Service desk manageengine как настроить эскалацию

Service desk manageengine как настроить эскалацию

Добрый день! Уважаемые читатели и гости одного из популярнейших IT блогов в рунете Pyatilistnik.org. В прошлый раз мы с вами успешно решили ошибку с определением нашего оборудования на Windows 10, а именно «Запуск этого устройства невозможен (код 10)». Сегодня же я хочу опять вернуться к работе портала технической поддержки на базе ManageEngine ServiceDesk 10500 и хочу показать, как установить и настроить мобильное приложение IT HelpDesk — ServiceDesk Plus, чтобы у вас всегда на телефоне в красивом, аутентичном интерфейсе бала возможность своевременно управлять вашими группами, заявками и тому подобным.

Удобства для ManageEngine ServiceDesk

И так для стационарных компьютеров и ноутбуков, мы настроили на ManageEngine ServiceDesk сквозную авторизацию, где теперь при работе на доменной рабочей станции заходя через браузер на ваш сервисдеск вы автоматически входите в свой кабинет, миную форму авторизации. Пользователям стало проще и они меньше времени тратят на лишние формы авторизации, короче сплошное удобство. Теперь осталось подумать, о тех людях кто более мобилен и не менее завязан на участии в решении заявок на портале, нам нужно для них установить и настроить специальное мобильное приложение.

Установка IT HelpDesk — ServiceDesk Plus

Для Android и Iphone есть приложение IT HelpDesk — ServiceDesk Plus, которое абсолютно бесплатное.

Ссылка на IT HelpDesk — ServiceDesk Plus для Iphone — https://apps.apple.com/ru/app/it-helpdesk-servicedesk-plus/id460035266

Установка приложения на Android, если кто-то не в курсе осуществляется через Play Маркет. Нажимаем соответствующую кнопку.

После скачивания и установки, встроенный антивирус в Android, проверит приложение на вирусы, если все хорошо и предупреждений не выскочило, то нажимаем кнопку «Открыть».

Настроим адрес входа, для этого нажимаем на значок шестеренки.

Если у вас используется HTTPS, а я на это надеюсь, то ставим нужную галку, указываем адрес сервера и порт, если он отличается от стандартного 443. Сохраняем настройки.

Даже если вы используете для входа учетные записи пользователя из Active Directory, то в поле логин не нужно указывать упоминание домена, оно выскочит у вас потом чуть ниже в соответствующем разделе.

У вас может выскочить ошибка:

Тут вам говорят, что необходимо сгенерировать ключ техника, его можно сделать только для специалиста, и кстати он сам это может сделать.

Для генерации ключа Technician Key, откройте в правом верхнем углу иконку с пользователем и выберите пункт «Создание ключа API»

Задаем срок действия ключа, у меня это «Никогда не истекает» и нажимаем генерировать. После чего пробуем снова авторизоваться в вашем хелпдеске.

В итоге вы попадете в приложение IT HelpDesk — ServiceDesk Plus, где сверху можете выбрать нужную группу, ниже появятся ее заявки. Перейдем в настройки приложения.

Тут у вас будут пункты:

  • Заявки
  • Добавить заявку
  • Упорядочить фильтры
  • Задачи
  • Добавить задачу
  • Утверждения
  • Решения
  • Ресурсы
  • Настройки
  • Отзывы

В правом, верхнем углу есть колокольчик, где вы можете посмотреть все уведомления.

Источник

Service desk manageengine как настроить эскалацию

Добрый день! Уважаемые читатели и гости IT блога Pyatilistnik.org. В пошлый раз мы рассмотрели, как находить основной шлюз в операционных системах. Сегодня я хочу вернуться к рассмотрению еще одной настройки для программного продукта ManageEngine ServiceDesk. В данной статье мы рассмотрим механизм сквозной авторизации (SSO) или как его еще называют единый вход. Данный механизм поможет пользователям открывать сервис деск без ввода логина и пароля, используя учетные данные под которыми они вошли в систему.

