Обновление Indeed Certificate Manager (Indeed CM) – версия 6.2
За время, прошедшее со дня выпуска предыдущего релиза, мы добавили несколько новых функциональных возможностей в Indeed CM. Среди абсолютно новых фич: раздел “Сводная информация”, поддержка выпуска сертификатов в реестр Windows и Windows Hello for Business. Также, кроме добавления новых, мы улучшили существующие функции. Например, теперь можно отслеживать сертификаты на смарт-картах не только при выпуске устройства, но и при его обновлении. Подробно обо всех изменениях читайте ниже.
Сводная информация
В новом разделе отображается сводная информация о состоянии Indeed CM с возможностью перехода в соответствующие разделы:
- Общее и используемое количество лицензий.
- Количество зарегистрированных, в ожидании и активных Агентов, а также статус выполнения назначенных на них задач.
- Отображение количества устройств по их состояниям в системе, статусу их содержимого и сертификатов, требующих обновления из-за смены политики у пользователей или изменения набора шаблонов сертификатов в действующей политике.
- Статус сервисных сертификатов для интеграции с удостоверяющими центрами.
- Статус пользователей в Indeed CM.
Выпуск сертификатов RSA в реестр Windows
К аппаратным и виртуальным смарт-картам добавился новый тип “Реестр”. Как и смарт-карты на базе Trusted Platform Module 2.0, тип устройства “Реестр” привязан к рабочей станции пользователя. Через Сервис самообслуживания пользователи могут самостоятельно запрашивать и записывать сертификаты в хранилище сертификатов компьютера и/или пользователя.
Поддержка работы с устройствами Windows Hello for Business
Еще один новый тип поддерживаемых устройств — смарт-карты на базе Windows Hello for Business. Вызов Мастера создания смарт-карты и установки PIN-кода Windows Hello for Business доступен через Сервис самообслуживания Indeed CM. Кроме сертификата для аутентификации пользователя, выдаваемого автоматически при создании WHfB смарт-карты, через Indeed CM можно записать и любой другой сертификат в тот же контейнер. Например, сертификат для подписи электронной почты.
Запрос и запись дополнительных сертификатов в созданный контейнер Windows Hello for Business.
Поиск пользователей по состояниям в базе Indeed CM
В прошлых версиях поиск пользователей был только по каталогу, с которым интегрирован Indeed CM. Теперь к нему добавился поиск и по состоянию в базе Indeed CM. Администраторам и Операторам Indeed CM теперь гораздо проще найти заблокированных пользователей (тех, кто исчерпал попытки ответов на секретные вопросы) или тех, кто не установил ответы на секретные вопросы.
Пакетное добавление устройств из файла через web-интерфейс Консоли управления
Большие партии новых устройств теперь проще добавлять в систему. Для этого достаточно загрузить файл с перечнем серийных номеров (можно получить от производителя или поставщика) и указать в нем значение PIN-кода администратора, с которыми эти устройства должны добавиться. Поддерживаются файлы форматов .txt и .csv.
Прочие изменения, вошедшие в версию 6.2
- Добавлена возможность отслеживания всех поддерживаемых сторонних сертификатов при обновлении устройства (в том числе и через агент) и их печать, если данная опция включена в политике использования устройств.
- В Типы устройств JaCarta-pin, eTokenProJava72K и IDPrime (Gemalto) добавлено разделение по моделям.
- Поддержка устройств YubiKey 5 Series.
- Оптимизация работы с Active Directory при чтении атрибутов пользователей.
- В Атрибуты сопоставления каталогов добавлен sAMAccountName. Добавлена возможность добавлять пользователей в роли по sAMAccountName и фильтр для поиска по этому атрибуту в расширенный поиск раздела “Пользователи”.
Читайте еще по теме
Портал документации Компании Индид
Теперь техническая документация программного обеспечения Компании Индид находится в одном месте — на портале https://docs.indeed-company.ru/. У документации каждого продукта свой сайт: Indeed Access Manager — централизованное управление доступом […]
Обновление Indeed Privileged Access Manager (Indeed PAM): версия 2.10
Компания Индид представляет версию 2.10 продукта Indeed Privileged Access Manager (Indeed PAM). Теперь Indeed PAM помимо Active Directory и FreeIPA поддерживает службы каталогов OpenLDAP и ALD PRO. В […]
Хранение дополнительных данных на токене для eToken/Rutoken
Выпущена новая версия Indeed-Id SmartCard Provider (1.1.16).
Indeed-Id ESSO PKI Edition
В первом квартале 2012 года будет выпущен финальный релиз продукта Indeed-Id ESSO, в которой реализована интеграция с инфраструктурой открытых ключей (PKI). Поддержка PKI позволяет использовать сертификаты пользователей для […]
Интеграция КриптоПро DSS и Indeed Card Management
В рамках прошедшей на прошлой неделе конференции РуссКрипто 2017 мы с коллегами из компании КриптоПро анонсировали интеграцию систем КриптоПро DSS и Indeed Card Management. В ближайшее время мы […]