этом случае TERA будет ожидать либо предъявления пароля, либо передачи аутентификационных данных.

  • без аутентификации;

  • поставщик учетных данных;

  • пароль. Относится к простой проверке подключения к TERA-серверу:

    • указывается в настройках протокола доставки в «Портале администратора» Termidesk, если используется;

    • не вводится пользователем при подключении, поскольку передается в параметрах подключения компонентом «Клиент» автоматически.

Использование методов аутентификации настраивается через конфигурационные файлы (см. подраздел Каталог реестра HKEY_LOCAL_MACHINE\SOFTWARE\UVEON\Termidesk TERA):

  • для подключения без аутентификации параметру TERA_CRED_PROVIDER нужно присвоить значение false. При этом:

    • параметру TERA_DISABLE_TICKETING присвоить значение true;

    • в «Портале администратора» политике «Автоматический вход в систему при подключении к РМ (RDP, SPICE, TERA)» присвоить значение «Выключен»;

  • для аутентификации с использованием поставщика учетных данных:

    • параметру TERA_CRED_PROVIDER присвоить значение true;

    • в «Портале администратора» политике «Автоматический вход в систему при подключении к РМ» присвоить значение «Включен»;

  • для подключения с аутентификацией по паролю параметру TERA_CRED_PROVIDER нужно присвоить значение false. При этом:

    • параметру TERA_DISABLE_TICKETING присвоить значение false;

    • указать пароль в параметре TERA_PASSWORD;

    • в «Портале администратора» политике «Автоматический вход в систему при подключении к РМ (RDP, SPICE, TERA)» присвоить значение «Выключен».

При некорректной настройке параметров в ПО Termidesk Viewer отобразит сообщение об ошибке: «Ошибка подключения: ошибка аутентификации».

Если все методы аутентификации будут включены одновременно, то приоритет их использования будет следующим (от более приоритетного к менее приоритетному):

  • поставщик учетных данных;

  • пароль;

  • без аутентификации.

Особенности функционирования:

  • отключение всех методов и установка TERA_DISABLE_TICKETING = true приведет к разрешению подключения к TERA без аутентификации;

  • включение либо пароля, либо поставщика учетных данных приведет к включению использования билетов аутентификации;

  • выбор метода аутентификации не зависит от использования протоколов SSL/TLS.