Читайте также:  Не работают общие папки windows 7

В большинстве организаций, для удобства управления компьютерами и пользовательскими учетными записями, установлена служба Active Directory, удобнее ее я если честно еще не встречал ничего, нужно отдать должное компании Microsoft. Благодаря этому. у пользователя есть возможность получать доступ к различным службам и услугам с помощью единой учетной записи. Все хорошо, но в некоторых службах, где используется для доступа браузер, необходимо вводить логин и пароль, это не проблема, но и это можно улучшить.

Есть такая вещь, как SSO (Single-Sign-On) или как ее еще именуют сквозная авторизация — это по сути единый вход на сервис, без ввода логина и пароля с использованием текущих учетных данных, которые были использован при авторизации на компьютере. Большинство современных программных комплексов стараются внедрять у себя SSO, например как у vCenter, где он добавляет Windows авторизацию. ManageEngine ServiceDesk в этом плане не исключение. Тут два варианта реализации, первый это служба федерации Active Directory для всех браузеров, и требует дополнительного сервера или встроенная SSO, но там есть ограничения на поддерживаемые браузеры, будут работать Internet Explorer, Google Chrome.

Алгоритм SSO в ManageEngine ServiceDesk

Когда служба хочет инициировать единый вход, сначала необходимо создать безопасный канал с контроллером домена, и этот же сервис должен использоваться службой для дальнейшего процесса аутентификации в Active Directory. В многодоменной среде служба будет иметь защищенное соединение только с одним контроллером домена, и тот же будет аутентифицировать пользователей других доменов, используя доверительные отношения с этим доменом.

ServiceDesk Plus внедрил безопасный канал в Active Directory, используя службу NETLOGON через учетную запись компьютера. Для включения службы NetLogon эта учетная запись компьютера требует пароль. Сервис NetLogon является внутренним каналом связи Microsoft. Один компьютер создаст уникальный идентификатор в домене и создаст некоторый случайный пароль для дальнейшей связи в домене. Например, когда пользователь пытается войти в систему, компьютер выдаст свою идентификационную информацию AD, а затем попытается аутентифицировать пользователя.

Учетные записи пользователей используются для доступа, и он не может напрямую взаимодействовать с AD, поэтому мы используем учетную запись компьютера для netlogon. Поскольку пароль генерируется случайным образом во время регистрации компьютера в домене, то вы его явным образом не будите знать.

ServiceDesk Plus использует VBScript для создания учетной записи компьютера и установки пароля для них. Начиная с версии 7600, ServiceDesk Plus для сквозной аутентификации использует метод NTMLV2, который обеспечивает лучшую безопасность и проверяет учетные данные с помощью сервиса NETLOGON, и NTLMV1 больше не будет поддерживаться.

Показывать настройку сквозной авторизации я буду на ManageEngine ServiceDesk 10016, которую я недавно обновил. Открываем веб интерфейс ManageEngine ServiceDesk, находим раздел «Параметры — Active Directory».

Находим раздел «Проверка подлинности Active Directory» и активируем функцию «Включить сквозную авторизацию (единый вход)».

Пожалуйста, выберите доменное имя, с которого вы хотите настроить сквозную аутентификацию. Вы можете включить сквозную аутентификацию для пользователей из определенного домена/леса AD. Чтобы аутентификация выполнялась для других пользователей домена, другой домен должен иметь доверительные отношения с выбранным доменом или родительские и дочерние отношения. В случае домена Parent-Child, здесь должен быть выбран только родительский домен. После настройки доверительных отношений в AD необходимо настроить сквозную проверку подлинности.

Читайте также:  Почему не работает драконик эволюшн

Чтобы использовать поставщик безопасности NTLM в качестве службы проверки подлинности, необходимо создать учетную запись компьютера в Active Directory с определенным паролем, который соответствует политике паролей в Active Directory. Укажите уникальное имя для учетной записи компьютера и пароль для этой учетной записи. Примечание. Убедитесь, что ваш пароль соответствует политике паролей домена. Тогда имя учетной записи компьютера не должно быть более 12 символов и не должно содержать никаких специальных символов.

