# Проблемы авторизации

# Пользователь не может авторизоваться на МФУ по карте

## Симптом

Пользователь прикладывает карту к считывателю, но авторизация не происходит или появляется сообщение об ошибке.

## Диагностика

### Шаг 1. Проверить наличие карты в системе

Перейдите в **Управление → Пользователи**, откройте карточку пользователя → вкладка **«Авторизация»**. Убедитесь, что карта привязана к учётной записи.

### Шаг 2. Проверить способы добавления карты

- **Самостоятельная привязка на МФУ** (рекомендуется): встроенное приложение предложит привязку при первом прикладывании. Введите PIN-код и нажмите «Привязать».
- **Импорт из домена**: убедитесь, что атрибут карты указан в настройках синхронизации с доменом.
- **Ручной ввод**: администратор добавляет карту в карточке пользователя.
- **Импорт из файла**: загрузка CSV/XLS через панель администратора Мониторинга → «Карты авторизации» → «Импорт».

### Шаг 3. Проверить картридер

- Убедитесь, что тип картридера соответствует стандарту карты (MIFARE, HID, EM-Marine и др.).
- Проверьте физическое подключение картридера к МФУ.
- Протестируйте другую карту того же стандарта.

### Шаг 4. Проверить совместимость

Возможны нюансы в сочетаниях «картридер ↔ модель принтера». Проверьте рекомендованный список картридеров (по запросу в поддержку Printum).

## Что проверить перед эскалацией

- Карта привязана к пользователю в системе
- Картридер физически работает
- Тип карты поддерживается

## Связанные страницы

- [Управление картами авторизации](http://wiki.printum.io/books/5-upravlenie-sistemoi/page/upravlenie-kartami-avtorizacii)
- [Пользователь не может авторизоваться на МФУ по PIN](http://wiki.printum.io/books/7-ustranenie-neispravnostei/page/polzovatel-ne-mozet-avtorizovatsia-na-mfu-po-pin)

# Пользователь не может авторизоваться на МФУ по PIN

## Симптом

Пользователь вводит PIN-код на экране МФУ, но авторизация не происходит или отображается ошибка.

## Диагностика

### Шаг 1. Убедиться, что PIN-код сгенерирован

Перейдите в **Управление → Пользователи → Все**, откройте карточку пользователя → вкладка **«Авторизация»**. PIN-код должен быть сгенерирован и отправлен на e-mail пользователя.

### Шаг 2. Перегенерировать PIN-код

1. Убедитесь, что e-mail пользователя указан и почтовый сервер настроен.
2. В карточке пользователя (вкладка «Авторизация») нажмите **«Сгенерировать PIN-код»**
3. Попросите пользователя проверить почту и использовать новый PIN.

### Шаг 3. Проверить настройку SMTP

Если PIN не доходит по почте — проверьте настройки SMTP (Настройки → Интеграции → Почта). Отправьте тестовое письмо.

### Шаг 4. Проверить встроенное приложение

PIN-авторизация доступна только во встроенном приложении Printum на устройстве. Убедитесь, что встроенное приложение установлено и активировано (лицензия EMB).

## Важно

Администратор не видит PIN-код в открытом виде — только инициирует генерацию.

## Связанные страницы

- [Управление PIN-кодами](http://wiki.printum.io/books/5-upravlenie-sistemoi/page/upravlenie-pin-kodami)
- [Пользователь не может авторизоваться на МФУ по карте](http://wiki.printum.io/books/7-ustranenie-neispravnostei/page/polzovatel-ne-mozet-avtorizovatsia-na-mfu-po-karte)

# Пользователь не может войти в Личный кабинет

## Симптом

Пользователь не может войти в веб-интерфейс Printum (Личный кабинет) по логину/паролю или доменной учётной записи.

## Диагностика

### Шаг 1. Проверить тип авторизации

- **Логин/пароль Printum**: убедитесь, что пользователь существует в системе и пароль задан. При необходимости — сбросьте пароль через «Восстановить пароль» на странице входа.
- **Доменная УЗ / SSO**: убедитесь, что SSO настроен (SAML или Kerberos) и пользователь импортирован из домена.

