Gå til indholdet

Tilføj en ny organisation

En organisation, eller tenant, er en logisk isolering af alle indstillinger, arkiver og mulige adgange (brugere eller Edge Gateway). Alle nye installationer kræver, at der oprettes mindst én organisation; det kan være nødvendigt at tilføje andre organisationer, afhængigt af den tilsigtede brug af platformen.

Alle nyligt deklarerede organisationer kræver, at der oprettes en database (DB). Der er tre mulige scenarier for adgang til DB-serveren:

  1. Brug af den lokale PostgreSQL på Mediation Controller-serveren (kun gyldigt for Standalone-arkitektur).
  2. Brug af en database, der er direkte tilgængelig fra Mediation Controller-serveren.
  3. Brug af en database, der er tilgængelig via en tunnel oprettet af en eller flere Edge Gateways, som regel anvendt sammen med Cluster-arkitektur.

Forudsætninger

Du får brug for databasens forbindelsesoplysninger for at deklarere den i CyberElements Bastion. For at hente dem skal du oprette forbindelse til Mediation Controller-serveren via SSH og bruge følgende kommando, udført som root, til at vise indholdet af filen /etc/ipdiva/care/databasesettings.ini:

1
cat /etc/ipdiva/care/databasesettings.ini

I denne fil finder du brugernavnet og adgangskoden i afsnittet [database].

Eksempel på filen databasesettings.ini
1
2
3
4
5
6
7
[database]
engine = django.db.backends.postgresql
name = default
user = cleanroom_user
password = naLJBjIjluIdzgife,87
host = 127.0.0.1
port = 5432

Få adgang til Mediation Controller-serverens webgrænseflade med URI'en /system.

Eksempler

Hvis adgangen til den pågældende Mediation Controller sker på dens web-IP-adresse 10.0.10.10, bruger adgangen til systemgrænsefladen URL'en: https://10.0.10.10/system.

Hvis adgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, sker adgangen til systemgrænsefladen via URL'en: https://cyberelements-bastion.domain.local/system.

Vigtigt!

Ved enhver ændring af adgangskoden, licensen eller certifikaterne (SSL Router, Watchdog og CyberElements Bastion-klient) skal du for clustere forbinde til den reelle IP-adresse (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).

Tilføj en organisation ved at klikke på flisen Organizations og derefter på tilføjelsesikonet:

Vinduet Add Organization åbnes:

Udfyld følgende felter:

  • Organization: Navnet på organisationen: CyberElements Bastion.
  • Maximum user sessions: Angiv antallet af licenser, der er tildelt denne organisation.
  • Maximum sessions allowed per user: Angiv antallet af samtidige sessioner pr. bruger.
  • Administrator password: Generér adgangskoden til organisationens administrator, eller angiv en ny adgangskode, der er tilstrækkeligt sikker.
  • Allow HTML5 connections: Angiv, om organisationen har en HTML5 Gateway.
  • Allow ACM usage: Angiv, om organisationen kan bruge ACM-funktionen (hentning af Vault-ID via scripts).
  • Authorized IP addresses: Angiv de IP-adresser, der har tilladelse til at oprette forbindelse til organisationen som administrator.
  • Create the database: Markér afkrydsningsfeltet.
  • Database type: Vælg databasetypen PostgreSQL.
  • User: Indtast det brugernavn, der bruges til at logge på databasen (hentet tidligere).
  • Password: Indtast adgangskoden til databasens forbindelseskonto (hentet tidligere).
  • Server: Indtast IP-adressen 127.0.0.1.
  • Port: Angiv databasens lytteport 5432.
  • SSL Usage: Angiv Use SSL if available without verifying the certificate; da der er tale om lokale forbindelser til serveren, udgør dette ikke en sikkerhedsrisiko.
  • Use gateways: Lad indstillingen være umarkeret.

Information

Du får brug for databasens forbindelsesoplysninger for at deklarere den i CyberElements Bastion.
Brugerkontoen skal have rettigheder til at oprette en ny database (medmindre en eksisterende database genbruges).

Få adgang til Mediation Controller-serverens webgrænseflade med URI'en /system.

Eksempler

Hvis adgangen til den pågældende Mediation Controller sker på dens web-IP-adresse 10.0.10.10, bruger adgangen til systemgrænsefladen URL'en: https://10.0.10.10/system.

Hvis adgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, sker adgangen til systemgrænsefladen via URL'en: https://cyberelements-bastion.domain.local/system.

Vigtigt!

Ved enhver ændring af adgangskoden, licensen eller certifikaterne (SSL Router, Watchdog og CyberElements Bastion-klient) skal du for clustere forbinde til den reelle IP-adresse (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).

