> For the complete documentation index, see [llms.txt](https://authenticator-ua.hideez.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://authenticator-ua.hideez.com/instrukciya-dlya-administratoriv/nalashtuvannya-dlya-bezparolnogo-vkhodu-v-robochu-stanciyu/nalashtuvannya-servera-dlya-bezparolnogo-vkhodu.md).

# Налаштування сервера для безпарольного входу

{% hint style="info" %}
Для того, щоб налаштувати безпарольний вхід у вас повинно бути налаштоване таке середовище:

1. Сервер встановлений локально (On-Premises).
2. Сервер Hideez підключено до домену Active Directory On-Premises.
3. Налаштований центр сертифікації (Certification Authority).
4. Наявний зв'язок серверу із домен контролером.&#x20;
   {% endhint %}

## Налаштування сервера для безпарольного входу

Перейдіть на сервер і виконайте наступні налаштування:

**Налаштування ->Параметри->Active Directory->Налаштування безпарольного входу на робочу станцію->Редагувати** і встановіть наступні дані:

1. Ім'я постачальника криптографічних послуг
2. Конфігурація сертифіката
3. Ідентифікатор Шаблону сертифіката

<figure><img src="https://2024703782-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FekUCdz2srsPivKqRicuh%2Fuploads%2F323luQ3x7xcHJceOC3vX%2Fimage.png?alt=media&amp;token=c81d297d-b332-4c3a-a124-84b072fba0e4" alt="" width="563"><figcaption></figcaption></figure>

## 1. **Ім'я постачальника криптографічних послуг** повинен мати значення:

```
Microsoft Base Smart Card Crypto Provider
```

### 2.**Конфігурація сертифіката:** &#x20;

Ім'я контролера домену та ім'я центру сертифікації, розділені символом "\\". Наступна команда допоможе визначити ці імена:&#x20;

```
certutil -config - -ping
```

&#x20;Запустіть її в командному рядку, після чого ви отримаєте таке вікно:

<figure><img src="https://2024703782-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FekUCdz2srsPivKqRicuh%2Fuploads%2FFKDar3s2YHKECokayQDx%2F10.png?alt=media&amp;token=bc995722-8e77-49da-aaa4-85ed9eaa925a" alt="" width="531"><figcaption></figcaption></figure>

### 3. **Ідентифікатор шаблону сертифіката:**&#x20;

Перейдіть до контролера домену і виконайте такі дії:

* Відкрийте MMC і додайте **Шаблони сертифікатів оснастки** (File -> Add/Remove Snap-ins > Certificate Templates)
* Натисніть правою кнопкою миші на створеному шаблоні сертифіката
* Відкриті **Властивості**
* Відкрийте вкладку **Розширення**
* Виберіть **"Інформація про шаблон сертифіката"**

Ідентифікатор з'явиться в описі нижче після **"Ідентифікатор об'єкта"**:

<figure><img src="https://2024703782-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FekUCdz2srsPivKqRicuh%2Fuploads%2FOfzWx5Q9x8sREUbqgAdm%2F11.png?alt=media&amp;token=86caca29-582d-4d1f-acf6-24e1d23dc7a2" alt="" width="548"><figcaption></figcaption></figure>

## 4. Отримані параметри потрібно внести в налаштування HES.&#x20;

Для цього перейдіть в **Налаштування -> Параметри -> Active Directory**. Додайте параметри в налаштуваннях HES серверу, а потім відредагуйте **Налаштування безпарольного входу на робочу станцію**:

<figure><img src="https://2024703782-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FekUCdz2srsPivKqRicuh%2Fuploads%2FUVlbdU4gRGJJkmMY25pE%2Fimage.png?alt=media&amp;token=4823d3ef-e7b6-498a-9004-b7b17bb3d33e" alt="" width="427"><figcaption></figcaption></figure>

Введіть і збережіть отримані раніше налаштування.
