Tilføj et DNS-navn med tilladelse til at oprette forbindelse til webgrænsefladerne¶
CyberElements Bastion begrænser adgangen til webgrænsefladerne til udelukkende tidligere deklarerede IP-adresser eller DNS-navne.
Hvis du vil bruge nye DNS-navne, skal du enten:
- deklarere dem fra systemkonsollen
- deklarere dem i filen
/etc/ipdiva/care/djangosettings.inipå Mediation Controller-serveren.
Få adgang til Mediation Controller-serverens webgrænseflade med URI'en /system.
Eksempler
Hvis adgangen til den pågældende Mediation Controller sker på dens web-IP-adresse 10.0.10.10, bruger adgangen til systemgrænsefladen URL'en: https://10.0.10.10/system.
Hvis adgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, sker adgangen til systemgrænsefladen via URL'en: https://cyberelements-bastion.domain.local/system.
Vigtigt!
Ved enhver ændring af adgangskoden, licensen eller certifikaterne (SSL Router, Watchdog og CyberElements Bastion-klient) skal du for clustere forbinde til den reelle IP-adresse (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).
- Klik på flisen
Virtual Hosts:
- Opret en ny virtuel vært:

- Angiv typen for den nye virtuelle vært som
Web VPN:
- Giv den nye virtuelle vært et navn (1).
- Angiv det domænenavn, som denne virtuelle vært skal bruge (2).
- Indtast e-mailadressen på en administrator af løsningen eller en generisk adresse (3).
- Definer typen som
Web VPN(4). - Lad publiceringen af portalen være markeret (5); hvis markeringen fjernes, er de forskellige webkonsoller ikke tilgængelige.
- Slå SAML-modulet til (6), men kun hvis SAML-autentificering skal være mulig.
- Definer basisomdirigeringen (7), altså den URI, som brugeren omdirigeres til ved adgang til roden
/. For CyberElements Bastion gør URI'en/cloud/det muligt at omdirigere brugeren til brugerportalen. - Slå eventuelt omdirigering fra HTTP til HTTPS til (8) og angiv det relevante domænenavn (9), som normalt er det samme som det, der blev angivet i trin 2.
- Vend tilbage til fanen
Web Interfacesog redigér grænsefladen for at tillade det nye DNS-navn:
- Tilføj den nye virtuelle vært til webgrænsefladen og bekræft ændringen:
På Mediation Controller-serveren skal du oprette forbindelse via SSH og bruge kommandoen nano (eller vi) til at redigere filen /etc/ipdiva/care/djangosettings.ini som root:
1 | |
Filen skal begynde som vist nedenfor. Du kan angive så mange DNS-navne som nødvendigt, adskilt af kommaer:
1 2 | |
Eksempel
For at tilføje DNS-navnet cyberelements.domain.local til de navne, der har tilladelse til at oprette forbindelse til produktet, skal du redigere filen, som før ændringen for eksempel ser således ud:
1 2 | |
Sådan tilføjer du det nye DNS-navn:
1 2 | |
Genindlæs derefter Apache, så parameteren får virkning:
1 | |
Det nyligt tilføjede DNS-navn har nu tilladelse til at oprette forbindelse til webgrænsefladerne.