  • Имя домена — пишем корневой домен в лесу
  • Учетная запись компьютера — имя компьютера, который будет создан для SSO в вашем домене. Если учетная запись компьютера была создана заранее, то поместите ее на время сброса пароля в контейнер «Computers».
  • Пароль — пароль компьютера, который создан для SSO. ПАРОЛЬ не должен содержать спец символов, иначе работать не будет.
  • IP адрес или DNS сервер — тут обычно прописывают контроллере домена
  • Строка привязки (Bind String) — суда пишется DNS суффикс домена, обычно совпадает с именем рутового домена в лесу.
  • Сайт DNS — имя сайта Active Directory, где находится контроллер домена, к которому идет подключение.

Если вы указываете имя существующей учетной записи компьютера, указанный здесь пароль также будет установлен в Active Directory для этой учетной записи компьютера. Вы также можете сбросить пароль учетной записи компьютера, нажав на ссылку «Сбросить пароль». Даже если при создании учетной записи компьютера или сброса пароля (уже созданной учетной записи компьютера) из приложения возникнет ошибка, сведения, указанные в окне, будут сохранены в базе данных приложения. Загрузите сценарии и сохраните сценарии NewComputerAccount.vbs и SetComputerpass.vbs. Оба сценария нам пригодятся.

Запуск сценариев на сервере Active Directory

Скопируйте в корень диска C:\ оба сценария, NewComputerAccount.vbs и SetComputerpass.vbs.

  • NewComputerAccount.vbs — создаст в Active Directory в контейнере Computers новую учетную запись компьютера с нужным вам паролем
  • SetComputerpass.vbs — позволит поменять пароль у уже существующей учетной записи компьютера

На контроллере домена, куда вы скопировали ваши скрипты, откройте командную строку от имени администратора. Перейдите в командной строке в корень диска C:\, через команду cd C:\. Если нужно создать новый компьютер, то введите:

CSCRIPT NewComputerAccount.vbs servicedesksso /p пароль /d pyatilistnik

Если нужно сменить пароль, то конструкция будет такой

CSCRIPT SetComputerPass.vbs servicedesksso /p пароль /d pyatilistnik

Так же я вас советую включить логирование на вашем сервере ManageEngine ServiceDesk, поставив соответствующую галку в SSO. Логи будут лежать в C:\ManageEngine\ServiceDesk\logssso.txt

Настройка браузера для SSO

Откройте ваш Internet Explorer и перейдите в его свойства.

Перейдите на вкладку «Безопасность» далее «Местная интрасеть — Сайты» нажимаем кнопку «Дополнительно» и добавляем адрес нашего ManageEngine ServiceDesk в узлы.

Установите на интрасети, низкий уровень безопасности и нажмите кнопку «Другой»

Активируйте пункт «Автоматический вход в сеть с текущим именем пользователя и паролем»

Далее сохраните настройки и перейдите на вкладку «Дополнительно» и активируйте галку «Разрешить встроенную проверку подлинности Windows»

После этого закройте Internet Explorer и заново откройте. Проверьте сквозную авторизацию в ManageEngine ServiceDesk.

Включаем Kerberos аутентификацию в Google Chrome

Google Chrome берет все настройки SSO из Internet Explorer, так что настройте его и еще выполните вот такую команду. Кроме того, нужно отметить, что все новые версии Chrome автоматически определяют наличие поддержки Kerberos. В том случае, если используется одна из старых версий Chrome (Chromium), для корректной авторизации на веб-серверах с помощью Kerberos, его нужно запустить с параметрами:

Читайте также:  Не работает монопод с проводом

Источник

ManageEngine ServiceDesk Plus. Часть 1. Установка и настройка

Архив номеров / 2015 / Выпуск №10 (155) / ManageEngine ServiceDesk Plus. Часть 1. Установка и настройка

