Gå til innhold

Sikre tilgangen til administrasjonskonsollet Nutanix Prism

Informasjon

Version Nutanix Prism : NCC Version 4.6.0.1

Denne siden forklarer hvordan du gir tilgang til administrasjonskonsollet Nutanix Prism med en tilgang som er sikret via CyberElements Bastion.
Den viser også hvordan innlegging av påloggingsinformasjon konfigureres, slik at brukeren ikke trenger å kjenne påloggingsinformasjonen.

Opprette et alias i Vault

I dette eksemplet legges en tjenestekonto inn for å muliggjøre autentisering mot Nutanix Prism.
Åpne først den integrerte Vault i CyberElements Bastion:

Legg deretter til et nytt alias, med et navn du velger selv, av typen LDAP, og fyll inn brukernavn og passord (kontroller at aliaset ikke er omfattet av en aktiv policy for passordrotasjon):

Konfigurere innlegging av påloggingsinformasjon

Installere utvidelsen CyberElements SSO Configurator

For å hente konfigurasjonen med nettleserutvidelsen CyberElements SSO Configurator installerer du den ved å følge disse anvisningene: Installer CyberElements SSO Configurator

Hente Web SSO-konfigurasjonen for Nutanix Prism

Gå først til påloggingsskjemaet for Nutanix Prism, og start deretter utvidelsen ved å klikke på knappen type:inline.

Utvidelsen åpnes i et banner på venstre side av nettleseren din og identifiserer feltene ”Username” og ”Password” automatisk.

Adadvarsel!

Adadvarselsmeldingen ”Please select button field” betyr at utvidelsen venter på en manuell handling for å angi plasseringen av ”påloggingsknappen”.

Angi plasseringen av ”påloggingsknappen” og lagre konfigurasjonen:

  1. Klikk på ikonet type:inline
  2. Flytt den korsformede markøren til stedet der ”påloggingsknappen” er, og klikk på den
  3. Angivelse fra utvidelsen om at konfigurasjonen av ”påloggingsknappen” er valgt
  4. Klikk på knappen type:inline for å lagre konfigurasjonen på utklippstavlen

Eksempel

Eksempel på en hentet konfigurasjon:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
{
  "https://nutanix.domain.local:443/console/#login": {
    "login": {
      "id": "inputUsername",
      "name": "",
      "type": "text",
      "value": "",
      "order": 1,
      "objectType": "input",
      "tag": "input"
    },
    "password": {
      "id": "inputPassword",
      "name": "",
      "type": "password",
      "value": "",
      "order": 2,
      "objectType": "input",
      "tag": "input"
    },
    "button": {
      "id": "",
      "order": 3,
      "objectType": "button",
      "tag": "div",
      "selector": "#sectionLoginControls > #loginPassword .loginSubmit"
    }
  }
}

Konfigurasjon av webapplikasjonen i CyberElements

  1. Velg alternativet Fixed i nedtrekksmenyen for SSO-aktivering
  2. Velg aliaset som ble opprettet i Vault for tilkobling til Nutanix Prism
  3. Velg https i nedtrekksmenyen for URL-type, og skriv deretter inn adressen for tilkobling til Nutanix Prism
  4. Velg Automatic Detection i nedtrekksmenyen for autentiseringstype
  5. Merk av for Send the login and the password's user to the remote server
  6. Velg Injection i nedtrekksmenyen for SSO-type
  7. Lim inn konfigurasjonen som utvidelsen CyberElements SSO Configurator genererte tidligere

Injeksjon av påloggingsinformasjon er nå konfigurert i Nutanix Prism-webapplikasjonen din, som er beskyttet av CyberElements Bastion.