Hideez Authentication Service (UA)
  • Корпоративний сервіс автентифікації Hideez
    • Примітки до релізу
    • Ключові функції сервісу автентифікації Hideez за 5 хвилин
  • Початок роботи: Покрокова інструкція
    • Мобільний застосунок Hideez Authenticator
    • Ключ безпеки Hideez Key
    • Автентифікація через Passkey
    • Ключі безпеки FIDO
    • Керівництво для пілотних проєктів
      • Керівництво для Hideez Authenticator
      • Керівництво для апаратного ключа
      • Passkey
    • Керівництво для Trial
      • Passkey
      • Мобільний застосунок Hideez Authenticator
      • Ключ безпеки Hideez Key
  • Сценарії використання
    • Мобільний застосунок Hideez Authenticator
      • Безпарольний вхід в ПК
      • Вхід на комп'ютер на основі пароля
      • Використання Hideez Authenticator як безпарольного методу автентифікації для SSO
      • Використання Hideez Authenticator як методу двофакторної автентифікації для SSO
      • Використання Hideez Authenticator як генератора OTP для вашої двофакторної автентифікації
      • Вхід до віддаленого ПК через RDP
      • Віддалене блокування ПК
    • Ключ безпеки Hideez Key
      • Блокування за проксіміті
      • Розблокування ПК за проксіміті
        • Розблокування ПК за Bluetooth дотиком (Tap-and-Go)
      • Зміна пароля користувача домену Active Directory
      • Безпарольний вхід до комп’ютера в домені Entra ID (Azure AD).
      • Налаштування проксіміті (керівництво для адміністратора)
      • Використання ключа Hideez як генератора OTP для вашої двохфакторної автентифікації
      • Використання Hideez Key як U2F ключа безпеки для вашої двохфакторної автентифікації
    • Ключ безпеки FIDO
      • Єдиний вхід до веб-сервісів через апаратний ключ (FIDO Security Key)
      • Апаратні ключі безпеки від інших виробників
    • Екстрене блокування всіх комп'ютерів
    • Вимкнення облікового запису працівника
  • Корпоративний Сервер Hideez
    • Корпоративний сервер Hideez
    • Глосарій
    • Розгортання
      • Встановлення бази даних
        • MySQL на Windows
        • MySQL на Linux
        • Microsoft SQL Server на Windows
        • Microsoft SQL Server на Linux
      • Розгортання сервера HES
        • Windows
        • Linux
        • Docker
        • Розгортання без доступу до Інтернету
        • Усунення несправностей
      • Оновлення HES
        • Windows
        • Linux
        • Docker
      • Публікація локального сервера HES для віддалених користувачів
    • Адміністрування сервера
      • Замовлення ліцензій для співробітників
      • Імпорт ліцензій
      • Як змінити пароль для облікового запису адміністратора?
      • Як відновити забутий пароль адміністратора?
      • Додавання облікового запису адміністратора
      • Видалення облікового запису адміністратора
      • Як увімкнути двофакторну автентифікацію на сервері Hideez Enterprise Server?
      • Авторизація на сервері HES через ключ FIDO
      • Платформенна аутентифікація на сервері HES
      • Підключення сервера Linux до Active Directory
      • Налаштування параметрів сервера Hideez
      • Налаштування DNS-сервера
      • Як створити та налаштувати профілі доступу до сховища пристрою
      • Як керувати компаніями та відділами?
      • Як керувати посадами?
      • Ввімкнення балансування навантаження
      • Захист Даних (Data Protection)
    • Панель моніторингу
      • Інформація про сервер
      • Інформація про співробітників
      • Інформація про Апаратні сховища
      • Інформація про Робочі станції
    • Співробітники
      • Як додати співробітника?
      • Управління співробітниками на Hideez Enterprise Server
      • Управління співробітниками за допомогою Active Directory
    • Робочі станції
      • Як додати та затвердити робочі станції?
      • Керування Робочими станціями
      • Додавання Робочої станції для безконтактного розблокування
      • Профілі робочих станцій
    • Апаратні сховища (ключі)
      • Як імпортувати апаратні ключі в HES?
      • Призначити ключ користувачу
      • Вилучення ключа у Співробітника
      • Налаштування профілів для Апаратного сховища
      • Як побачити RFID-код на ключі співробітника?
    • Акаунти
