Przejdź do treści

Zabezpieczanie dostępu do konsoli zarządzania Nutanix Prism

Informacja

Version Nutanix Prism : NCC Version 4.6.0.1

Ta strona opisuje, jak udzielić dostępu do konsoli administracyjnej Nutanix Prism dla dostępu zabezpieczonego przez CyberElements Bastion.
Pokazuje również, jak skonfigurować wstrzykiwanie danych uwierzytelniających, aby użytkownik nie musiał ich znać.

Utworzenie aliasu w Vault

W tym przykładzie wstrzykiwane będzie konto serwisowe, aby umożliwić uwierzytelnianie w Nutanix Prism.
Najpierw otwórz zintegrowany Vault w CyberElements Bastion:

Następnie dodaj nowy alias o wybranej przez siebie nazwie, typu LDAP, i wprowadź nazwę użytkownika oraz hasło (upewnij się, że aliasu nie obejmuje aktywna zasada rotacji haseł):

Konfiguracja wstrzykiwania danych uwierzytelniających

Instalacja rozszerzenia CyberElements SSO Configurator

Aby pobrać konfigurację za pomocą rozszerzenia przeglądarki CyberElements SSO Configurator, zainstaluj je według poniższej instrukcji: Zainstaluj CyberElements SSO Configurator

Pobranie konfiguracji Web SSO dla Nutanix Prism

Zacznij od przejścia do formularza logowania Nutanix Prism, a następnie uruchom rozszerzenie, klikając przycisk type:inline.

Rozszerzenie otwiera się w banerze po lewej stronie przeglądarki i automatycznie rozpoznaje pola „Username” i „Password”.

Ostrzeżenie!

Komunikat ostrzegawczy „Please select button field” oznacza, że rozszerzenie oczekuje działania ręcznego, aby wskazać położenie „przycisku logowania”.

Wskaż położenie „przycisku logowania” i zapisz konfigurację:

  1. Kliknij ikonę type:inline
  2. Przesuń wskaźnik w kształcie krzyża na miejsce „przycisku logowania” i kliknij go
  3. Rozszerzenie wskazuje, że konfiguracja „przycisku logowania” została wybrana
  4. Kliknij przycisk type:inline, aby zapisać konfigurację w schowku

Przykład

Przykład pobranej konfiguracji:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
{
  "https://nutanix.domain.local:443/console/#login": {
    "login": {
      "id": "inputUsername",
      "name": "",
      "type": "text",
      "value": "",
      "order": 1,
      "objectType": "input",
      "tag": "input"
    },
    "password": {
      "id": "inputPassword",
      "name": "",
      "type": "password",
      "value": "",
      "order": 2,
      "objectType": "input",
      "tag": "input"
    },
    "button": {
      "id": "",
      "order": 3,
      "objectType": "button",
      "tag": "div",
      "selector": "#sectionLoginControls > #loginPassword .loginSubmit"
    }
  }
}

Konfiguracja aplikacji webowej w CyberElements

  1. Wybierz opcję Fixed z listy rozwijanej włączania SSO
  2. Wybierz alias utworzony w Vault dla połączenia z Nutanix Prism
  3. Wybierz https z listy rozwijanej typu URL, a następnie wprowadź adres połączenia z Nutanix Prism
  4. Wybierz Automatic Detection z listy rozwijanej typu uwierzytelniania
  5. Zaznacz pole wyboru Send the login and the password's user to the remote server
  6. Wybierz Injection z listy rozwijanej typu SSO
  7. Wklej konfigurację wygenerowaną wcześniej przez rozszerzenie CyberElements SSO Configurator

Wstrzykiwanie danych uwierzytelniających jest teraz skonfigurowane w Twojej aplikacji webowej Nutanix Prism, chronionej przez CyberElements Bastion.