Hyppää sisältöön

Uuden organisaation lisääminen

Organisaatio eli tenant on kaikkien asetusten, arkistojen ja mahdollisten pääsyjen (käyttäjät tai Edge Gateway) looginen eristys. Kaikki uudet asennukset vaativat vähintään yhden organisaation luomisen; muiden organisaatioiden lisääminen voi olla tarpeen alustan aiotun käytön mukaan.

Kaikki uudet määritetyt organisaatiot edellyttävät tietokannan (DB) luomista. Tietokantapalvelimen käyttöön on kolme mahdollista vaihtoehtoa:

  1. Mediation Controller -palvelimen paikallisen PostgreSQL-tietokannan käyttö (voimassa vain Standalone-arkkitehtuurissa).
  2. Suoraan Mediation Controller -palvelimelta käytettävissä olevan tietokannan käyttö.
  3. Yhden tai useamman Edge Gateway -palvelimen muodostaman tunnelin kautta käytettävissä olevan tietokannan käyttö, yleensä Cluster-arkkitehtuurissa.

Edellytykset

Tarvitset tietokannan yhteystiedot voidaksesi määrittää sen CyberElements Bastion -ratkaisuun. Nouda ne muodostamalla SSH-yhteys Mediation Controller -palvelimeen ja näytä tiedoston /etc/ipdiva/care/databasesettings.ini sisältö seuraavalla komennolla käyttäjänä root:

1
cat /etc/ipdiva/care/databasesettings.ini

Nouda tästä tiedostosta käyttäjätunnus ja salasana osiosta [database].

Esimerkki tiedostosta databasesettings.ini
1
2
3
4
5
6
7
[database]
engine = django.db.backends.postgresql
name = default
user = cleanroom_user
password = naLJBjIjluIdzgife,87
host = 127.0.0.1
port = 5432

Siirry Mediation Controller -palvelimen verkkokäyttöliittymään URI-tunnuksella /system.

Esimerkkejä

Jos pääsy Mediation Controller -palvelimeen sen verkko-IP-osoitteella on 10.0.10.10, järjestelmäkäyttöliittymään pääsyssä käytetään URL-osoitetta: https://10.0.10.10/system.

Jos Mediation Controller -palvelimeen pääsee DNS-nimellä, esimerkiksi cyberelements-bastion.domain.local, järjestelmäkäyttöliittymään päästään URL-osoitteella: https://cyberelements-bastion.domain.local/system.

Tärkeää!

Kaikissa salasanan, lisenssin tai sertifikaattien (SSL Router, Watchdog ja CyberElements Bastion -asiakasohjelma) muutoksissa muodosta klustereissa yhteys todelliseen IP-osoitteeseen (RIP_MED_WEB_MASTER tai RIP_MED_WEB_SLAVE).

Lisää organisaatio napsauttamalla ruutua Organizations ja napsauttamalla sitten lisäyskuvaketta:

Ikkuna Add Organization avautuu:

Täytä seuraavat kentät:

  • Organization: organisaation nimi: CyberElements Bastion.
  • Maximum user sessions: ilmoita tälle organisaatiolle varattujen lisenssien määrä.
  • Maximum sessions allowed per user: määritä samanaikaisten istuntojen määrä käyttäjää kohden.
  • Administrator password: luo organisaation ylläpitäjän salasana tai anna uusi, riittävän turvallinen salasana.
  • Allow HTML5 connections: ilmoita, onko organisaatiolla HTML5 Gateway.
  • Allow ACM usage: ilmoita, voiko organisaatio käyttää ACM-toimintoa (Vault-tunnisteen haku skriptien avulla).
  • Authorized IP addresses: määritä IP-osoitteet, joilla on oikeus muodostaa yhteys organisaatioon ylläpitäjänä.
  • Create the database: valitse valintaruutu.
  • Database type: valitse tietokantatyypiksi PostgreSQL.
  • User: anna käyttäjätunnus, jota käytetään tietokantaan kirjautumiseen (noudettu aiemmin).
  • Password: anna tietokannan kirjautumistilin salasana (noudettu aiemmin).
  • Server: anna IP-osoite 127.0.0.1.
  • Port: anna tietokannan kuunteluportti 5432.
  • SSL Usage: ilmoita Use SSL if available without verifying the certificate; koska kyse on paikallisista yhteyksistä palvelimeen, tämä ei aiheuta turvallisuusriskiä.
  • Use gateways: jätä asetus valitsematta.

