Skip to content
View in the app

A better way to browse. Learn more.

Kaspersky Support Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Web Console не удается подключиться к службе Identity and Access Manager

Добрый день.

Подскажите в чем может быть проблема. После обновления KSC 15.3 AstraLinux 1.7.6 на KSC 16.1 (WebConsole 16.1.311) не подключается WebConsole. Служба аутентификации недоступна.

 

WebCon16.jpg

Solved by mrgrey36

Featured Replies

  • Solution

Как вариант, можно удалить в файле ответов упоминания о IAM и переустановить консоль.

У меня так и работает

cat /etc/ksc-web-console-setup.json
{
"address": "10.144.1.17",
"port": 8080,
"trusted": {
"Administration Server 16.1": {
"kscHost": "10.144.1.17",
"kscPort": 13299,
"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
}
},
"certDomain":"10.144.1.17",
"acceptEula": true
}

  • Author

Большое спасибо! Заработало! Странно, почему по инстукции не работает?

  • 2 months later...

Добрый день.
Что в этом конфиге, созданном автоматически при установке, не так?
 

{
    "address": "server-pc",
    "port": 8080,
    "trusted":  {
        "Сервер администрирования v16": {
            "iamHost": "server-pc",
            "iamOAuthPort": 4444,
            "iamProxyPort": 9050,
            "iamCertPath": "/var/opt/kaspersky/klnagent_srv/iam/main_certificate.pem",
            "iamPATPath": "/var/opt/kaspersky/klnagent_srv/iam/initial_token.txt",
            "kscPort": 13299,
            "kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
        }
    },
    "certDomain":"server-pc",
    "acceptEula": true
}

Сертификат вчерашний. Сгенерирован при установке. Добавлен в доверенные в систему.
При попытке подключиться к https://server-pc:8080 ругается: 
 

Цитата

Служба аутентификации недоступна

Web Console не удается подключиться к службе Identity and Access Manager. Это может быть связано проблемами работы сети, истечением срока действия сертификата безопасности или непредвиденной проблемой со службой. Если ошибка повторяется, обратитесь в Службу технической поддержки.

 

Edited by Fylhtq
орфография

Развернул KCS на АльтСервере  и установил Web-консоль v16 точно такая же ситуация, если удалить в файле ответов упоминания о IAM и переустановить консоль то тогда форма авторизации работает но пишет 

"Требуется аутентификация Сервер администрирования использует недоверенный сертификат. Перенастройте приложение, указав действительный сертификат, или обратитесь к Главному администратору."

Что ему нужно не могу тоже разобраться.

Kasp_err2.jpg

  • 2 months later...
В 16.04.2026 в 15:49, Fylhtq сказал:

Добрый день.
Что в этом конфиге, созданном автоматически при установке, не так?
 

{
    "address": "server-pc",
    "port": 8080,
    "trusted":  {
        "Сервер администрирования v16": {
            "iamHost": "server-pc",
            "iamOAuthPort": 4444,
            "iamProxyPort": 9050,
            "iamCertPath": "/var/opt/kaspersky/klnagent_srv/iam/main_certificate.pem",
            "iamPATPath": "/var/opt/kaspersky/klnagent_srv/iam/initial_token.txt",
            "kscPort": 13299,
            "kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
        }
    },
    "certDomain":"server-pc",
    "acceptEula": true
}

Сертификат вчерашний. Сгенерирован при установке. Добавлен в доверенные в систему.
При попытке подключиться к https://server-pc:8080 ругается: 
 

 

Добрый день!

 

С нуля на тестовую машину ставлю 16.2. аналогичная ситуация. 

Была такая же проблема, что и у автора. Помогла решить проблему ТП. Оставлю тут мб кому тоже поможет. 

В ходе анализа присланных данных было выяснено, что KSCL не может подключиться к ldaps://domain.local по LDAPS.


В текущей ситуации, рекомендую на Сервере KSCL применить следующие флаги и проверить возникновение проблемы:
/opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_CONN_HRDN_SCAN -t d -v 2
/opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_CONN_HRDN_AUTH -t d -v 2
/opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_TLS_REQCERT -t d -v 0
/opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_TLS_REQCERT_AUTH -t d -v 0

В случае, если указанные флаги не помогут, прошу Вас задать иные значения:
/opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_CONN_HRDN_SCAN -t d -v 0
/opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_CONN_HRDN_AUTH -t d -v 0
/opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_TLS_REQCERT -t d -v 0
/opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_TLS_REQCERT_AUTH -t d -v 0

Если же после применения отмеченных флагов проблема также будет возникать, просьба проверить, что на контроллере домена активна технология LDAPS.
 

Please sign in to comment

You will be able to leave a comment after signing in

Sign In Now

Account

Navigation

Search

Search

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.