Zum Inhalt

Einen zur Verbindung mit den Weboberflächen berechtigten DNS-Namen hinzufügen

CyberElements Bastion beschränkt den Zugriff auf die Weboberflächen ausschließlich auf zuvor deklarierte IP-Adressen oder DNS-Namen.

Wenn Sie neue DNS-Namen verwenden möchten, müssen Sie:

  • sie in der Systemkonsole deklarieren
  • oder sie in der Datei /etc/ipdiva/care/djangosettings.ini des Mediation-Controller-Servers deklarieren.

Rufen Sie die Weboberfläche des Mediation Controller Servers über den URI /system auf.

Beispiele

Wenn der Zugriff auf den Mediation Controller über seine Web-IP-Adresse 10.0.10.10 erfolgt, verwendet der Zugriff auf die Systemoberfläche die URL: https://10.0.10.10/system.

Wenn der Zugriff auf den Mediation Controller über einen DNS-Namen möglich ist, zum Beispiel cyberelements-bastion.domain.local, erfolgt der Zugriff auf die Systemoberfläche über die URL: https://cyberelements-bastion.domain.local/system.

Wichtig!

Für jede Änderung des Kennworts, der Lizenz oder der Zertifikate (SSL Router, Watchdog und CyberElements Bastion-Client) verbinden Sie sich bei Clustern mit der realen IP-Adresse (RIP_MED_WEB_MASTER oder RIP_MED_WEB_SLAVE).

  1. Klicken Sie auf die Kachel Virtual Hosts:
  2. Erstellen Sie einen neuen virtuellen Host:
  3. Legen Sie den Typ des neuen virtuellen Hosts als Web VPN fest:
    • Geben Sie dem neuen virtuellen Host einen Namen (1).
    • Deklarieren Sie den Domänennamen, den dieser virtuelle Host verwendet (2).
    • Geben Sie die E-Mail-Adresse eines Administrators der Lösung oder eine generische Adresse an (3).
    • Legen Sie den Typ als Web VPN fest (4).
    • Lassen Sie die Veröffentlichung des Portals markiert (5); wird sie abgewählt, sind die verschiedenen Webkonsolen nicht erreichbar.
    • Aktivieren Sie das SAML-Modul (6) nur, wenn die SAML-Authentifizierung möglich sein muss.
    • Legen Sie die Basisumleitung fest (7), also den URI, zu dem der Benutzer beim Zugriff auf die Wurzel / umgeleitet wird. Bei CyberElements Bastion ermöglicht der URI /cloud/, den Benutzer zum Benutzerportal umzuleiten.
    • Aktivieren Sie bei Bedarf die Umleitung von HTTP auf HTTPS (8) und geben Sie den entsprechenden Domänennamen an (9), der in der Regel derselbe ist wie der in Schritt 2 festgelegte.
  4. Kehren Sie zur Registerkarte Web Interfaces zurück und ändern Sie die Oberfläche, um den neuen DNS-Namen zu berechtigen:
  5. Fügen Sie den neuen virtuellen Host der Weboberfläche hinzu und bestätigen Sie die Änderung:

Verbinden Sie sich auf dem Mediation-Controller-Server per SSH und bearbeiten Sie die Datei /etc/ipdiva/care/djangosettings.ini als root mit dem Befehl nano (oder vi):

1
nano /etc/ipdiva/care/djangosettings.ini

Die Datei muss so beginnen, wie unten dargestellt. Sie können so viele DNS-Namen angeben, wie erforderlich, getrennt durch Kommas:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, IP_Mediation_Controller_Web, DNS_NAME_1, DNS_NAME_2
Beispiel

Um den DNS-Namen cyberelements.domain.local zu den zur Verbindung mit dem Produkt berechtigten Namen hinzuzufügen, müssen Sie die Datei ändern, die vor der Änderung zum Beispiel so aussieht:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10

So fügen Sie den neuen DNS-Namen hinzu:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10, cyberelements.domain.local

Laden Sie anschließend Apache neu, damit der Parameter wirksam wird:

1
systemctl reload apache2

Der neu hinzugefügte DNS-Name ist nun zur Verbindung mit den Weboberflächen berechtigt.