Самообслуживание

WNAM 2 поддерживает портал самообслуживания для конечных пользователей, доступный по ссылке:

http://<адрес_сервера_wnam>/selfservice

Портал предназначен для авторизации пользователя по учётной записи (локальной или доменной) и, в зависимости от настроек, предоставляет функции:

Настройка портала выполняется в основной админке: NAC → Гостевой доступ → Самообслуживание.


Настройки портала

Внешний вид страницы авторизации

В разделе Самообслуживание задаются параметры оформления страницы входа в портал:


Выбор домена и группы доступа

Блок «Выбор домена» определяет, через какие службы каталога и (опционально) через какие группы разрешается авторизация в портал:

Также доступен переключатель:


Встроенные учётные записи

Блок «Встроенные учётные записи»:


Самостоятельное выписывание TLS-сертификатов пользователем

Параметр «Самостоятельное выписывание TLS сертификатов пользователем» задаёт режим работы секции сертификатов в портале. Варианты:

Если выбран «Встроенный УЦ» или «Внешний УЦ (SCEP)», становятся доступны дополнительные настройки выгрузки:

Примечание: должен быть включён как минимум один формат выгрузки (PFX (P12) или ZIP), допускается включение обоих.


Самостоятельная регистрация одноразовых (TOTP) кодов

Параметр «Самостоятельная регистрация одноразовых (TOTP) кодов»:

Если выбрано «Доступно», появляется дополнительная опция:


Подтверждение условий доступа

Параметр «Подтверждение пользователем условий доступа» (да/нет) - включает требование подтверждения условий доступа пользователем при работе с порталом.


Работа портала /selfservice

Авторизация

При переходе на /selfservice пользователь видит отдельную страницу логина портала (не основную админку).
На экране логина отображаются:

На стадии логина запрашиваются только логин и пароль. Дополнительные факторы (например, 2FA) на этом этапе не требуются, если не включены отдельными настройками/доработками.

Авторизация выполняется:

Главная страница

После успешного входа отображается:

Далее отображаются секции, в зависимости от включённых настроек:


Секция “Сертификаты” (если включено)

Пользователь видит:

Запрос нового сертификата

При нажатии кнопки создания сертификата:

  1. Открывается модальное окно «Запрос сертификата» с индикатором выполнения.

  2. Во время ожидания фронтенд отправляет запрос на выпуск сертификата на бэкенд.

  3. Бэкенд формирует сертификат на основе данных пользователя (доступных системе) и выпускает его:

  4. По результату пользователю отображается успешное завершение либо текст ошибки. При успехе таблица сертификатов обновляется.

Защита доступа к сертификатам:
Система должна исключать возможность получения чужого сертификата и ключевого материала (в том числе путём перебора идентификаторов в запросах). Доступ к операциям выгрузки и просмотру ограничивается текущей авторизованной учётной записью.


Секция “Одноразовые TOTP-коды” (если включено)

Если TOTP-коды разрешены настройкой, пользователь может:

Если TOTP уже был инициализирован, отображается статус и дата инициализации (вместо повторной выдачи QR-кода).