Терминал Архива поддерживает авторизацию с единым паролем на входе, когда Windows использует NTLM аутентификацию. При включенной NTLM SSO авторизации пользователю не требуется вручную авторизовываться в системе Архива. Пользователи будут автоматически авторизованы в терминале Архива с использованием их данных для авторизации в Windows.
Перед тем как включить NTLM авторизацию, убедитесь, что обычная Авторизация через Active Directory (без NTLM аутентификации) работает нормально.
Вот несколько шагов для проверки правильности работы NTLM авторизации:
Чтобы это сделать, кликните в Internet Explorer: Свойства обозревателя -> Безопасность -> Местная интрасеть -> Узлы -> Дополнительно. Ввведите адрес сервера Архива (например,http://mailarchiva.smallbusiness.local).
Если NTLM авторизация включена, для того чтобы авторизоваться непосредственно под учетной записью master или учетной записью другого пользователя, необходимо указать URL-адрес в следующей форме: http://mailarchiva.smallbusiness.local/signonform.do. |
Самый простой способ подключить NTLM авторизацию на каждой рабочей станции в компании - добавить полное доменное имя сервера Архива в следующий реестр в Microsoft’s Group Policy Editor:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains |
Требуется перезагрузка сервера: после включения NTLM во вкладке Настройка -> Авторизация необходима перезагрузка сервиса Архива. Пожалуйста, перезапустите сервер.
Если после осуществления всех перечисленных шагов NTLM SSO авторизация отказывается работать, обратитесь к разделу Ошибка NTLM авторизации.