      • Створення особистих акаунтів співробітників
      • Створення спільних акаунтів
      • Управління особистими акаунтами
      • Керування спільними акаунтами
      • Резервне копіювання та відновлення акаунтів
      • Як працювати з шаблонами для акаунтів?
    • Управління ключами
      • Статуси ключів Hideez
      • Перехід у статус Reserved
      • Механізм активації ключів
      • Скасувати видачу ключа Hideez Key (Reserved -> Ready)
      • Перехід у статус Suspended
      • Перехід у статус Locked (Заблоковано)
      • Перехід ключа у статус Deactivated (Деактивовано)
      • Перехід у статус Compromised (Скомпрометовано)
      • Вилучення статусу Locked (Заблоковано)
      • Очищення даних на ключі Hideez Key
    • Аудит на сервері HES
      • Події на робочих станціях
      • Сесії робочих станцій
      • Звіти
    • Налаштування Single Sign On
      • Як отримати ліцензії для працівників
      • Налаштування SSO для адміністратора
      • Налаштування SSO для користувачів
    • Налаштування протоколу SAML
    • Налаштування протоколу OIDC (OpenID Connect)
  • ІНТЕГРАЦІЇ СЕРВЕРА HIDEEZ
    • Інтеграції з Active Directory та Entra ID
      • Підключення Hideez Server до Microsoft Entra ID
      • Імпорт та синхронізація користувачів з Active Directory
        • Налаштування доступу до Active Directory та делегування прав
      • Імпорт та синхронізація користувачів з Active Directory зі зміною доменного пароля
      • Як увімкнути безпарольну автентифікацію FIDO2 з Microsoft Azure AD для використання з Windows 10
    • SAML інтеграції
      • Okta
      • Налаштування ASA AnyConnect VPN разом з Hideez Enterprise Server через SAML
      • Сервіси Citrix
      • Сервіси Fortinet
      • Налаштування SAML для GitLab (on premises)
      • Microsoft Exchange для аутентифікації через SAML
        • Встановлення ADFS (Active Directory Federation Services)
      • Налаштування SAML 2.0 для GitHub Enterprise
      • Oracle Business Intelligence Enterprise Edition (OBIEE)
        • Крок 1: Налаштування Hideez Enterprise Server як постачальника ідентифікації (Identity Provider)
        • Крок 2: Налаштування Oracle Access Manager (OAM) як постачальника послуг (Service Provider)
        • Крок 3: Реєстрація Oracle Access Manager (OAM) у Hideez Enterprise Server (HES)
        • Крок 4: Налаштування каталогових служб та веб-інфраструктури
        • Крок 5: Налаштування Oracle Business Intelligence Enterprise Edition (OBIEE) для SSO
    • OIDC інтеграції
      • Hideez Server як зовнішній метод аутентифікації для Microsoft Entra ID через OIDC
    • WS-Federation інтеграції
  • Десктопна програма Hideez Client (Корпоративна версія)
    • Програма Hideez Client на робочих станціях Windows
    • Встановлення Hideez Client на робочих станціях Windows
      • Встановлення програми Hideez Client
      • Встановлення Hideez Client MSI через GPO (Group Policy Object)
      • Утиліта Configuration
      • Видалення програми Hideez Client
      • Видалення Hideez Client через GPO
      • Оновлення програми Hideez Client
      • Повернення до попередньої версії Hideez Client
    • Інтерфейс програми
      • Основні налаштування
      • Налаштування авторизації
      • Розділ експериментальних налаштувань
        • Автоматичний запуск і вхід у RDP
        • Кешування менеджера паролів
        • Блокування робочої станції при відключені FIDO ключа
      • Вибір мови інтерфейсу програми
      • Налаштування гарячих клавіш
    • Управління акаунтами
      • Створення акаунтів
      • Редагування акаунтів які існують
      • Видалення ваших акаунтів
    • Гарячі клавіші Hideez Client
    • Підключення до віддаленого сховища
  • Мобільний застосунок Hideez Authenticator
    • Огляд застосунку
    • Налаштування Hideez Authenticator для адміністраторів
      • Налаштування для аутентифікації у робочу станцію Windows
        • Налаштування для входу в робочу станцію без пароля
          • Налаштування центру сертифікації Active Directory (Active Directory Certification Authority)
          • Налаштування сервера Hideez для безпарольного входу у робочу станцію Active Directory On-Prem
