ADSelfService Plus既可以使用系统帐户启动(作为服务运行),又可以使用用户帐户运行(作为应用程序运行)。
将ADSelfService Plus被安装为服务
在安装向导中,您可以选择将ADSelfService Plus安装为服务。
使用系统帐户启动ADSelfService Plus,选择开始 --> 所有程序 --> ADSelfService Plus--> 启动ADSelfService Plus
使用用户帐户启动ADSelfService Plus,双击ADSelfService Plus桌面图标。
不将ADSelfService Plus安装为服务
在这种情况,您只能够使用用户帐户启动ADSelfService Plus。启动步骤为,点击开始 --> 所有程序 --> ADSelfService Plus --> 启动ADSelfService Plus
在启动ADSelfService Plus的同时,客户端会在默认浏览器中被自动打开。
当ADSelfService Plus被运行在Windows XP / Windows 2003系统中时,如果Windows防火墙为开启状态,Windows也许会弹出安全告警,询问是否锁住或解锁下列应用程序,如图所示:
mysqld-nt - 数据库服务器。
Java(TM) 2 Platform Standard Edition binary - Java.
您应该解锁这些程序以便启动ADSelfService Plus
图: MySQL告警
图: Java告警
启动ADSelfService Plus客户端,打开浏览器,在地址栏中输入http://hostname:8888。主机名称请参照正在运行ADSelfService的计算机的DNS名称。
在相应的字段中输入用户名和密码为admin(第一次登陆)并点击登录。如果您已经更改了密码,请使用新密码登录。
从Winlogon提示符访问ADSelfService Plus
也可以直接从最终用户计算机的Windows登录屏幕访问ADSelfService Plus。这有助于用户避免使用其他用户的机器重置密码或解锁帐户。
要从Windows登录屏幕访问ADSelfService Plus,请在用户的计算机上部署内置GINA。它将使用自助服务(密码重置和帐户解锁)功能扩展Windows登录对话框屏幕,如下图所示。
图:Windows 7的ADSelfService Plus凭据提供程序
图:用于Windows 10的ADSelfService Plus凭据提供程序
更多信息,请参考GINA/CP安装。
为了使最终用户的密码自助处理变得更加容易,并防止他们依赖于其他用户的计算机和Windows登录客户端,ADSelfService Plus为iOS和Android提供了一款本地应用程序,也为Windows Mobile等其他平台提供了一款移动网络应用程序。
您可以从应用商店中下载iOS应用,也可以从我们的官网下载Android应用。
设置iOS和Android应用
在用户可以开始使用该应用进行密码自助服务之前,他们必须配置服务器设置,以便该应用可以连接到您组织中的ADSelfService Plus服务器并与其通信。
ADSelfService Plus移动应用程序可以通过三种方式进行配置:
用户手动配置
通过二维码进行配置
通过移动应用部署功能进行配置
手动配置:
要手动配置ADSelfService Plus移动应用程序,用户必须执行以下步骤:
打开ADSelfService Plus手机应用
点击服务器设置
在[服务器设置]页面中,输入运行ADSelfService Plus的服务器的服务器名称或IP地址
输入端口号
如有必要,通过将“Protocol”(协议)切换滑动到HTTPS来启用SSL
点击保存完成
通过二维码进行配置:
要通过二维码自动配置ADSelfService Plus移动应用,用户必须执行以下步骤:
打开ADSelfService Plus手机应用,点击主屏幕中的服务器设置链接。
在左下角,点击扫描二维码链接。
打开Web浏览器并登录到自助服务门户。 [您可以点击重置密码或解锁账户图标]。
点击移动访问图标。
扫描弹出窗口中包含的二维码,使用您的ADSelfService Plus移动应用程序自动配置服务器设置。
注意: 如果您在ADSelfService Plus的连接设置中配置了访问URL,则该URL将自动用于二维码。点击可查看更多关于访问URL的信息。
通过移动应用部署功能进行配置(仅适用于iOS):
ADSelfService Plus的移动应用程序部署功能允许您在安装了MPM配置文件的移动设备上远程安装和配置ADSelfService Plus移动应用。
远程配置服务器设置的步骤:
登录到ADSelfService Plus。
点击配置 -> 管理工具 -> 移动应用部署。
选择域,并点击配置的设备。
选择要安装ADSelfService Plus移动应用的移动设备。
选择安装并配置应用选项。
点击安装在所选设备中安装和配置移动应用。
注意:
下列值将用于配置服务器 - 服务器名称:证书颁发机构颁发的证书中提供的主机名 端口号:运行ADSelfService Plus的端口 协议 : HTTPS
此外,您还可以使用其他MDM工具如AirWatch和Mobile Device Manager Plus,为用户配置ADSelfService Plus移动应用。使用其他MDM工具时,请使用以下键作为参数或属性值
|
例如: serverName : demo.adselfserviceplus.com serverPort : 443 serverProtocol:https |
移动Web应用:
Mobile WebApp可以从任何移动设备的Web浏览器启动。要访问ADSelfService Plus的移动WebApp:
从移动设备打开Web浏览器。
在移动浏览器的地址栏中输入ADSelfService Plus门户的URL。例如:输入http://<hostname>:8888。这里的hostname是指运行ADSelfService Plus的计算机,8888表示端口号。
移动应用中支持以下功能:
重置密码
解锁账户
更改密码
登记/注册
推送通知
停止ADSelfService Plus, 点击开始 --> 所有程序 --> ADSelfService Plus--> 停止ADSelfService Plus