Size: a a a

2021 February 04

DB

Dmitry B in Continent
Елена Соленова
в меню АП:
1. выбрать пункт аутентификация, выбрать подключение
2. в настройках поставить переключатель на "расширенный сертификат" (проверить что в поле отобразился сертификат)
3. проверить подключение АП к СД
4. перезагрузиться
5. теперь внизу экрана справа должны появиться два монитора до ввода логина и пароля для входа в винду.
Сначала надо нажимать на эти мониторчики, подключаться, потом аутентифицироваться в винде.
В конце предыдущего года настраивали так несколько удаленных арм на вин10 - заметили такую особенность, что логин и пароль приходится вводить два раза. Жмешь на мониторчики, вводишь логин и пароль, идёт соединение, и тебя выкидывает опять на страницу ввода пароля. Но если опять нажать мониторчики, пишет соединение уже усьановлено, КАП подключён. Второй раз вводишь логин-пароль и входит в систему. На Win7 такой особенности нет. Сборки Win10 были разные. Кэш паролей отключён. Так, для информации
источник

ЕС

Елена Соленова... in Continent
Dmitry B
В конце предыдущего года настраивали так несколько удаленных арм на вин10 - заметили такую особенность, что логин и пароль приходится вводить два раза. Жмешь на мониторчики, вводишь логин и пароль, идёт соединение, и тебя выкидывает опять на страницу ввода пароля. Но если опять нажать мониторчики, пишет соединение уже усьановлено, КАП подключён. Второй раз вводишь логин-пароль и входит в систему. На Win7 такой особенности нет. Сборки Win10 были разные. Кэш паролей отключён. Так, для информации
да, есть такое поведение. Спасибо
источник

DB

Dmitry B in Continent
Елена Соленова
да, есть такое поведение. Спасибо
Есть предположение, что в вин10 где-то в глубине зашито меньшее время ожидания ответа от контроллера домена, чем в вин7. И этого времени просто не хватает для соединения КАПа и авторизации
источник

ПГ

Павел Гочачко... in Continent
Danil Vrzhets
Добрый день. А есть инструкция по импорту сертификата и контейнера для КАП на iOS?
Добрый день, сейчас посмотрю, если что, готов помочь)
источник

ЕС

Елена Соленова... in Continent
Dmitry B
Есть предположение, что в вин10 где-то в глубине зашито меньшее время ожидания ответа от контроллера домена, чем в вин7. И этого времени просто не хватает для соединения КАПа и авторизации
я передам в разработку
источник

ПГ

Павел Гочачко... in Continent
Danil Vrzhets
Добрый день. А есть инструкция по импорту сертификата и контейнера для КАП на iOS?
Посмотрите, пожалуйста, подойдет ли она Вам
Если не подойдет, скажите, что хотите сделать и какие исходные файлы у Вас есть
источник

DV

Danil Vrzhets in Continent
Павел Гочачко
Посмотрите, пожалуйста, подойдет ли она Вам
Если не подойдет, скажите, что хотите сделать и какие исходные файлы у Вас есть
Вроде немного не то. Как ранее я делал. Через iTunes закидывал папку содержащую:
1. открытый серт юсера
2. открытый серт сервера
3. Контейнер с закрытым сертом юзера
И нажимал импорт.
Из инструкции, как я понял, так теперь не работает и надо подсовывать конфиг файл?
источник

ПГ

Павел Гочачко... in Continent
Danil Vrzhets
Вроде немного не то. Как ранее я делал. Через iTunes закидывал папку содержащую:
1. открытый серт юсера
2. открытый серт сервера
3. Контейнер с закрытым сертом юзера
И нажимал импорт.
Из инструкции, как я понял, так теперь не работает и надо подсовывать конфиг файл?
Все так и осталось, имена файлов должны быть следующие user.cer, root.p7b и user.key (если закрытый ключ не был экспортирован с windows АП).
источник

DV

Danil Vrzhets in Continent
Павел Гочачко
Все так и осталось, имена файлов должны быть следующие user.cer, root.p7b и user.key (если закрытый ключ не был экспортирован с windows АП).
у меня закрытый ключ, при создании, был записан на флешку и его я клал в папку с открытым и всё работало.
источник

ПГ

Павел Гочачко... in Continent
Danil Vrzhets
Вроде немного не то. Как ранее я делал. Через iTunes закидывал папку содержащую:
1. открытый серт юсера
2. открытый серт сервера
3. Контейнер с закрытым сертом юзера
И нажимал импорт.
Из инструкции, как я понял, так теперь не работает и надо подсовывать конфиг файл?
User.cer - пользовательский открытый сертификат
root.key - корневой сертификат
user.key - ключ, который был сгенерирован ios устройством
Если ключ был экспортирован с windows АП, то его название менять не нужно.
Попробуйте создать папку внутри приложения через itunes и уже в нее положить набор этих файлов.
источник

ПГ

Павел Гочачко... in Continent
Danil Vrzhets
у меня закрытый ключ, при создании, был записан на флешку и его я клал в папку с открытым и всё работало.
Он получается не имеет расширения, верно?
источник

DV

Danil Vrzhets in Continent
Павел Гочачко
Он получается не имеет расширения, верно?
да
источник

ПГ

Павел Гочачко... in Continent
Проверьте название файлов сертификатов, это важно
источник

DV

Danil Vrzhets in Continent
Павел Гочачко
User.cer - пользовательский открытый сертификат
root.key - корневой сертификат
user.key - ключ, который был сгенерирован ios устройством
Если ключ был экспортирован с windows АП, то его название менять не нужно.
Попробуйте создать папку внутри приложения через itunes и уже в нее положить набор этих файлов.
тунец не может создавать папки на устройстве
источник

DV

Danil Vrzhets in Continent
Павел Гочачко
Проверьте название файлов сертификатов, это важно
у меня root.p7b
источник

ПГ

Павел Гочачко... in Continent
Danil Vrzhets
тунец не может создавать папки на устройстве
Континент-АП может вроде создать папку, она будет видна в iTunes
источник

ПГ

Павел Гочачко... in Continent
Danil Vrzhets
у меня root.p7b
А пользовательский сертификат есть?
источник

ПГ

Павел Гочачко... in Continent
Или он внутри root.p7b?
источник

DV

Danil Vrzhets in Continent
Павел Гочачко
А пользовательский сертификат есть?
да. user.cer
источник

DV

Danil Vrzhets in Continent
Вот что у меня есть
источник