Версия 1.2.1

Поддержка обработки групп пользователя из Active Directory с использованием SID группы

Начиная с версии 1.2.1 переработана логика работы с группами пользователя из внешнего источника данных типа ACTIVE_DIRECTORY. После обновления необходимо выполнить синхронизацию SID для групп, которые добавлены в источник на странице "Группы" в настройках источника идентификаций:

Необходимо нажать на кнопку .

До выполнения синхронизации обработка групп в условиях политик авторизации работать не будет!

Если ранее был настроен вход в NAICE по УЗ из Active Directory - необходимо перед обновлением убедиться что возможен вход по локальной учетной записи, которая позволит выполнить синхронизацию групп!

В случае необходимости восстановления локальной учетной записи администратора по умолчанию (admin) необходимо использовать инструкцию: v1.2_3.11 Восстановление учетной записи администратора.

Группы, который относятся к типу BuiltIn Active Directory исключены из обработки в рамках новой логики обработки групп.

Если такие группы используются в условиях политик авторизации - необходимо перенастроить политики и отказаться от их использования!

Версия 1.2.0

Настройки, управление которыми было перенесено в графический интерфейс


В данном разделе документации приведён список изменений выполненных в версиях 1.2.Х, которые потребуют повторной настройки после обновления, в случае, если использовались значения отличные от значений по умолчанию.

Это связано с тем, что данные настройки были перенесены в менеджер конфигураций и в дальнейшем будут храниться в БД. Повторная настройка при последующих обновлений данных настроек не потребуется.

Перенос сертификатов безопасности и сертификатов RADIUS в менеджер конфигураций

Начиная с версии 1.2 поддержана возможность управления сертификатами безопасности (WEB-интерфейса и портала) и сертификатами RADIUS (EAP-PEAP и EAP-TLS) из графического интерфейса системы (см. Настройки системы → Хранилище сертификатов → Серверные сертификаты). 

Если в версии 1.1 или ранее были установлены пользовательские сертификаты через переменные окружения, то после обновления на версию 1.2.X необходимо выполнить их повторную установку через графический интерфейс NAICE: v1.2_3.8 Использование сертификатов безопасности и v1.2_3.13 Обновление/замена сертификатов RADIUS для EAP-PEAP/TLS

Данные действия необходимо выполнить один раз, при дальнейших обновлениях установленные сертификаты будут сохранены.

Перенос управления двумя УЗ компьютеров в схеме с резервированием для взаимодействия с Active Directory в графический интерфейс

Начиная с версии 1.2 поддержана конфигурация двух УЗ компьютеров с привязкой к ноде NAICE в схемах с резервированием. При выполнении обновления данные настройки не будут перенесены в БД! Необходимо после обновления добавить данные УЗ компьютеров вручную в разделе Пользователи и устройства → Управление идентификацией → Внешние источники идентификации: v1.2_4.1.1 Настройка интеграции с Active Directory.

Портальная авторизация

Начиная с версии 1.2 настройка уровня сложности CAPTCHA была перенесена из переменных окружения .env в конструктор порталов. Для существующих порталов, в которых был включен способ входа "По СМС", при обновлении автоматически выставляется средний уровень сложности CAPTCHA. При необходимости изменения уровня сложности или выключения CAPTCHA внесите соответствующие изменения в конструкторе портала (см. v1.2_4.8 Настройка Captive Portal - "Настройка сложности CAPTCHA" ).

Изменения образа СУБД PostgreSQL для однохостовой установки

Для однохостовой (stand-alone) установки СУБД PostgreSQL была изменена на аналогичную используемой в установке с резервированием (с использованием replication manager), что привело к необходимости миграции БД.

Попытка выполнить обновление путем установки поверх новой версии NAICE приведет к неработоспособности NAICE!

Возможность изменения IP-адресации подсетей Docker плейбуками Ansible

Начиная с версии 1.2 добавлена возможность изменения подсетей Docker через переменные плейбуков Ansible. Подробнее в разделе v1.2_3.14 Смена Docker-сетей.

Необходимо перед обновлением обязательно указать актуальные адреса подсетей в плейбуке, совпадающие с ранее настроенными. В противном случае обновление завершится ошибкой!

Адреса управления

В версии 1.1 и ранее доступ к веб-интерфейсу управления осуществлялся по определенному во время установки адресу хостовой машины.

Начиная с версии 1.2 ограничение было убрано, и доступ к управлению NAICE по умолчанию может выполняться по любому IPv4-адресу или доменному имени хоста по порту 443. Также был добавлен механизм, позволяющий ограничить список адресов для управления. Настройка осуществляется в разделе Настройки системы →  Безопасность и доступ → Вход в систему → Адреса управления.

  • Нет меток