Een nieuwe organisatie toevoegen¶
Een organisatie, of tenant, is een logische isolatie van alle instellingen, archieven en mogelijke toegangen (gebruikers of Edge Gateway). Elke nieuwe installatie vereist het aanmaken van ten minste één organisatie; het toevoegen van andere organisaties kan nodig zijn afhankelijk van het beoogde gebruik van het platform.
Elke nieuw gedeclareerde organisatie vereist het aanmaken van een database (DB). Er zijn drie mogelijke scenario's voor de toegang tot de DB-server:
- Gebruik van de lokale PostgreSQL op de Mediation Controller-server (alleen geldig bij Standalone-architectuur).
- Gebruik van een database die direct vanaf de Mediation Controller-server toegankelijk is.
- Gebruik van een database die toegankelijk is via een tunnel die door een of meer Edge Gateways is opgezet, doorgaans gebruikt bij Cluster-architectuur.
Voorwaarden
U hebt de verbindingsgegevens van de database nodig om deze in CyberElements Bastion te declareren. Maak, om ze op te halen, via SSH verbinding met de Mediation Controller-server en gebruik de volgende opdracht, uitgevoerd als root, om de inhoud van het bestand /etc/ipdiva/care/databasesettings.ini weer te geven:
1 | |
Haal in dit bestand de gebruikersnaam en het wachtwoord op in de sectie [database].
Voorbeeld van een bestand databasesettings.ini
1 2 3 4 5 6 7 | |
Open de webinterface van de Mediation Controller-server met de URI /system.
Voorbeelden
Als de toegang tot de Mediation Controller via het web-IP-adres 10.0.10.10 verloopt, gebruikt de toegang tot de systeeminterface de URL: https://10.0.10.10/system.
Als de toegang tot de Mediation Controller mogelijk is met een DNS-naam, bijvoorbeeld cyberelements-bastion.domain.local, gebruikt de toegang tot de systeeminterface de URL: https://cyberelements-bastion.domain.local/system.
Belangrijk!
Voor elke wijziging van het wachtwoord, de licentie of de certificaten (SSL Router, Watchdog en CyberElements Bastion-client) maakt u bij clusters verbinding met het reële IP-adres (RIP_MED_WEB_MASTER of RIP_MED_WEB_SLAVE).
Voeg een organisatie toe door op de tegel Organizations te klikken en daarna op het pictogram om toe te voegen:
Het venster Add Organization wordt geopend:
Vul de volgende velden in:
Organization: naam van de organisatie: CyberElements Bastion.Maximum user sessions: geef het aantal licenties op dat aan deze organisatie is toegewezen.Maximum sessions allowed per user: geef het aantal gelijktijdige sessies per gebruiker op.Administrator password: genereer het wachtwoord van de beheerder van de organisatie of geef een nieuw, voldoende veilig wachtwoord op.Allow HTML5 connections: geef aan of de organisatie over een HTML5 Gateway beschikt.Allow ACM usage: geef aan of de organisatie de functie ACM kan gebruiken (het ophalen van de Vault-ID via scripts).Authorized IP addresses: geef de IP-adressen op die als beheerder verbinding met de organisatie mogen maken.Create the database: vink het selectievakje aan.Database type: selecteer het databasetype PostgreSQL.User: voer de gebruikersnaam in die wordt gebruikt om verbinding met de database te maken (eerder verkregen).Password: voer het wachtwoord in van het account waarmee verbinding met de database wordt gemaakt (eerder verkregen).Server: voer het IP-adres127.0.0.1in.Port: geef de luisterpoort van de database5432op.SSL Usage: geefUse SSL if available without verifying the certificateop; omdat het om lokale verbindingen met de server gaat, vormt dit geen veiligheidsrisico.Use gateways: laat de optie niet aangevinkt.
Informatie
U hebt de verbindingsgegevens van de database nodig om deze in CyberElements Bastion te declareren.
Het gebruikersaccount moet de rechten hebben om een nieuwe database aan te maken (tenzij een bestaande database opnieuw wordt gebruikt).
Open de webinterface van de Mediation Controller-server met de URI /system.
Voorbeelden
Als de toegang tot de Mediation Controller via het web-IP-adres 10.0.10.10 verloopt, gebruikt de toegang tot de systeeminterface de URL: https://10.0.10.10/system.
Als de toegang tot de Mediation Controller mogelijk is met een DNS-naam, bijvoorbeeld cyberelements-bastion.domain.local, gebruikt de toegang tot de systeeminterface de URL: https://cyberelements-bastion.domain.local/system.
Belangrijk!
Voor elke wijziging van het wachtwoord, de licentie of de certificaten (SSL Router, Watchdog en CyberElements Bastion-client) maakt u bij clusters verbinding met het reële IP-adres (RIP_MED_WEB_MASTER of RIP_MED_WEB_SLAVE).