          • Безпарольний вхід до Entra ID за допомогою віртуальних смарт-карток і Hideez Authenticator
        • Налаштування для авторизації у робочу станцію через пароль
      • Налаштування сценарію Єдиного входу (SSO) для Співробітника
    • Налаштування для кінцевих користувачів
      • Попереднє налаштування мобільного застосунку
      • Реєстрація застосунку Hideez Authenticator на сервері Hideez
      • Створення акаунтів для аутентифікації в ПК
        • Створення акаунту для безпарольної аутентифікації в ПК
          • Продовження дії сертифіката для безпарольної авторизації
        • Створення акаунту для аутентифікації в ПК через пароль
          • Перехідний акаунт
      • Вхід за допомогою Hideez Authenticator
        • Єдиний вхід (SSO)
          • Безпарольний вхід SSO
          • Вхід SSO за допомогою другого фактору (2FA)
        • Вхід в робочу станцію
          • Безпарольний вхід в робочу станцію
            • Офлайн вхід в робочу станцію
          • Авторизація у робочу станцію через пароль
          • Вхід у віддалену робочу станцію через підключення до RDP
      • Блокування ПК за допомогою смартфона
      • Створення OTP-паролів
      • Вимкнення Hideez Authenticator
        • Вимкнення входу в робочу станцію через Hideez Authenticator
        • Вимкнення входу в HES через SSO
      • Сервісні операції
    • Усунення несправностей
  • Апаратний ключ безпеки Hideez Key (Корпоративна версія)
    • Ключ Hideez Key (Корпоративна версія)
    • Технічні характеристики
      • Технічні характеристики Hideez Key 3
      • Технічні характеристики Hideez Key 4
    • Принципи роботи
    • Схема пристрою
    • Обслуговування батареї
    • Режими Hideez Key
    • Як оновити прошивку на Hideez Key (Корпоративна версія)
    • Як ввести облікові дані за допомогою ключа Hideez Key
    • Як розблокувати комп'ютер за допомогою Hideez Key
    • Hideez Key як ключ для фізичних дверей
  • Оновлення продукту
    • Оновлення продукту
    • Оновлення Hideez Enterprise Server
    • Оновлення прошивки на Hideez Key
    • Оновлення програми Hideez Client
    • Оновлення мобільного застосунку Hideez Authenticator
  • API
    • Hideez Enterprise Server як web API
  • Поширені питання
    • Як зробити...
      • Як додати співробітника?
      • Як додати особистий акаунт для співробітрника на серврі HES?
      • Як призначити співробітнику ключ Hideez ?
      • Як активувати ключ Hideez?
      • Як розблокувати ключ Hideez на сервері HES?
      • Як розблокувати комп'ютер за допомогою ключа Hideez?
      • Як розблокувати комп'ютер за допомогою проксіміті?
      • Як використовувати ключ Hideez на віддаленій робочій станції?
      • Як зареєструвати на сервері HES мобільний застосунок Hideez Authentication для системи Єдиного входу (SSO)?
      • Як увійти на сервер HES за допомогою Hideez Authenticator?
      • Як зареєструвати Hideez Authenticator для входу у робочу станцію?
      • Як увійти у робочу станцію за допомогою мобільного застосунку Hideez Authenticator?
      • Як увімкнути платформенну автентифікацію і атестацію ключів на сервері HES?
      • Увімкнути відображення QR-коду Hideez App на екрані блокування у віддаленій робочій станції Windows.
    • Програма Hideez Client
      • Що робити, якщо я бачу повідомлення «Помилка підключення. Спроба повторно підключити пристрій»?
      • Що робити, якщо не вдається встановити з’єднання робочої станції з сервером HES?
      • Що робити, якщо пункт меню Менеджер Паролів не відображається?
    • Сервер Hideez Enterprise
      • Як переглянути записи у журналі серверу Hideez Enterprise?
    • Мобільний застосунок Hideez Authenticator
      • QR-код не відображається на екрані блокування на моєму ПК
      • Я успішно зареєструвався, але не можу увійти
      • Що робити, якщо я змінив домен і не можу зараз увійти
    • Ключ Hideez
      • Які фізичні умови небезпечні для Hideez Key?
      • Чи дозволений ключ Hideez у літаках?
  • Портал документації
Powered by GitBook
On this page
  • 1. Встановлення Internet Information Server (IIS)
  • 2. Завантаження HES сервера
  • 3. Налаштування HES
  • 4. Налаштування IIS
  1. Корпоративний Сервер Hideez
  2. Розгортання
  3. Розгортання сервера HES

