Интернет-справка ESET

Выберите тему

Внешний доступ

 

Что будет доступно?

Authentication Server (Сервер аутентификации)

oДоступ к веб-консоли

oКомпоненты, установленные в автономном режиме (могут подключаться к серверу аутентификации, используя приглашения)

oПользовательские решения, использующие API:

Новые конечные точки API (ESA 2.8 и более поздних версий): /, /auth/v2/manage/v2

Старые конечные точки API (ESA 2.7 и более ранних версий): auth/v1, manage/useres/v

Веб-страница соединителя поставщика удостоверений

Типы внешнего доступа

VPN

Обратный прокси-сервер

Прозрачный прокси-сервер

После установки обратного прокси-сервера или прозрачного прокси-сервера необходимо настроить ESA для использования внешнего адреса для приглашений и соединителя поставщика удостоверений.

Конфигурация ESA для внешнего доступа

Чтобы сделать сервер аутентификации или соединитель поставщика удостоверений общедоступным, выполните действия, описанные ниже.

I.Authentication Server (Сервер аутентификации)

Настройте внешний адрес для использования приглашений при установке компонентов ESA в автономном режиме.

1.В веб-консоли ESA перейдите в раздел Components > Invitations > Server Access (Компоненты > Приглашения > Доступ к серверу).

2.Щелкните Edit (Изменить) (значок карандаша) в разделе External Access (Внешний доступ).

3.Введите внешний адрес и порт, а затем нажмите Enter (Ввод).

4.Если включать внутренний адрес сервера аутентификации в само приглашение нежелательно, установите соответствующий флажок.

5.Нажмите кнопку Save.

II.Соединитель поставщика удостоверений

1.В веб-консоли ESA перейдите в раздел Components > Identity Provider Connector > Settings (Компоненты > Соединитель поставщика удостоверений > Настройки).

2.Измените значение параметра Site URL (URL-адрес сайта) на внешний адрес, по которому доступен сервер аутентификации.

3.Нажмите кнопку Apply.

 

Несколько адресов для сервера аутентификации

Компоненты ESA подключаются к серверу аутентификации с помощью адреса, указанного в приглашении.

Чтобы указать несколько адресов, к которым можно подключать компоненты, выполните приведенные ниже действия.

Установка с помощью EXE-файла установки

1.После установки компонента откройте C:\ProgramData\ESET Secure Authentication On-Prem\ESA.config.

2.Перед </appSettings> добавьте <add key="AuthenticationServerAddress_Other" value="<desired_addresses>" />.

3.Замените <desired_addresses> дополнительными адресами сервера аутентификации, разделенными точкой с запятой.

4.Сохраните изменения.

Автоматическая установка (MSI)

Если вы используете MSI-установщик, примените аргумент ESA_COMPUTER_CONFIG_AUTHENTICATION_SERVER_ADDRESS_OTHER, чтобы определить дополнительные адреса сервера аутентификации. Используйте точку с запятой, чтобы разделить несколько адресов.