Voeg een organisatie toe door op de tegel ”Organizations” te klikken en klik daarna op het pictogram om toe te voegen:
Het venster Add Organization wordt geopend:
Vul de volgende velden in:
Organization: naam van de organisatie: CyberElements Bastion.Maximum user sessions: geef het aantal licenties op dat aan deze organisatie is toegewezen.Maximum sessions allowed per user: geef het aantal gelijktijdige sessies per gebruiker op.Administrator password: genereer het wachtwoord van de beheerder van de organisatie of geef een nieuw, voldoende veilig wachtwoord op.Allow HTML5 connections: geef aan of de organisatie over een HTML5 Gateway beschikt.Allow ACM usage: geef aan of de organisatie de functie ACM kan gebruiken (het ophalen van de Vault-ID via scripts).Authorized IP addresses: geef de IP-adressen op die als beheerder verbinding met de organisatie mogen maken.Create the database: vink het selectievakje aan als de database nog niet bestaat op de databaseserver; deze krijgt dan de naam van de organisatie.Database type: selecteer het databasetype: PostgreSQL of Microsoft SQL Server.User: voer de gebruikersnaam in die wordt gebruikt om verbinding met de database te maken.Password: voer het wachtwoord in van het account waarmee verbinding met de database wordt gemaakt.Server: geef het IP-adres of de DNS-naam (die door de Mediation Controller moet kunnen worden opgelost) van de databaseserver op.Port: geef de luisterpoort van de database op (PostgreSQL luistert doorgaans op TCP-poort 5432, Microsoft SQL Server op TCP-poort 1433).SSL Usage(bij gebruik van PostgreSQL): geef op of de verbinding met de database via TLS moet worden gemaakt. Gebruik voor maximale veiligheid een TLS-verbinding met certificaatverificatie (vereist dat PostgreSQL is geconfigureerd om met TLS te werken).PKI(bij gebruik van PostgreSQL): geef de PKI op die moet worden gebruikt voor de verificatie van het databasecertificaat. Als deze niet bestaat, volg dan de configuratiegegevens voor een vertrouwde certificeringsinstantie voor de Mediation Controller.Certification Authority(bij gebruik van PostgreSQL): geef de certificeringsinstantie op die is gebruikt om het databasecertificaat aan te maken.Use gateways: laat de optie niet aangevinkt.
Informatie
U hebt de verbindingsgegevens van de database nodig om deze in CyberElements Bastion te declareren.
Het gebruikersaccount moet de rechten hebben om een nieuwe database aan te maken (tenzij een bestaande database opnieuw wordt gebruikt).
Open de webinterface van de Mediation Controller-server met de URI /system.
Voorbeelden
Als de toegang tot de Mediation Controller via het web-IP-adres 10.0.10.10 verloopt, gebruikt de toegang tot de systeeminterface de URL: https://10.0.10.10/system.
Als de toegang tot de Mediation Controller mogelijk is met een DNS-naam, bijvoorbeeld cyberelements-bastion.domain.local, gebruikt de toegang tot de systeeminterface de URL: https://cyberelements-bastion.domain.local/system.
Belangrijk!
Voor elke wijziging van het wachtwoord, de licentie of de certificaten (SSL Router, Watchdog en CyberElements Bastion-client) maakt u bij clusters verbinding met het reële IP-adres (RIP_MED_WEB_MASTER of RIP_MED_WEB_SLAVE).
Voeg een organisatie toe door op de tegel ”Organizations” te klikken en klik daarna op het pictogram om toe te voegen:
Het venster Add Organization wordt geopend:
Vul de volgende velden in:
Organization: naam van de organisatie: CyberElements Bastion.Maximum user sessions: geef het aantal licenties op dat aan deze organisatie is toegewezen.Maximum sessions allowed per user: geef het aantal gelijktijdige sessies per gebruiker op.Administrator password: genereer het wachtwoord van de beheerder van de organisatie of geef een nieuw, voldoende veilig wachtwoord op.Allow HTML5 connections: geef aan of de organisatie over een HTML5 Gateway beschikt.Allow ACM usage: geef aan of de organisatie de functie ACM kan gebruiken (het ophalen van de Vault-ID via scripts).Authorized IP addresses: geef de IP-adressen op die als beheerder verbinding met de organisatie mogen maken.Create the database: vink het selectievakje aan als de database nog niet bestaat op de databaseserver; deze krijgt dan de naam van de organisatie.Database type: selecteer het databasetype: PostgreSQL of Microsoft SQL Server.User: voer de gebruikersnaam in die wordt gebruikt om verbinding met de database te maken.Password: voer het wachtwoord in van het account waarmee verbinding met de database wordt gemaakt.Server: geef het IP-adres op dat bij de omleiding via de tunnel wordt gebruikt, doorgaans127.0.0.1.Port: geef de luisterpoort op van de tunnel die naar de database omleidt, doorgaans1432.SSL Usage(bij gebruik van PostgreSQL): geef op of de verbinding met de database via TLS moet worden gemaakt. Door de omleiding in de tunnel kan de meest restrictieve veiligheidsmodus niet worden gebruikt. Selecteer desgewenst de maximale modus voor certificaatverificatie.PKI(bij gebruik van PostgreSQL): geef de PKI op die moet worden gebruikt voor de verificatie van het databasecertificaat. Als deze niet bestaat, volg dan de configuratiegegevens voor een vertrouwde certificeringsinstantie voor de Mediation Controller.Certification Authority(bij gebruik van PostgreSQL): geef de certificeringsinstantie op die is gebruikt om het databasecertificaat aan te maken.Use gateways: laat de optie niet aangevinkt.



