Версия 1.2.1
Поддержка обработки групп пользователя из Active Directory с использованием SID группы
Начиная с версии 1.2.1 переработана логика работы с группами пользователя из внешнего источника данных типа ACTIVE_DIRECTORY. После обновления необходимо выполнить синхронизацию SID для групп, которые добавлены в источник на странице "Группы" в настройках источника идентификаций:
Необходимо нажать на кнопку .
До выполнения синхронизации обработка групп в условиях политик авторизации работать не будет!
Если ранее был настроен вход в NAICE по УЗ из Active Directory - необходимо перед обновлением убедиться что возможен вход по локальной учетной записи, которая позволит выполнить синхронизацию групп!
В случае необходимости восстановления локальной учетной записи администратора по умолчанию (admin) необходимо использовать инструкцию: v1.2_3.11 Восстановление учетной записи администратора.
Группы, который относятся к типу BuiltIn Active Directory исключены из обработки в рамках новой логики обработки групп.
Если такие группы используются в условиях политик авторизации - необходимо перенастроить политики и отказаться от их использования!
Версия 1.2.0
Настройки, управление которыми было перенесено в графический интерфейс
В данном разделе документации приведён список изменений выполненных в версиях 1.2.Х, которые потребуют повторной настройки после обновления, в случае, если использовались значения отличные от значений по умолчанию.
Это связано с тем, что данные настройки были перенесены в менеджер конфигураций и в дальнейшем будут храниться в БД. Повторная настройка при последующих обновлений данных настроек не потребуется.
Перенос сертификатов безопасности и сертификатов RADIUS в менеджер конфигураций
Начиная с версии 1.2 поддержана возможность управления сертификатами безопасности (WEB-интерфейса и портала) и сертификатами RADIUS (EAP-PEAP и EAP-TLS) из графического интерфейса системы (см. Настройки системы → Хранилище сертификатов → Серверные сертификаты).
Если в версии 1.1 или ранее были установлены пользовательские сертификаты через переменные окружения, то после обновления на версию 1.2.X необходимо выполнить их повторную установку через графический интерфейс NAICE: v1.2_3.8 Использование сертификатов безопасности и v1.2_3.13 Обновление/замена сертификатов RADIUS для EAP-PEAP/TLS.
Данные действия необходимо выполнить один раз, при дальнейших обновлениях установленные сертификаты будут сохранены.
Перенос управления двумя УЗ компьютеров в схеме с резервированием для взаимодействия с Active Directory в графический интерфейс
Начиная с версии 1.2 поддержана конфигурация двух УЗ компьютеров с привязкой к ноде NAICE в схемах с резервированием. При выполнении обновления данные настройки не будут перенесены в БД! Необходимо после обновления добавить данные УЗ компьютеров вручную в разделе Пользователи и устройства → Управление идентификацией → Внешние источники идентификации: v1.2_4.1.1 Настройка интеграции с Active Directory.
Портальная авторизация
Начиная с версии 1.2 настройка уровня сложности CAPTCHA была перенесена из переменных окружения .env в конструктор порталов. Для существующих порталов, в которых был включен способ входа "По СМС", при обновлении автоматически выставляется средний уровень сложности CAPTCHA. При необходимости изменения уровня сложности или выключения CAPTCHA внесите соответствующие изменения в конструкторе портала (см. v1.2_4.8 Настройка Captive Portal - "Настройка сложности CAPTCHA" ).
Изменения образа СУБД PostgreSQL для однохостовой установки
Для однохостовой (stand-alone) установки СУБД PostgreSQL была изменена на аналогичную используемой в установке с резервированием (с использованием replication manager), что привело к необходимости миграции БД.
Попытка выполнить обновление путем установки поверх новой версии NAICE приведет к неработоспособности NAICE!
Возможность изменения IP-адресации подсетей Docker плейбуками Ansible
Начиная с версии 1.2 добавлена возможность изменения подсетей Docker через переменные плейбуков Ansible. Подробнее в разделе v1.2_3.14 Смена Docker-сетей.
Необходимо перед обновлением обязательно указать актуальные адреса подсетей в плейбуке, совпадающие с ранее настроенными. В противном случае обновление завершится ошибкой!
Адреса управления
В версии 1.1 и ранее доступ к веб-интерфейсу управления осуществлялся по определенному во время установки адресу хостовой машины.
Начиная с версии 1.2 ограничение было убрано, и доступ к управлению NAICE по умолчанию может выполняться по любому IPv4-адресу или доменному имени хоста по порту 443. Также был добавлен механизм, позволяющий ограничить список адресов для управления. Настройка осуществляется в разделе Настройки системы → Безопасность и доступ → Вход в систему → Адреса управления.
