Einen zur Verbindung mit den Weboberflächen berechtigten DNS-Namen hinzufügen¶
CyberElements Bastion beschränkt den Zugriff auf die Weboberflächen ausschließlich auf zuvor deklarierte IP-Adressen oder DNS-Namen.
Wenn Sie neue DNS-Namen verwenden möchten, müssen Sie:
- sie in der Systemkonsole deklarieren
- oder sie in der Datei
/etc/ipdiva/care/djangosettings.inides Mediation-Controller-Servers deklarieren.
Rufen Sie die Weboberfläche des Mediation Controller Servers über den URI /system auf.
Beispiele
Wenn der Zugriff auf den Mediation Controller über seine Web-IP-Adresse 10.0.10.10 erfolgt, verwendet der Zugriff auf die Systemoberfläche die URL: https://10.0.10.10/system.
Wenn der Zugriff auf den Mediation Controller über einen DNS-Namen möglich ist, zum Beispiel cyberelements-bastion.domain.local, erfolgt der Zugriff auf die Systemoberfläche über die URL: https://cyberelements-bastion.domain.local/system.
Wichtig!
Für jede Änderung des Kennworts, der Lizenz oder der Zertifikate (SSL Router, Watchdog und CyberElements Bastion-Client) verbinden Sie sich bei Clustern mit der realen IP-Adresse (RIP_MED_WEB_MASTER oder RIP_MED_WEB_SLAVE).
- Klicken Sie auf die Kachel
Virtual Hosts:
- Erstellen Sie einen neuen virtuellen Host:

- Legen Sie den Typ des neuen virtuellen Hosts als
Web VPNfest:
- Geben Sie dem neuen virtuellen Host einen Namen (1).
- Deklarieren Sie den Domänennamen, den dieser virtuelle Host verwendet (2).
- Geben Sie die E-Mail-Adresse eines Administrators der Lösung oder eine generische Adresse an (3).
- Legen Sie den Typ als
Web VPNfest (4). - Lassen Sie die Veröffentlichung des Portals markiert (5); wird sie abgewählt, sind die verschiedenen Webkonsolen nicht erreichbar.
- Aktivieren Sie das SAML-Modul (6) nur, wenn die SAML-Authentifizierung möglich sein muss.
- Legen Sie die Basisumleitung fest (7), also den URI, zu dem der Benutzer beim Zugriff auf die Wurzel
/umgeleitet wird. Bei CyberElements Bastion ermöglicht der URI/cloud/, den Benutzer zum Benutzerportal umzuleiten. - Aktivieren Sie bei Bedarf die Umleitung von HTTP auf HTTPS (8) und geben Sie den entsprechenden Domänennamen an (9), der in der Regel derselbe ist wie der in Schritt 2 festgelegte.
- Kehren Sie zur Registerkarte
Web Interfaceszurück und ändern Sie die Oberfläche, um den neuen DNS-Namen zu berechtigen:
- Fügen Sie den neuen virtuellen Host der Weboberfläche hinzu und bestätigen Sie die Änderung:
Verbinden Sie sich auf dem Mediation-Controller-Server per SSH und bearbeiten Sie die Datei /etc/ipdiva/care/djangosettings.ini als root mit dem Befehl nano (oder vi):
1 | |
Die Datei muss so beginnen, wie unten dargestellt. Sie können so viele DNS-Namen angeben, wie erforderlich, getrennt durch Kommas:
1 2 | |
Beispiel
Um den DNS-Namen cyberelements.domain.local zu den zur Verbindung mit dem Produkt berechtigten Namen hinzuzufügen, müssen Sie die Datei ändern, die vor der Änderung zum Beispiel so aussieht:
1 2 | |
So fügen Sie den neuen DNS-Namen hinzu:
1 2 | |
Laden Sie anschließend Apache neu, damit der Parameter wirksam wird:
1 | |
Der neu hinzugefügte DNS-Name ist nun zur Verbindung mit den Weboberflächen berechtigt.