Обновление Indeed Certificate Manager (Indeed CM) – версия 6.2

За время, прошедшее со дня выпуска предыдущего релиза, мы добавили несколько новых функциональных возможностей в Indeed CM. Среди абсолютно новых фич: раздел “Сводная информация”, поддержка выпуска сертификатов в реестр Windows и Windows Hello for Business. Также, кроме добавления новых, мы улучшили существующие функции. Например, теперь можно отслеживать сертификаты на смарт-картах не только при выпуске устройства, но и при его обновлении. Подробно обо всех изменениях читайте ниже.

Сводная информация

В новом разделе отображается сводная информация о состоянии Indeed CM с возможностью перехода в соответствующие разделы:

  • Общее и используемое количество лицензий.
  • Количество зарегистрированных, в ожидании и активных Агентов, а также статус выполнения назначенных на них задач. 
  • Отображение количества устройств по их состояниям в системе, статусу их содержимого и сертификатов, требующих обновления из-за смены политики у пользователей или изменения набора шаблонов сертификатов в действующей политике.
  • Статус сервисных сертификатов для интеграции с удостоверяющими центрами.
  • Статус пользователей в Indeed CM.

Выпуск сертификатов RSA в реестр Windows

К аппаратным и виртуальным смарт-картам добавился новый тип “Реестр”. Как и смарт-карты на базе Trusted Platform Module 2.0, тип устройства “Реестр” привязан к рабочей станции пользователя. Через Сервис самообслуживания пользователи могут самостоятельно запрашивать и записывать сертификаты в хранилище сертификатов компьютера и/или пользователя.

Поддержка работы с устройствами Windows Hello for Business

Еще один новый тип поддерживаемых устройств — смарт-карты на базе Windows Hello for Business. Вызов Мастера создания смарт-карты и установки PIN-кода Windows Hello for Business доступен через Сервис самообслуживания Indeed CM. Кроме сертификата для аутентификации пользователя, выдаваемого автоматически при создании WHfB смарт-карты, через Indeed CM можно записать и любой другой сертификат в тот же контейнер. Например, сертификат для подписи электронной почты.

Запрос и запись дополнительных сертификатов в созданный контейнер Windows Hello for Business.

Поиск пользователей по состояниям в базе Indeed CM

В прошлых версиях поиск пользователей был только по каталогу, с которым интегрирован Indeed CM. Теперь к нему добавился поиск и по состоянию в базе Indeed CM. Администраторам и Операторам Indeed CM теперь гораздо проще найти заблокированных пользователей (тех, кто исчерпал попытки ответов на секретные вопросы) или тех, кто не установил ответы на секретные вопросы.

Пакетное добавление устройств из файла через web-интерфейс Консоли управления

Большие партии новых устройств теперь проще добавлять в систему. Для этого достаточно загрузить файл с перечнем серийных номеров (можно получить от производителя или поставщика) и указать в нем значение PIN-кода администратора, с которыми эти устройства должны добавиться. Поддерживаются файлы форматов .txt и .csv.

Прочие изменения, вошедшие в версию 6.2

  • Добавлена возможность отслеживания всех поддерживаемых сторонних сертификатов при обновлении устройства (в том числе и через агент) и их печать, если данная опция включена в политике использования устройств.
  • В Типы устройств JaCarta-pin, eTokenProJava72K и IDPrime (Gemalto) добавлено разделение по моделям.
  • Поддержка устройств YubiKey 5 Series.
  • Оптимизация работы с Active Directory при чтении атрибутов пользователей.
  • В Атрибуты сопоставления каталогов добавлен sAMAccountName. Добавлена возможность добавлять пользователей в роли по sAMAccountName и фильтр для поиска по этому атрибуту в расширенный поиск раздела “Пользователи”.

Сценарии использования Indeed CM

  • Централизованное управление PKI

  • Электронная подпись и аутентификация без смарт-карт и токенов

  • Самообслуживание пользователей при работе с сертификатами

  • Миграция с устаревших решений для управления PKI

Проверено экспертом

Читайте еще

  • Айдентити Конф 2025: новые вызовы, технологии и практики защиты айдентити Мероприятия
    Айдентити Конф 2025: новые вызовы, технологии и практики защиты айдентити

    11 сентября в Москве вновь состоялась ежегодная Айдентити Конф — единственная в России конференция, посвященная вопросам безопасности айдентити. Мероприятие прошло...

    15.09.2025
  • Айдентити Конф 2025 Мероприятия
    Айдентити Конф 2025

    Открыта регистрация на Айдентити Конф 2025 — единственную в России конференцию, посвященную безопасности айдентити. В этом году Айдентити Конф уже...

    28.07.2025
  • Индид запускает Айдентити Клуб для решения задач в области защиты айдентити Мероприятия
    Индид запускает Айдентити Клуб для решения задач в области защиты айдентити

    Компания «Индид» объявляет о создании Айдентити Клуба – первого профессионального сообщества специалистов в области безопасности айдентити. Клуб объединит экспертов, чтобы...

    08.04.2025