Добавление лицензии и VPN-профиля с помощью RKL-токена |
Лицензия и VPN-профиль на рабочее место пользователя могут быть добавлены другим пользователем (администратором безопасности, сервисным инженером, инженером технической поддержки и т. д.) с помощью специального устройства VPN-Key/RKL (RKL-токена). Для выполнения задачи пользователь RKL-токена должен подключить RKL-токен к АРМ Программного Клиента, авторизоваться в Программном Клиенте с помощью PIN-кода RKL-токена и выполнить ряд запросов к ФПСУ-IP, настроенному на работу с данным RKL-токеном (ФПСУ-RKL). Параметры подключения RKL-токена к ФПСУ-RKL могут быть заданы заранее на ЦГКК администратором безопасности, а так же могут быть изменены администратором RKL-токена (подробнее см. раздел «Администрирование программно-аппаратного Клиента»). ФПСУ-RKL выдает VPN-профили в ответ на программный запрос Клиента с подключенным RKL-токеном, и так же является посредником, защищающим взаимодействие Программного Клиента и выдающего лицензии Сервера лицензирования. Общая схема применения RKL-токена для установки лицензии и VPN-профиля на АРМ Программного Клиента приводится ниже.
Для добавления лицензии и VPN-профиля на АРМ пользователя ФПСУ-IP/Клиента владельцу RKL-токена необходимо выполнить следующие действия:
На экран будет выдано стандартное окно установления соединения с ФПСУ-IP: Необходимо проверить, что для организации соединения выбран находящийся в RKL-токене VPN-профиль, принадлежащий специальной RKL-криптосети. Проверка выполняется по именам, указанных в полях «Обнаруженные VPN-профили Пользователя» и «Зарегистрирован в Криптосети:». Эти имена должны совпадать с назначенными администратору RKL-токена именами. После проверки следует ввести пользовательский PIN-код доступа к RKL-токену и подтвердить установление соединения, нажав кнопку «Ok». ВНИМАНИЕ! После установления соединения RKL-токена с ФПСУ-RKL, любая прочая сетевая активность рабочей станции ограничивается, Программному Клиенту и остальным программам операционной системы сетевые пакеты разрешено передавать только в адрес ФПСУ-RKL.
Если лицензия на Программного Клиента была ранее установлена, допускается нажатие кнопки «Нет» и переход к шагу запроса VPN-профиля (5-й шаг процедуры). Если лицензия Программного Клиента не была ранее установлена на рабочее место, следует нажать «Да» для формирования запроса на лицензию у Сервера лицензирования через ФПСУ-RKL.
Ввод запрашиваемого «Логина» и «Пароля» опционален и зависит от настроек Сервера Лицензирования. Если администратором безопасности указано что необходимо вводить логин и пароль для запроса лицензии, их следует ввести. Если Сервер Лицензирования выдает лицензии без дополнительной авторизации по логину и паролю, следует оставить поля пустыми и подтвердить запрос, нажав «ОК».
Для продолжения следует нажать кнопку «ОК».
В окне запроса VPN-профиля следует указать передаваемые на ФПСУ-RKL параметры запроса: «Имя» - опциональное поле. Необходимость и параметры заполнения следует уточнять у администратора безопасности. По умолчанию - не заполняется; «Группа» - в этом поле указывается номер группы, для пользователя которой запрашивается VPN-профиль; «Пользователь» - в этом поле указывается номер пользователя, которому выдается VPN-профиль. Номера группы и пользователя следует уточнять у администратора ФПСУ-RKL и ЦГКК. Диалог выбора сетевого адаптера выводит MAC- и IP-адреса сетевого адаптера, который ведет к ФПСУ-RKL и носит справочный характер. Не рекомендуется менять указанный по умолчанию сетевой адаптер. После заполнения полей подтвердите отправление запроса, нажав кнопку «ОК».
Если попытки соединиться с ФПСУ-IP окажутся неудачными, на экран будет выведено одно из диагностических сообщений («Сообщения об ошибках при соединении с ФПСУ-IP»). |