Аутентификация подключений к TERA в ОС Microsoft Windows
Механизм работы при аутентификации сетевого подключения:
-
TCP-соединение устанавливается с TERA-сервером;
-
TERA-сервер инициирует обмен, чтобы убедиться, что сторона, подключившаяся к сокету, имеет право получать графическую сессию;
-
аутентификация подключения: проверка учетных данных соединения (не путать с логином и паролем пользователя для графической сессии);
-
результат подключения:
-
либо соединение устанавливается и TERA-сервер начинает трансляцию изображения, если аутентификация пройдена успешно;
-
либо соединение разрывается, если аутентификация пройдена неуспешно.
-
| Описание не затрагивает аутентификацию пользователя в ОС. Аутентификация пользователя в графическую сессию происходит внутри протокола с помощью поставщика учетных данных (Credential Provider), который входит в состав «Агента виртуального рабочего места». |
Протокол TERA поддерживает несколько методов аутентификации подключения клиентской части (TERA-клиента) к серверной (TERA-серверу):
|
Метод аутентификации - механизм проверки аутентификационных данных при подключении к TERA-серверу. Он выбирается клиентской частью пользовательского ПО (ПО Termidesk Viewer) из набора методов, сконфигурированных на TERA-сервере. Методы аутентификации по паролю и через поставщика учетных данных могут быть включены одновременно. В этом случае TERA будет ожидать либо предъявления пароля, либо передачи аутентификационных данных. |
-
без аутентификации;
-
поставщик учетных данных;
-
пароль. Относится к простой проверке подключения к TERA-серверу:
-
указывается в настройках протокола доставки в «Портале администратора» Termidesk, если используется;
-
не вводится пользователем при подключении, поскольку передается в параметрах подключения компонентом «Клиент» автоматически.
-
Использование методов аутентификации настраивается через конфигурационные файлы (см. подраздел Каталог реестра HKEY_LOCAL_MACHINE\SOFTWARE\UVEON\Termidesk TERA):
-
для подключения без аутентификации параметру
TERA_CRED_PROVIDERнужно присвоить значениеfalse. При этом:-
параметру
TERA_DISABLE_TICKETINGприсвоить значениеtrue; -
в «Портале администратора» политике «Автоматический вход в систему при подключении к РМ (RDP, SPICE, TERA)» присвоить значение «Выключен»;
-
-
для аутентификации с использованием поставщика учетных данных:
-
параметру
TERA_CRED_PROVIDERприсвоить значениеtrue; -
в «Портале администратора» политике «Автоматический вход в систему при подключении к РМ» присвоить значение «Включен»;
-
-
для подключения с аутентификацией по паролю параметру
TERA_CRED_PROVIDERнужно присвоить значениеfalse. При этом:-
параметру
TERA_DISABLE_TICKETINGприсвоить значениеfalse; -
указать пароль в параметре
TERA_PASSWORD; -
в «Портале администратора» политике «Автоматический вход в систему при подключении к РМ (RDP, SPICE, TERA)» присвоить значение «Выключен».
-
| При некорректной настройке параметров в ПО Termidesk Viewer отобразит сообщение об ошибке: «Ошибка подключения: ошибка аутентификации». |
Если все методы аутентификации будут включены одновременно, то приоритет их использования будет следующим (от более приоритетного к менее приоритетному):
-
поставщик учетных данных;
-
пароль;
-
без аутентификации.
Особенности функционирования:
-
отключение всех методов и установка
TERA_DISABLE_TICKETING=trueприведет к разрешению подключения к TERA без аутентификации; -
включение либо пароля, либо поставщика учетных данных приведет к включению использования билетов аутентификации;
-
выбор метода аутентификации не зависит от использования протоколов SSL/TLS.