Gå til innhold

Legge til et DNS-navn som har tillatelse til å koble til webgrensesnittene

CyberElements Bastion begrenser tilgangen til webgrensesnittene til bare tidligere deklarerte IP-adresser eller DNS-navn.

Hvis du vil bruke nye DNS-navn, må du enten:

  • deklarere dem fra systemkonsollet
  • deklarere dem i filen /etc/ipdiva/care/djangosettings.ini på Mediation Controller-serveren.

Få tilgang til nettgrensesnittet på Mediation Controller-serveren med URI-en /system.

Eksempler

Hvis tilgangen til Mediation Controller på web-IP-adressen er 10.0.10.10, brukes URL-en https://10.0.10.10/system for tilgang til systemgrensesnittet.

Hvis tilgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, bruker tilgangen til systemgrensesnittet URL-en: https://cyberelements-bastion.domain.local/system.

Viktig!

For alle endringer av passordet, lisensen eller sertifikatene (SSL Router, Watchdog og CyberElements Bastion-klienten) kobler du deg for clustere til den reelle IP-adressen (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).

  1. Klikk på flisen Virtual Hosts:
  2. Opprett en ny virtuell host:
  3. Angi typen til den nye virtuelle hosten som Web VPN:
    • Gi den nye virtuelle hosten et navn (1).
    • Oppgi domenenavnet som denne virtuelle hosten skal bruke (2).
    • Skriv inn e-postadressen til en administrator av løsningen eller en generisk adresse (3).
    • Angi typen som Web VPN (4).
    • La publiseringen av portalen være avmerket (5); hvis den fjernes, blir de ulike webkonsollene ikke tilgjengelige.
    • Aktiver SAML-modulen (6) bare hvis SAML-autentisering skal være mulig.
    • Angi basisomdirigeringen (7), det vil si URI-en som brukeren omdirigeres til ved tilgang til roten /. For CyberElements Bastion gjør URI-en /cloud/ det mulig å omdirigere brukeren til brukerportalen.
    • Aktiver om nødvendig omdirigering fra HTTP til HTTPS (8) og oppgi det aktuelle domenenavnet (9), som vanligvis er det samme som det som ble angitt i trinn 2.
  4. Gå tilbake til fanen Web Interfaces og endre grensesnittet for å autorisere det nye DNS-navnet:
  5. Legg den nye virtuelle hosten til webgrensesnittet og bekreft endringen:

På Mediation Controller-serveren kobler du til via SSH og bruker kommandoen nano (eller vi) for å redigere filen /etc/ipdiva/care/djangosettings.ini som root:

1
nano /etc/ipdiva/care/djangosettings.ini

Filen må begynne slik som vist nedenfor. Du kan oppgi så mange DNS-navn som nødvendig, atskilt med komma:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, IP_Mediation_Controller_Web, DNS_NAME_1, DNS_NAME_2
Eksempel

For å legge DNS-navnet cyberelements.domain.local til navnene som er autorisert til å koble til produktet, må du endre filen, som før endringen for eksempel ser slik ut:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10

Slik legger du til det nye DNS-navnet:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10, cyberelements.domain.local

Last deretter Apache inn på nytt for at parameteren skal tas i bruk:

1
systemctl reload apache2

Det nylig lagt til DNS-navnet er nå autorisert til å koble til webgrensesnittene.