Tilføj en organisation ved at klikke på flisen ”Organizations” og derefter på tilføjelsesikonet:

Vinduet Add Organization åbnes:

Udfyld følgende felter:

  • Organization: Navnet på organisationen: CyberElements Bastion.
  • Maximum user sessions: Angiv antallet af licenser, der er tildelt denne organisation.
  • Maximum sessions allowed per user: Angiv antallet af samtidige sessioner pr. bruger.
  • Administrator password: Generér adgangskoden til organisationens administrator, eller angiv en ny adgangskode, der er tilstrækkeligt sikker.
  • Allow HTML5 connections: Angiv, om organisationen har en HTML5 Gateway.
  • Allow ACM usage: Angiv, om organisationen kan bruge ACM-funktionen (hentning af Vault-ID via scripts).
  • Authorized IP addresses: Angiv de IP-adresser, der har tilladelse til at oprette forbindelse til organisationen som administrator.
  • Create the database: Markér afkrydsningsfeltet, hvis databasen ikke allerede findes på databaseserveren; databasen får da navn efter organisationen.
  • Database type: Vælg databasetypen mellem PostgreSQL og Microsoft SQL Server.
  • User: Indtast det brugernavn, der bruges til at logge på databasen.
  • Password: Indtast adgangskoden til databasens forbindelseskonto.
  • Server: Angiv IP-adressen eller DNS-navnet (som skal kunne slås op af Mediation Controller) på databaseserveren.
  • Port: Angiv databasens lytteport (PostgreSQL lytter normalt på TCP-port 5432, mens Microsoft SQL Server lytter på TCP-port 1433).
  • SSL Usage (ved brug af PostgreSQL): Angiv, om forbindelsen til databasen skal foretages via TLS. For maksimal sikkerhed skal du bruge en TLS-forbindelse med certifikatverifikation (kræver, at PostgreSQL er konfigureret til at fungere med TLS).
  • PKI (ved brug af PostgreSQL): Angiv den PKI, der skal bruges til verifikation af databasens certifikat. Findes den ikke, kan du følge konfigurationsoplysningerne for en troværdig certifikatmyndighed for Mediation Controller.
  • Certification Authority (ved brug af PostgreSQL): Angiv den certifikatmyndighed, der blev brugt til at oprette databasens certifikat.
  • Use gateways: Lad indstillingen være umarkeret.

Information

Du får brug for databasens forbindelsesoplysninger for at deklarere den i CyberElements Bastion.
Brugerkontoen skal have rettigheder til at oprette en ny database (medmindre en eksisterende database genbruges).

Få adgang til Mediation Controller-serverens webgrænseflade med URI'en /system.

Eksempler

Hvis adgangen til den pågældende Mediation Controller sker på dens web-IP-adresse 10.0.10.10, bruger adgangen til systemgrænsefladen URL'en: https://10.0.10.10/system.

Hvis adgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, sker adgangen til systemgrænsefladen via URL'en: https://cyberelements-bastion.domain.local/system.

Vigtigt!

Ved enhver ændring af adgangskoden, licensen eller certifikaterne (SSL Router, Watchdog og CyberElements Bastion-klient) skal du for clustere forbinde til den reelle IP-adresse (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).

Tilføj en organisation ved at klikke på flisen ”Organizations” og derefter på tilføjelsesikonet:

Vinduet Add Organization åbnes:

Udfyld følgende felter:

  • Organization: Navnet på organisationen: CyberElements Bastion.
  • Maximum user sessions: Angiv antallet af licenser, der er tildelt denne organisation.
  • Maximum sessions allowed per user: Angiv antallet af samtidige sessioner pr. bruger.
  • Administrator password: Generér adgangskoden til organisationens administrator, eller angiv en ny adgangskode, der er tilstrækkeligt sikker.
  • Allow HTML5 connections: Angiv, om organisationen har en HTML5 Gateway.
  • Allow ACM usage: Angiv, om organisationen kan bruge ACM-funktionen (hentning af Vault-ID via scripts).
  • Authorized IP addresses: Angiv de IP-adresser, der har tilladelse til at oprette forbindelse til organisationen som administrator.
  • Create the database: Markér afkrydsningsfeltet, hvis databasen ikke allerede findes på databaseserveren; databasen får da navn efter organisationen.
  • Database type: Vælg databasetypen mellem PostgreSQL og Microsoft SQL Server.
  • User: Indtast det brugernavn, der bruges til at logge på databasen.
  • Password: Indtast adgangskoden til databasens forbindelseskonto.
  • Server: Angiv den IP-adresse, der bruges ved omdirigeringen gennem tunnelen, normalt 127.0.0.1.
  • Port: Angiv lytteporten for tunnelen, der omdirigerer til databasen, normalt 1432.
  • SSL Usage (ved brug af PostgreSQL): Angiv, om forbindelsen til databasen skal foretages via TLS. På grund af omdirigeringen i tunnelen kan den mest restriktive sikkerhedstilstand ikke bruges. Vælg om nødvendigt den maksimale tilstand for certifikatverifikation.
  • PKI (ved brug af PostgreSQL): Angiv den PKI, der skal bruges til verifikation af databasens certifikat. Findes den ikke, kan du følge konfigurationsoplysningerne for en troværdig certifikatmyndighed for Mediation Controller.
  • Certification Authority (ved brug af PostgreSQL): Angiv den certifikatmyndighed, der blev brugt til at oprette databasens certifikat.
  • Use gateways: Lad indstillingen være umarkeret.