### Шаг 2. Восстановить пароль

1. На странице авторизации нажмите **«Восстановить пароль»**.
2. Введите e-mail, привязанный к учётной записи, нажмите **«Отправить код»**.
3. Введите код из письма, задайте новый пароль.

### Шаг 3. Проверить почтовый сервер

Если письмо не приходит — проверьте настройки SMTP (Настройки → Интеграции → Почта).

### Шаг 4. Проверить роль пользователя

Убедитесь, что пользователю назначена роль с правом доступа к ЛК. Роль «Пользователь» имеет минимальный доступ.

## Связанные страницы

- [Управление ролями пользователей](http://wiki.printum.io/books/5-upravlenie-sistemoi/page/upravlenie-roliami-polzovatelei)
- [Настройка SSO через Kerberos](http://wiki.printum.io/books/4-integracii/page/nastroika-sso-cerez-kerberos)

# Авторизация по карте не работает во встроенном приложении

<!--
title: Авторизация по карте не работает во встроенном приложении
slug: ts-avtorizaciya-po-karte-ne-rabotaet-v-prilozhenii
tags: [авторизация, карта, считыватель, RFID, Elatec, VID, PID, встроенное приложение]
domain: Troubleshooting
type: Troubleshooting
audience: partner-engineer
product_versions: "4.x"
status: ready
related_components: [Встроенное приложение, ПринтМенеджер, Мониторинг]
related_pages:
  - kak-diagnostirovat-problemy-vstroennogo-prilozheniya
  - kak-rabotaet-rfid-avtorizaciya-v-printum
--->

### Симптомы

- Считыватель реагирует на карту (мигает, пищит), но авторизация в приложении не происходит.
- После прикладывания карты — экран остаётся на стартовом, сессия закрывается или появляется ошибка.
- Предложения привязать карту не появляется.

---

### Диагностика

**Шаг 1. Убедиться, что считыватель виден МФУ**

В зависимости от вендора МФУ: Войти в веб-интерфейс → раздел с USB-устройствами или внешними устройствами. Считыватель должен отображаться.\
Для ряда вендоров (Pantum, Ricoh) в веб-интерфейсе нужно вручную указать VID и PID считывателя. Проверить, что они заданы корректно.\
Для вендора Kyocera требуется приобрести лицензию Kyocera Card Authentication Kit. Проверить, что лицензия активна.\
Для вендора Konica Minolta есть ограничения на совместимость связки МФУ - Konica Minolta - EMB Printum. За уточнение обратитесь в техническую поддержку.

**Шаг 2. Проверить тип карты и считывателя**

Считыватель должен поддерживать тип карт заказчика (MIFARE, HID, EM-Marine и др.). Проверить совместимость: приложить карту к считывателю, подключённому к ПК — данные должны считываться.

**Шаг 3. Проверить, привязана ли карта к пользователю**

Личный кабинет → Управление → Пользователи → карточка пользователя → Авторизация → проверить поле "Карты авторизации".

Если поле пустое — карта не привязана. Варианты привязки:
- Самостоятельно на МФУ через PIN-код (рекомендуется).
- Вручную администратором в карточке пользователя.
- Импорт из домена или файла.

Помимо существования номера карты в Личном кабинете, номер карты должен быть импортирован в ПринтМенеджер во время очередной синхронизации. Проверить:\
Панель администратора ПринтМенеджер → Управление печатью → Сотрудники → карточка пользователя → вкладка "Карты авторизации".

Если номера карты нет и карты выгружались из домена/файла или привязывались вручную администратором, то провести синхронизацию между Мониторингом и ПринтМенеджером.

---

### Частые ситуации

#### Считыватель не определяется МФУ

Попробовать другой USB-порт МФУ. Перезагрузить МФУ с подключённым считывателем. Если считыватель по-прежнему не определяется — возможна несовместимость считывателя и МФУ. Рекомендуется тест с рекомендованными считывателями (список — у ТП).

