Портал самообслуживания – это веб-приложение, через которое пользователи могут выполнять типичные действия без обращения в хелпдеск. Портал реализован как независимый модуль сервера аутентификации SAS. Войти в него можно из любого веб-браузера по действующему токену, временному коду доступа (высылается по запросу пользователя на имейл, в SMS или в Telegram), по LDAP-паролю либо по их комбинации.
Портал соответствует архитектуре многоуровневой мультиарендности – у каждого виртуального сервера отдельный портал со своим адресом и настройками. Оператор виртуального сервера может выбрать, какие разделы портала будут доступны пользователям, а также определить набор операций с токенами, скрыв от пользователей задачи, за которые отвечают администраторы, и тем самым упростив навигацию. Чтобы ускорить решение сложных вопросов, на портал можно добавить контакты службы поддержки, ссылки на документацию и внутренние политики.
Самостоятельная смена LDAP-пароля возможна в двух режимах: сброс (если пароль забыт) или изменение (с вводом текущего пароля). Дополнительно можно задать ограничение по IP-адресам как дополнительную меру защиты для этой ответственной операции.
Пользователь может сбросить ПИН-код любого своего токена, если этот код забыт, скомпрометирован или истек. Также можно синхронизировать токен, если он рассинхронизировался из-за «дрейфа» часов (для токенов с синхронизацией по времени) или многократных «холостых» нажатий (для токенов с синхронизацией по событию).
Портал помогает решать проблемы с активацией токенов – пользователь может завершить процесс, пройдя по ссылке. Также пользователь может запрашивать новые токены, причем оператор указывает, какие типы токенов будут доступны, а также определяет, должны ли операторы утверждать запросы на выдачу, и если да – задает их список. Наконец, пользователь может редактировать свой профиль – например, указать дополнительные контакты и адрес для службы поддержки, чтобы та могла связаться с пользователем или выслать ему новый токен.