Previous 

Регистрация удаленных администраторов

Next

Команда меню «Настройка системы → Регистрация Удаленных Администраторов» предназначена для:

регистрации учетных записей удаленных администраторов ФПСУ-TLS;

предоставления или отмены им прав на доступ к подсистемам ФПСУ-TLS;

удаления ранее зарегистрированных удаленных администраторов;

выдачи открытого ключа ФПСУ-TLS для удаленного администратора;

повторной генерации пары открытый/секретный ключ ФПСУ-TLS, используемых в подсистеме удаленного управления.

clip0238_10

clip0243_09

Операция доступна администраторам класса Администратор и выше  (см. пункт «Разграничение доступа и пользователи»). При выполнении операции необходимо подтверждение полномочий посредством подключения TM-идентификатора администратора к USB-порту ФПСУ-TLS или прижатия TM-идентификатора к ТМ-считывателю ФПСУ-TLS, кроме того вход может быть защищен паролем подключаемого ТМ, в этом случае будет запрашиваться пароль подключенного ТМ-идентификатора для авторизации в системе.

skzi_img4_3_231024 skzi_img4_2_231024

Взаимная регистрация ФПСУ-TLS и удаленного администратора производится следующим образом:

1.Локальным администратором ФПСУ-TLS выдается на внешний USB-flash носитель файл с открытым ключом  ФПСУ-TLS;

2.Файл с открытым ключом ФПСУ-TLS передается удаленному администратору доверенным способом (передача по незащищенной сети передачи данных запрещается);

3.Получив файл с открытым ключом ФПСУ-TLS, администратор регистрирует у себя данный ФПСУ-TLS в программе «Удаленный администратор ФПСУ-IP»;

4.Удаленный администратор с помощью программы «Удаленный администратор ФПСУ-IP» выдает на внешний носитель файл с открытым ключом удаленного администратора;

5.Файл с открытым ключом удаленного администратора отправляется локальному администратору ФПСУ-TLS доверенным способом (передача файла по незащищенной сети передачи данных запрещается);

6.Локальный администратор ФПСУ-TLS на основании полученного открытого ключа регистрирует удаленного администратора и предоставляет ему права на доступ к подсистемам ФПСУ-TLS.

При выполнении команды меню «Настройки системы → Регистрация удаленных администраторов», на экране появится окно, которое содержит те параметры ФПСУ-TLS (серийный номер, комментарий к нему и дату создания открытого и секретного ключей ФПСУ-TLS), с которыми его зарегистрирует удаленный администратор, а также список уже зарегистрированных удаленных администраторов ФПСУ-TLS (по умолчанию, пустой, с текстом «Администраторы отсутствуют»).

clip0203_04

Количество удаленных администраторов, зарегистрированных на ФПСУ-TLS, не может превышать тридцати двух.

Выход из подсистемы регистрации удаленных администраторов осуществляется клавишами <Alt+X> или <Esc>.

ФПСУ-TLS выдает оповещение об истечении срока действия ключа для связи с АРМ УА при входе в меню «Настройка системы → Регистрация Удаленных Администраторов»:

clip0301_07

В случае если текущая дата превышает срок действия ключа для связи с АРМ УА выдается следующее предупреждение:

clip0302_07