Tietoa

Tarvitset tietokannan yhteystiedot voidaksesi määrittää sen CyberElements Bastion -ratkaisuun.
Käyttäjätilillä on oltava oikeudet luoda uusi tietokanta (paitsi jos vanha tietokanta otetaan uudelleen käyttöön).

Siirry Mediation Controller -palvelimen verkkokäyttöliittymään URI-tunnuksella /system.

Esimerkkejä

Jos pääsy Mediation Controller -palvelimeen sen verkko-IP-osoitteella on 10.0.10.10, järjestelmäkäyttöliittymään pääsyssä käytetään URL-osoitetta: https://10.0.10.10/system.

Jos Mediation Controller -palvelimeen pääsee DNS-nimellä, esimerkiksi cyberelements-bastion.domain.local, järjestelmäkäyttöliittymään päästään URL-osoitteella: https://cyberelements-bastion.domain.local/system.

Tärkeää!

Kaikissa salasanan, lisenssin tai sertifikaattien (SSL Router, Watchdog ja CyberElements Bastion -asiakasohjelma) muutoksissa muodosta klustereissa yhteys todelliseen IP-osoitteeseen (RIP_MED_WEB_MASTER tai RIP_MED_WEB_SLAVE).

Lisää organisaatio napsauttamalla ruutua ”Organizations” ja napsauta sitten lisäyskuvaketta:

Ikkuna Add Organization avautuu:

Täytä seuraavat kentät:

  • Organization: organisaation nimi: CyberElements Bastion.
  • Maximum user sessions: ilmoita tälle organisaatiolle varattujen lisenssien määrä.
  • Maximum sessions allowed per user: määritä samanaikaisten istuntojen määrä käyttäjää kohden.
  • Administrator password: luo organisaation ylläpitäjän salasana tai anna uusi, riittävän turvallinen salasana.
  • Allow HTML5 connections: ilmoita, onko organisaatiolla HTML5 Gateway.
  • Allow ACM usage: ilmoita, voiko organisaatio käyttää ACM-toimintoa (Vault-tunnisteen haku skriptien avulla).
  • Authorized IP addresses: määritä IP-osoitteet, joilla on oikeus muodostaa yhteys organisaatioon ylläpitäjänä.
  • Create the database: valitse valintaruutu, jos tietokanta ei vielä ole tietokantapalvelimella; se saa tällöin organisaation nimen.
  • Database type: valitse tietokantatyypiksi PostgreSQL tai Microsoft SQL Server.
  • User: anna käyttäjätunnus, jota käytetään tietokantaan kirjautumiseen.
  • Password: anna tietokannan kirjautumistilin salasana.
  • Server: anna tietokantapalvelimen IP-osoite tai DNS-nimi (jonka Mediation Controller on pystyttävä selvittämään).
  • Port: anna tietokannan kuunteluportti (PostgreSQL kuuntelee yleensä TCP-porttia 5432, Microsoft SQL Server TCP-porttia 1433).
  • SSL Usage (jos käytetään PostgreSQL-tietokantaa): ilmoita, muodostetaanko yhteys tietokantaan TLS:n avulla. Parhaan turvallisuuden saavutat käyttämällä TLS-yhteyttä sertifikaatin tarkistuksella (edellyttää, että PostgreSQL on määritetty toimimaan TLS:n kanssa).
  • PKI (jos käytetään PostgreSQL-tietokantaa): määritä PKI, jota käytetään tietokannan sertifikaatin tarkistukseen. Jos sitä ei ole, seuraa ohjeita Mediation Controller -palvelimen luotetun varmentajan määritystiedot.
  • Certification Authority (jos käytetään PostgreSQL-tietokantaa): määritä varmentaja, jota käytettiin tietokannan sertifikaatin luomiseen.
  • Use gateways: jätä asetus valitsematta.

