Скрипты автоматической авторизации/разавторизации
Авторизация и разавторизация пользователей возможна в полностью автоматическом режиме.
Last updated
Was this helpful?
Авторизация и разавторизация пользователей возможна в полностью автоматическом режиме.
Last updated
Was this helpful?
Для этого нужно настроить скрипты, исполняемые при входе пользователей в систему () и выходе пользователей из системы (). Это можно сделать, например, с помощью групповых политик домена (GPO).
Для работы данных скриптов необходимо выполнить все настройки политик безопасности домена и браузера, описанные в статье .
Необходимо добавить скрипт в сценарии, выполняемые .
UTMLogon_script.vbs
Удобно применять этот скрипт, когда один компьютер используют разные пользователи для посещения ресурсов сети Интернет.
Для работы разавторизации пользователя необходима сервера в качестве доверенного корневого центра сертификации на компьютеры пользователей. Можно сделать это локально или через групповые политики домена, как описано в инструкции.
Также необходимо отключить предупреждение о несоответствии адреса сертификата в свойствах Internet Explorer:
Этот параметр также можно установить через GPO, изменив параметр реестра:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ параметр WarnonBadCertRecving = 0
UTMLogout_script.vbs
Вместо "IP-адрес UTM" - укажите IP-адрес локального интерфейса Ideco UTM.
Если пользователь видит окно Internet Explorer с текстом Для получения доступа требуется аутентификация и авторизация происходит только при ручном переходе по ссылке на авторизацию, значит по каким-то причинам не происходит редирект в браузере на страницу авторизации (он может быть ограничен настройками безопасности браузера).
Также параметр Активных сценариев в Internet Explorer должен быть установлен в значение Включить:
Автоматически групповая политика обновляется не сразу после внесения изменений. Чтобы скрипты начали работать, обновите политику вручную командой gpupdate на рабочей станции.
Далее необходимо добавить скрипт, выполняемый :
Для обхода этой ошибки вы можете поместить сайт в зону Местная интрасеть, тогда авторизация будет происходить прозрачно.