Legge til et DNS-navn som har tillatelse til å koble til webgrensesnittene¶
CyberElements Bastion begrenser tilgangen til webgrensesnittene til bare tidligere deklarerte IP-adresser eller DNS-navn.
Hvis du vil bruke nye DNS-navn, må du enten:
- deklarere dem fra systemkonsollet
- deklarere dem i filen
/etc/ipdiva/care/djangosettings.inipå Mediation Controller-serveren.
Få tilgang til nettgrensesnittet på Mediation Controller-serveren med URI-en /system.
Eksempler
Hvis tilgangen til Mediation Controller på web-IP-adressen er 10.0.10.10, brukes URL-en https://10.0.10.10/system for tilgang til systemgrensesnittet.
Hvis tilgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, bruker tilgangen til systemgrensesnittet URL-en: https://cyberelements-bastion.domain.local/system.
Viktig!
For alle endringer av passordet, lisensen eller sertifikatene (SSL Router, Watchdog og CyberElements Bastion-klienten) kobler du deg for clustere til den reelle IP-adressen (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).
- Klikk på flisen
Virtual Hosts:
- Opprett en ny virtuell host:

- Angi typen til den nye virtuelle hosten som
Web VPN:
- Gi den nye virtuelle hosten et navn (1).
- Oppgi domenenavnet som denne virtuelle hosten skal bruke (2).
- Skriv inn e-postadressen til en administrator av løsningen eller en generisk adresse (3).
- Angi typen som
Web VPN(4). - La publiseringen av portalen være avmerket (5); hvis den fjernes, blir de ulike webkonsollene ikke tilgjengelige.
- Aktiver SAML-modulen (6) bare hvis SAML-autentisering skal være mulig.
- Angi basisomdirigeringen (7), det vil si URI-en som brukeren omdirigeres til ved tilgang til roten
/. For CyberElements Bastion gjør URI-en/cloud/det mulig å omdirigere brukeren til brukerportalen. - Aktiver om nødvendig omdirigering fra HTTP til HTTPS (8) og oppgi det aktuelle domenenavnet (9), som vanligvis er det samme som det som ble angitt i trinn 2.
- Gå tilbake til fanen
Web Interfacesog endre grensesnittet for å autorisere det nye DNS-navnet:
- Legg den nye virtuelle hosten til webgrensesnittet og bekreft endringen:
På Mediation Controller-serveren kobler du til via SSH og bruker kommandoen nano (eller vi) for å redigere filen /etc/ipdiva/care/djangosettings.ini som root:
1 | |
Filen må begynne slik som vist nedenfor. Du kan oppgi så mange DNS-navn som nødvendig, atskilt med komma:
1 2 | |
Eksempel
For å legge DNS-navnet cyberelements.domain.local til navnene som er autorisert til å koble til produktet, må du endre filen, som før endringen for eksempel ser slik ut:
1 2 | |
Slik legger du til det nye DNS-navnet:
1 2 | |
Last deretter Apache inn på nytt for at parameteren skal tas i bruk:
1 | |
Det nylig lagt til DNS-navnet er nå autorisert til å koble til webgrensesnittene.