Windows

1. Встановлення Internet Information Server (IIS)

1.1. Додавання ролі для IIS

  • Відкрийте Server Manager і натисніть Manage -> Add Roles and Features. Натисніть "Next".

  • Оберіть тип встановлення : на основі ролі (Role-based) бо або на основі особливості (Feature-based) і натисніть "Next".

  • Оберіть відповідний сервер (за замовчуванням обрано локальний сервер) і натисніть "Next".

  • Увімкніть вебсервер (IIS) і натисніть «Next».

  • Для встановлення вебадаптера не потрібні додаткові функції, тому натисніть "Next".

  • У діалоговому вікні Web Server Role (IIS) натисніть "Next".

  • У діалоговому вікні "Select role services", переконайтеся, що перелічені нижче компоненти вебсервера увімкнені. Натисніть "Next".

  • Перевірте правильність налаштувань і натисніть "nstall".

  • Після завершення інсталяції клацніть «Close», щоб вийти з майстра встановлення програми.

1.2. Увімкнення вебсокетів на IIS

  • Відкрийте "Server Manager" і натисніть "Manage".

  • Використайте "Add Roles" та "Features" майстер у меню "Manage" або за посиланням у розділі "Server Manager".

  • Виберіть "Role-based" або "Feature-based" установку і натисніть "Next".

  • Оберіть відповідний сервер (за замовчуванням обрано локальний сервер) і натисніть "Next".

  • Розкрийте список "Web Server (IIS)" у дереві каталогів "Roles". Далі розкрийте "Web Server" -> "Application Development".

  • Оберіть "WebSocket Protocol" і натисніть "Next".

  • Якщо додаткові налаштування не потрібні натисніть "Next".

  • Натисніть "Install".

  • Після завершення інсталяції натисніть «Close», щоб вийти з майстра встановлення програми.

1.3. Завантаження та встановлення Windows Hosting Bundle

Примітка: Перед встановленням Windows Hosting Bundle у вас повинен бути встановлений IIS.

2. Завантаження HES сервера

Варіант 1

Ви можете завантажити архів за наступним посиланням:

Далі розархівуйте його в директорію за адресою C:\Hideez\HES.

Варіант 2

Або ви можете завантажити архів HES сервера виконавши команду в PowerShell:

> Invoke-WebRequest -Uri  https://update.hideez.com/hes/windows_x64_latest.zip  -OutFile  ~\windows_x64_latest.zip
> Expand-Archive -LiteralPath ~\windows_x64_latest.zip -DestinationPath C:\Hideez\HES

Це дозволить завантажити та розархівувати файл безпосередньо в C:\Hideez\HES

3. Налаштування HES

Перейдіть в директорію за адресою 'C:\Hideez\HES' і запустіть програму HES.Wizard. Дотримуйтесь порад та налаштуйте сервер.