ДМИТРИЙ ГОЛОСОВ, заместитель начальника Департамента информационных технологий ОАО «ТД РЖД», golosovd@mail.ru

ManageEngine ServiceDesk Plus
Часть 1. Установка и настройка

Как за восемь шагов получить готовую к использованию и дальнейшей настройке систему ServiceDesk Plus

Перед началом установки

В предыдущей моей статье мы выбрали на основании определенных критериев ITSM-систему [1]. Победителем своеобразного конкурса стал продукт ManageEngine ServiceDesk Plus. Давайте теперь более подробно рассмотрим его достоинства и недостатки. Архитектура ServiceDesk Plus достаточно простая: все функции, начиная от веб-сервисов и заканчивая взаимодействием с СУБД, исполняются ядром системы. В Windows за работу ServiceDesk Plus отвечает единственная служба «servicedesk» (см. рис. 1).

В качестве платформы заявлены [2] ОС от Windows Server 2000 и Windows 2000 c SP4, Red Hat Enterprise Linux от 6.0, Ubuntu от 12.04. В качестве СУБД могут использоваться MySQL 4.1.18, 5.1.50, PostgreSQL не ниже 9.2, Microsoft SQL Server 2000 и выше.

Требования к аппаратному обеспечению, на мой взгляд, достаточно скромны и в основном зависят от количества технических специалистов, работающих в системе, см. таблицу 1.

Зависимость требований к аппаратному обеспечению от количества узлов сети обусловлена, по всей видимости, увеличением количества пользователей при соответствующем росте масштабов сети. То же самое касается дискового пространства, поскольку все файлы и изображения, использующиеся, например, при оформлении заявок, сохраняются на локальном диске сервера.

В версии 9.1, которая является актуальной, появилась возможность создания отказоустойчивых конфигураций active-passive для ServiceDesk Plus. Это реализовано с помощью дополнительной службы Fail Over Service (FOS), отслеживающей состояние основного узла и активирующей в случае его отказа вторичный узел. После восстановления работоспособности узлы меняются ролями.

Установочный дистрибутив является единым для всех редакций системы, в том числе бесплатных.

ServiceDesk Plus выпускается в трех редакциях: Standard, Professional и Enterprise. Сравнение возможностей редакций можете посмотреть на сайте ManageEngine [3].

  • редакция Standard – позиционируется как средство автоматизации службы поддержки и имеет модули управления инцидентами, базы знаний и портала самообслуживания. Данная редакция является бесплатной, однако за дополнительную плату можно приобрести техническую поддержку или некоторый набор расширений, например, FOS, управление изменениями, управление проектами;
  • редакция Professional – по сравнению со Standard является уже платной и включает модули управления активами, закупками и контрактами. Для данной редакции доступны дополнительные расширения: управление проблемами, CMDB, каталог услуг;
  • редакция Enterprise – включает в себя все возможности системы и расширяется только модулем FOS.

Лицензирование осуществляется как в виде подписки (annual subscription), так и в виде постоянных лицензий (perpetual license). Стоимость лицензии зависит от количества технических специалистов, которые могут работать в системе, а также количества зарегистрированных сетевых узлов. Лицензированное количество специалистов и сетевых узлов можно расширять путем приобретения специальных пакетов. При использовании постоянных лицензий возможно приобретение технической поддержки производителя. В случае же покупки подписки техническая поддержка входит в стоимость лицензий. При покупке лицензий также необходимо обратить внимание на язык системы: каждая из редакций продается либо в английском варианте, либо в многоязычном. В первом случае вы получите интерфейс системы на английском языке, во втором язык будет автоматически установлен в зависимости от используемых на сервере региональных настроек. Многоязычный вариант немного дороже английского.

Статью целиком читайте в журнале «Системный администратор», №10 за 2015 г. на страницах 16-23.

PDF-версию данного номера можно приобрести в нашем магазине.

Источник

Оцените статью
Рубрика: Администрирование / ИТ-инфраструктура