# IP

IP аутентификатор позволяет предоставлять прямой доступ устройствам к виртуальным рабочим столам и приложениям на основании их IP-адреса, без ввода логина и пароля.

<figure><img src="https://2603182569-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6-oafU4c2bTrhoNggH%2Fuploads%2F5YazIsWs8PMQEDiU7aWS%2FIP%20authC.png?alt=media&#x26;token=eeb038fd-a1c8-44f9-8bea-2095faae5c9d" alt=""><figcaption></figcaption></figure>

## Основные настройки <a href="#main" id="main"></a>

**Имя** - наименование создаваемого аутентификатора для отображения в системе.

**Приоритет** - приоритет, который будет присвоен аутентификатору. Чем ниже значение параметра, тем выше будет отображен аутентификатор в списке доступных в окне авторизации пользователей. Данное поле допускает отрицательные значения.

**Метка** - позволяет пользователям выполнять вход в систему, используя этот аутентификатор, без необходимости выбора из перечня доступных. Доступ к форме входа в таком случае осуществляется по прямой ссылке вида <адрес-брокера>/uds/page/login/label, где label - значение данного поля. Например, если в поле задано значение `ip`, ссылка будет иметь вид `https://hostvm-vdi.localdomain/uds/page/login/ip`.

## Расширенные настройки <a href="#advanced" id="advanced"></a>

**Разрешить прокси** - если включено, запросы через прокси получат IP адрес прокси-сервера.

**Видно только из этих сетей** - позволяет задать видимость аутентификатора только определённым сетям. Если оставить пустым, аутентификатор будет виден всем. Используйте один из нижеперечисленных форматов данных:

* Одиночный IP-адрес `xxx.xxx.xxx.xxx` (например, `10.10.10.1`);
* Подсеть `xxx.xxx.xxx.xxx/x` (например, `10.10.10.0/24`);
* Диапазон IP-адресов `xxx.xxx.xxx.xxx-xxx.xxx.xxx.xxx` (например, `10.10.10.0-10.10.10.125`).

## Экран / Дисплей <a href="#display" id="display"></a>

**Видимый** - если отключено, аутентификатор не будет отображаться в списке доступных на странице входа  брокера.

## Управление доступом <a href="#access" id="access"></a>

После настройки аутентфикатора вы можете разрешить доступ для требуемых диапазонов адресов путем создания [групп доступа](https://kb.pvhostvm.ru/hostvm-vdi/hostvm-vdi-admin-guide/authenticators/..#users-and-groups).

Для задания диапазонов используйте один из нижеперечисленных форматов данных:

* Одиночный IP-адрес `xxx.xxx.xxx.xxx` (например, `10.10.10.1`);
* Подсеть `xxx.xxx.xxx.xxx/x` (например, `10.10.10.0/24`);
* Диапазон IP-адресов `xxx.xxx.xxx.xxx-xxx.xxx.xxx.xxx` (например, `10.10.10.0-10.10.10.125`).

<figure><img src="https://2603182569-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6-oafU4c2bTrhoNggH%2Fuploads%2FciEeiFIyc3tFOZ9dhdwJ%2FIP%20authG.png?alt=media&#x26;token=ec54a78d-f519-4ee0-9426-6fdeba29d89e" alt=""><figcaption></figcaption></figure>