#### VID/PID указаны неверно (Pantum, Ricoh)

VID и PID считывателя можно найти:
- В документации к считывателю.
- На ПК: Диспетчер устройств → считыватель → Свойства → Сведения → ИД оборудования.

#### Карта считывается, но авторизация не происходит (Pantum)

Сообщение «не введён PIN-код» вместо авторизации по карте означает, что приложение не получило серийный номер карты. Проверить:
- Считыватель подключён к правильному порту МФУ.
- VID/PID в веб-интерфейсе МФУ указаны верно.
- В настройках МФУ включена авторизация по картам.

#### После прикладывания карты сессия закрывается (Pantum)

Это происходит, если пользователь уже авторизован — повторное прикладывание карты завершает сессию. Нормальное поведение.

---

### Как проверить результат

Приложить карту к считывателю — пользователь авторизован, очередь заданий отображается.

---

### Когда эскалировать

- VID/PID указаны верно, карта привязана, считыватель виден МФУ — авторизация не происходит.
- Ни один считыватель из нескольких протестированных не работает с данной моделью МФУ.

Приложить к заявке: вендор и модель МФУ, марка и модель считывателя, тип карт, версии Мониторинга и ПринтМенеджер, версия приложения, логи системы Printum.

---

### Связанные страницы

- [Встроенное приложение — диагностика проблем](https://wiki.printum.io/books/7-ustranenie-neispravnostei/page/vstroennoe-prilozenie-diagnostika-problem)
- [Как работает RFID-авторизация в Printum](https://wiki.printum.io/books/2-komponenty-sistemy/page/kak-rabotaet-rfid-avtorizaciia-v-printum)

# Постоянный запрос токена на МФУ Ricoh

## Симптомы

Встроенное приложение на МФУ Ricoh постоянно запрашивает получение токена. Авторизация пользователей не завершается.

---

## Возможная причина

Проблема может быть вызвана сторонними приложениями, установленными на принтере, которые взаимодействуют с устройством и конфликтуют с системой Принтум. Например, это могут быть утилиты управления, такие как **Device Software Manager**.

---

## Решение

1. **Проверьте установленные приложения:**
    - Откройте интерфейс управления принтером.
    - Войдите в систему под логином и паролем администратора.
    - Перейдите в раздел, где перечислены все установленные приложения.
2. **Удалите сторонние приложения:**
    - Найдите приложения, не связанные с системой Принтум, но имеющие доступ к принтеру.
    - Удалите их. Особое внимание уделите утилитам, которые могут управлять настройками устройства.
3. **Перезагрузите принтер:** после внесённых изменений выполните перезагрузку устройства, чтобы убедиться в устранении проблемы.

Если проблема сохраняется, обратитесь в службу поддержки с указанием модели устройства и подробным описанием возникшей ситуации.

---

## Логи и диагностические данные

### Где смотреть логи

- **printmanager-app** — Основной контейнер ПМ — обработка запросов авторизации от встроенного приложения  
    `cd /opt/printmanager && docker-compose logs -f --tail=200 printmanager-app`
- **printmanager-converter-server** — TCP-конвертер — приём запросов авторизации по TCP от устройства  
    `cd /opt/printmanager && docker-compose logs -f --tail=200 printmanager-converter-server`

### Что искать в логах

- Выявить, приходит ли сообщение от конвертера.
- Выявить ошибки авторизации по TCP.
- Выявить ошибки обработки API-запросов от встроенного приложения МФУ.

### Что приложить к обращению в поддержку

- Вывод команды `bash /opt/printmanager/logs.sh`
- Версию: `cat /opt/printmanager/.version`
- Описание сценария и шагов воспроизведения
- ОС сервера

## Что проверить перед эскалацией

- Все сторонние приложения удалены.
- Принтер перезагружен после удаления приложений.
- В обращении указана модель устройства и подробное описание ситуации.