4. Налаштування IIS

4.1. Створення Self-Signed Certificate для IIS

Варіант 1 (створення сертифіката за допомогою IIS)

  • Запустіть IIS Manager.

  • Натисніть на ім'я сервера в колонці Connections, яка знаходиться зліва. Далі натисніть два рази на Server Certificates.

  • В колонці Actions справа, натисніть на "Create Self-Signed Certificate...".

  • Додайте будь-яке ім'я для вашого майбутнього сервера (наприклад, HES) і натисніть OK.

  • Ви отримаєте Самопідписний Сертифікат IIS терміном дії на 1 рік, він з'явиться у списку "Server Certificates".

Ви можете натиснути на створений сертифікат і переглянути його властивості.

Варіант 2 (створення сертифіката за допомогою PowerShell)

Альтернативним способом створення сертифіката є використання cmdlet у PowerShell:

New-SelfSignedCertificate, який можна використовувати для визначення необхідної CN:

New-SelfSignedCertificate -DnsName <you_domain_name>  -FriendlyName <friendly_name>

Наприклад:

New-SelfSignedCertificate -DnsName hideez.example.com -FriendlyName HES

4.2. Додайте вебсайт

  • Запустіть IIS Manager.

  • В панелі Connections, натисніть правою кнопкою миші на вузол Sites, потім натисніть Add Web Site.

  • У діалоговому вікні Add Web Site, введіть ім'я вашого вебсайту в полі Site name. Назва "HES" буде хорошим вибором для цього.

  • У діалоговому вікні Physical path, вкажіть адресу до директорії вебсайта (C:\Hideez\HES), або натисніть кнопку перегляду (...) щоб переглянути файлову систему, та знайти потрібну директорію.

  • Якщо ви хочете вибрати інший пул для програми, ніж той, що вказаний у «Application Pool box» оберіть у діалоговому вікні "Select Application Pool" і оберіть пул програм зі списку "Application Pool" і натисніть "OK".

  • За замовчуванням для IP adress встановлене значення "All Unassigned". Якщо потрібно вказати статичну IP-адресу для вашого вебсайту, надрукуйте в полі "IP address".

  • За бажанням введіть ім’я заголовка для хосту вебсайта в полі Host Header.

  • Якщо вам не потрібно вносити жодних змін ви хочете, щоб ваш вебсайт був доступний одразу, установіть прапорець "Start Web site immediately".

  • Натисніть "OK".

  • Після попередження, "The binding" *: 80 ′ is assigned to another site ... ", натисніть "YES"

  • На панелі Bindings натисніть "Add" та додайте прив’язку сайту з типом "https" для імені вашого хосту, порт 443 з вашим сертифікатом (У спадаючому меню SSL certificate оберіть свій сертифікат).

  • У розділі "Sites" вимкніть опцію "Default Web Site".

4.3. Конфігурація пулу програми

  • Відкрийте IIS Manager

  • Натисніть Application Pools (зліва)

  • Натисніть правою кнопкою миші на пул програм

  • Оберіть "Advanced Settings"

  • Оберіть "General"

    • Змініть значення ".NET CLR Version" на "No Managed Code"

  • Оберіть "Process Model"

    • Змініть значення Idle Time-out (minutes) на 0

    • Змініть значення Load User Profile на True

  • Оберіть "Recycling"

    • Змініть Regular Time Interval (minutes) на 0

PreviousРозгортання сервера HESNextLinux

Last updated 4 months ago

ви можете знайти інструкцію з оновлення для Windows.

Облікові дані для доступ до нового сервера за замовчуванням: login - password - admin

Windows Hosting Bundle, який містить .NET Core Runtime і підтримку IIS ви можете завантажити за цим посиланням.
https://update.hideez.com/hes/windows_x64_latest.zip
Тут
admin@server