Перейти к содержимому

5.1.2. Сценарии входа в ОС

Aladdin SecurLogonАдминистрированиеAladdin SecurLogon

В случаях извлечения электронного ключа в процессе открытого сеанса пользователя или его бездействия в течение заданного в системе времени, ОС будет автоматически заблокирована окном Aladdin SecurLogon®. Это позволяет пользователям покидать рабочее место, забрав электронный ключ с собой, но оставляя защищенным открытый сеанс.

Для возобновления сеанса (без повторного входа в ОС) подключите электронный ключ и введите PIN-код (в зависимости от настроенной политики входа) в окне блокировки SecurLogon (Окно блокировки SecurLogon).

Окно блокировки SecurLogon

Окно блокировки SecurLogon При необходимости в смене пользователя нажмите кнопку "Кнопка в разделе "5.1.2. Сценарии входа в ОС"" на верхней панели окна блокировки. В результате осуществляется переход на окно входа SecurLogon для смены пользователя, при этом открытый сеанс текущего пользователя не завершается.

Описание других кнопок верхней панели окна блокировки приведено в 13.2.

Для входа в ОС при сетевой аутентификации с OTP необходимо:

  • ввести доменное имя пользователя в поле “Имя пользователя”;

  • ввести доменный пароль пользователя в поле “Пароль”;

  • выбрать способ ОТР аутентификации (в зависимости от настройки сервера JAS может быть доступна аутентификация по числовому паролю ОТР, одноразовому коду PUSH или коду из sms-сообщения) (Окно входа: выбор способа аутентификации);

Окно входа: выбор способа аутентификации

Окно входа: выбор способа аутентификации

  • при выборе аутентификации по ОТР необходимо ввести одноразовый пароль, генерируемый программным токеном Aladdin 2FA (Окно входа: ввод ОТР пароля);

Окно входа: ввод ОТР пароля

Окно входа: ввод ОТР пароля

  • при выборе аутентификации по PUSH необходимо подтвердить запрос на вход в программном токене Aladdin 2FA;

  • при выборе аутентификации по SMS необходимо ввести одноразовый пароль из полученного sms-сообщения.

Вход в ОС при заблокированном электронном ключе

Заголовок раздела «Вход в ОС при заблокированном электронном ключе»

В случае если при аутентификации пользователя используется заблокированный электронный ключ (например, электронный ключ был заблокирован в результате многократного некорректного введения PIN-кода), происходит автоматическое открытие окна ПО “Единый Клиент JaCarta®” на экране входа в ОС (Окно входа SecurLogon при использовании заблокированного электронного ключа).

Окно входа SecurLogon при использовании заблокированного электронного ключа

Окно входа SecurLogon при использовании заблокированного электронного ключа Для разблокировки электронного ключа пользователю необходимо обратиться к администратору.

После разблокировки и повторного подключения электронного ключа пользователь сможет осуществить аутентификацию в обычном порядке при входе в ОС.

Для подключения к удалённому ПК с использованием двухфакторной аутентификации:

Ярлык для запуска подключения к удалённому ПК

Ярлык для запуска подключения к удалённому ПК

Окно запроса PIN-кода

Окно запроса PIN-кода

  • в случае успешного подключения появится окно, предоставляющее доступ к удалённому ПК.

Если при подключении к удалённому ПК с использованием усиленной аутентификации (без PKI) выяснится, что пароль пользователя на профиле не совпадает с паролем доменного пользователя, пользователю будет предложено заменить пароль (Смена пароля).

Смена пароля

Смена пароля После ввода нового пароля и нажатия кнопки <ОК> появится сообщение “Пароль успешно изменен!” (Уведомление об изменении пароля), а также произойдет подключение к удалённому ПК.

Уведомление об изменении пароля

Уведомление об изменении пароля Если при подключении к удалённому ПК с использованием усиленной аутентификации (без PKI) выяснится, что на электронном ключе отсутствует нужный профиль, пользователю будет предложено создать этот профиль (Создание профиля).

Создание профиля

Создание профиля После ввода пароля пользователя и нажатия кнопки <ОК> появится сообщение “Профиль успешно создан” (Уведомление о создании профиля), а также произойдет подключение к удалённому ПК.

Уведомление о создании профиля

Уведомление о создании профиля