Tietoa

Tarvitset tietokannan yhteystiedot voidaksesi määrittää sen CyberElements Bastion -ratkaisuun.
Käyttäjätilillä on oltava oikeudet luoda uusi tietokanta (paitsi jos vanha tietokanta otetaan uudelleen käyttöön).

Siirry Mediation Controller -palvelimen verkkokäyttöliittymään URI-tunnuksella /system.

Esimerkkejä

Jos pääsy Mediation Controller -palvelimeen sen verkko-IP-osoitteella on 10.0.10.10, järjestelmäkäyttöliittymään pääsyssä käytetään URL-osoitetta: https://10.0.10.10/system.

Jos Mediation Controller -palvelimeen pääsee DNS-nimellä, esimerkiksi cyberelements-bastion.domain.local, järjestelmäkäyttöliittymään päästään URL-osoitteella: https://cyberelements-bastion.domain.local/system.

Tärkeää!

Kaikissa salasanan, lisenssin tai sertifikaattien (SSL Router, Watchdog ja CyberElements Bastion -asiakasohjelma) muutoksissa muodosta klustereissa yhteys todelliseen IP-osoitteeseen (RIP_MED_WEB_MASTER tai RIP_MED_WEB_SLAVE).

Lisää organisaatio napsauttamalla ruutua ”Organizations” ja napsauta sitten lisäyskuvaketta:

Ikkuna Add Organization avautuu:

Täytä seuraavat kentät:

  • Organization: organisaation nimi: CyberElements Bastion.
  • Maximum user sessions: ilmoita tälle organisaatiolle varattujen lisenssien määrä.
  • Maximum sessions allowed per user: määritä samanaikaisten istuntojen määrä käyttäjää kohden.
  • Administrator password: luo organisaation ylläpitäjän salasana tai anna uusi, riittävän turvallinen salasana.
  • Allow HTML5 connections: ilmoita, onko organisaatiolla HTML5 Gateway.
  • Allow ACM usage: ilmoita, voiko organisaatio käyttää ACM-toimintoa (Vault-tunnisteen haku skriptien avulla).
  • Authorized IP addresses: määritä IP-osoitteet, joilla on oikeus muodostaa yhteys organisaatioon ylläpitäjänä.
  • Create the database: valitse valintaruutu, jos tietokanta ei vielä ole tietokantapalvelimella; se saa tällöin organisaation nimen.
  • Database type: valitse tietokantatyypiksi PostgreSQL tai Microsoft SQL Server.
  • User: anna käyttäjätunnus, jota käytetään tietokantaan kirjautumiseen.
  • Password: anna tietokannan kirjautumistilin salasana.
  • Server: anna IP-osoite, jota käytetään tunnelin kautta tapahtuvassa uudelleenohjauksessa, yleensä 127.0.0.1.
  • Port: anna tietokantaan ohjaavan tunnelin kuunteluportti, yleensä 1432.
  • SSL Usage (jos käytetään PostgreSQL-tietokantaa): ilmoita, muodostetaanko yhteys tietokantaan TLS:n avulla. Tunnelissa tapahtuvan uudelleenohjauksen vuoksi tiukinta turvallisuustilaa ei voi käyttää. Valitse tarvittaessa sertifikaatin tarkistuksen enimmäistila.
  • PKI (jos käytetään PostgreSQL-tietokantaa): määritä PKI, jota käytetään tietokannan sertifikaatin tarkistukseen. Jos sitä ei ole, seuraa ohjeita Mediation Controller -palvelimen luotetun varmentajan määritystiedot.
  • Certification Authority (jos käytetään PostgreSQL-tietokantaa): määritä varmentaja, jota käytettiin tietokannan sertifikaatin luomiseen.
  • Use gateways: jätä asetus valitsematta.