Żądanie jednorazowego hasła i logowanie
Żądanie jednorazowego hasła i logowanie w agentach monitorowania Syteca On-Premises
Proces logowania się do komputera z Agentem monitorowania, dla którego włączono opcję „Zezwalaj na użycie jednorazowych haseł”, przebiega następująco:
-
Użytkownik loguje się do systemu Windows w standardowy sposób (lokalnie lub zdalnie).
-
Agent monitorowania wyświetla okno pop-up z prośbą o wprowadzenie jednorazowego hasła.

-
Użytkownik klika przycisk „Poproś o jednorazowe hasło” i zgłasza żądanie jednorazowego hasła w drugim wyświetlonym oknie pop-up, w zależności od aktywowanych opcji:
-
Jeśli pole „Automatycznie wysyłaj jednorazowe hasła do użytkowników Active Directory” ani pole „Automatycznie wysyłaj jednorazowe hasła do użytkowników wewnętrznych” nie są zaznaczone, wyświetli się okno pop-up, w którym użytkownik musi podać swój adres e-mail i kliknąć przycisk „Poproś”:

-
Jeśli pole „Automatycznie wysyłaj jednorazowe hasła do użytkowników Active Directory” jest zaznaczone, wyświetli się okno pop-up, w którym użytkownik musi tylko kliknąć przycisk „Poproś”.
-
UWAGA: Alternatywnie użytkownik może zaznaczyć opcję „Potrzebuję awaryjnego dostępu do komputera” i podać swój adres e-mail (jak powyżej).

-
- Jeśli pole „Automatycznie wysyłaj jednorazowe hasła do użytkowników wewnętrznych” jest zaznaczone, wyświetli się okno pop-up, w którym użytkownik musi podać swoją wewnętrzną nazwę logowania do Konsoli Zarządzania oraz hasło, a następnie kliknąć przycisk „Poproś”.
UWAGA: Alternatywnie użytkownik może zaznaczyć opcję „Potrzebuję awaryjnego dostępu do komputera” i podać swój adres e-mail (jak powyżej).

-
Użytkownik widzi komunikat informujący, że jednorazowe hasło zostało wysłane, i otrzymuje je pocztą e-mail.
-
Użytkownik wprowadza otrzymane jednorazowe hasło w polu „Hasło” w pierwszym oknie pop-up (gdzie adres e-mail jest teraz wyświetlany automatycznie).
-
Te dane logowania są następnie przesyłane do Application Servera, który zwraca odpowiedź, czy dostęp do tego komputera jest dozwolony. Jeśli adres e-mail oraz jednorazowe hasło są poprawne i hasło zostało wygenerowane dla tego Agenta monitorowania i tego użytkownika, użytkownik otrzymuje dostęp do komputera. W przeciwnym razie użytkownik otrzyma komunikat o odmowie dostępu.
-
Natychmiast po zalogowaniu się do systemu, Agent monitorowania rozpocznie rejestrowanie aktywności użytkownika, a adres e-mail użytkownika zostanie wyświetlony w Konsoli Zarządzania na liście sesji Agentów monitorowania w kolumnie „Nazwa użytkownika” w nawiasach, np.:
<zalogowany użytkownik> (<adres e-mail użytkownika>).
Uwaga: Otrzymane jednorazowe hasło może być użyte tylko raz i musi zostać użyte w czasie określonym w sekcji „Czas wygaśnięcia żądania dostępu” (na stronie „Konfiguracja”, w zakładce „Ustawienia systemowe”), gdzie domyślna wartość to 30 minut. Jeśli użytkownik nie użyje hasła w wyznaczonym czasie, zostanie ono automatycznie unieważnione. Hasło jednorazowe może być użyte tylko do logowania na komputerze, z którego zostało zgłoszone.
Uwaga: Jeśli z jakiegokolwiek powodu konieczne jest ponowne wysłanie e-maila z wygenerowanym hasłem, użytkownik może ponownie zgłosić żądanie. Jednak nowe jednorazowe hasło dla tego samego Agenta monitorowania nie może być zgłaszane częściej niż raz na godzinę.

