Настройка Termidesk и FRA(RADIUS)
Автор Denis Dmitriev, Last modified by Denis Dmitriev на 11 июня 2026 10:48 AM

Предварительные условия

  1. Установлен и настроен FRA агент
  2. Установлен и настроен сервер Termidesk версии 6.0 и выше
  3. В каталоге Active Directory создана группа пользователей для подключения к Termidesk

Настройка FRA агента

1. Добавить IP адрес сервера Termidesk в конфигурационный файл clients.conf. Пример:

    client termidesk {
          ipaddr = 192.168.1.1
          secret = Secret123@
    }

2. Перезапустить контейнер командой:

    sudo docker restart fra

3. Прописать возврат RADIUS атрибута группы AD для подключения к Termidesk. Есть возможность настроить возврат как для группы, так и для отдельного пользователя.

  1. Для возврата RADIUS атрибута на уровне пользователя необходимо перейти на вкладку Пользователи – <Выбрать пользователя> - «Атрибуты RADIUS», задать стандартный атрибут Class со значением, равным имени группы.


  2. Для возврата RADIUS атрибута на уровне группы необходимо перейти на вкладку Группы – <Выбрать группу> - «Атрибуты RADIUS», задать стандартный атрибут Class со значением, равным имени группы.

Настройка Termidesk

Использование протокола RADIUS в Termidesk 6.0 идет в виде экспериментального параметра. Его необходимо активировать, выполнив на хосте с Termidesk следующую команду:
/opt/termidesk/sbin/termidesk-vdi-manage tdsk_config set --section Experimental -key experimental.radiusauth.enabled --value
После выполнения данной команды в консоли администрирования Termidesk в разделе "Компоненты"- "Домены аутентификации" появится поддержка RADIUS.

  1. Переходим в раздел "Компоненты"- "Домены аутентификации" и выбираем "Создать" - "RADIUS". Заполняем необходимые поля и нажимаем "Тест". При включении пункта "Использовать ОТР" потребуется настройка проверки пароля и ОТП в одну строку на FRA агенте.

    где 192.168.1.45 - IP адрес сервера FRA.
  2. По завершению настройки RADIUS необходимо создать группу, войдя в объект RADIUS сервера, нажать кнопку "Создать", имя данной группы необходимо возвращать в RADIUS атрибутах после успешной аутентификации пользователя:
  3. Переходим в раздел "Рабочие места" - "Фонды". Выбираем нужный фонд и на вкладке "Пользователи и группы" необходимо добавить ранее созданную группу (допускается добавлять конкретного пользователя из этой группы). Для этого нажимаем кнопку "Создать":




Проверка подключения

На рабочей станции необходимо открыть Termidesk клиент, задать адрес Termidesk, выбрать профиль аутентификации и при необходимости указать идентификатор и доменный пароль. Далее нажать кнопку "Подключиться", пройти аутентификацию через второй фактор.


В консоли администратора MFA появится успешное событие

(0 голос(а))
Эта статья полезна
Эта статья бесполезна