Dodanie nazwy DNS uprawnionej do łączenia się z interfejsami webowymi¶
CyberElements Bastion ogranicza dostęp do interfejsów webowych wyłącznie do wcześniej zadeklarowanych adresów IP lub nazw DNS.
Jeśli chcesz używać nowych nazw DNS, musisz albo:
- zadeklarować je w konsoli systemowej
- albo zadeklarować je w pliku
/etc/ipdiva/care/djangosettings.inina serwerze Mediation Controller.
Otwórz interfejs internetowy serwera Mediation Controller, używając URI /system.
Przykłady
Jeśli dostęp do serwera Mediation Controller odbywa się przez jego adres IP 10.0.10.10, to dostęp do interfejsu systemowego będzie korzystał z adresu URL: https://10.0.10.10/system.
Jeśli dostęp do Mediation Controller jest możliwy pod nazwą DNS, na przykład cyberelements-bastion.domain.local, dostęp do interfejsu systemowego odbywa się pod adresem URL: https://cyberelements-bastion.domain.local/system.
Ważne!
W przypadku każdej zmiany hasła, licencji lub certyfikatów (SSL Router, Watchdog i klient CyberElements Bastion) połącz się z rzeczywistym adresem IP w przypadku klastrów (RIP_MED_WEB_MASTER lub RIP_MED_WEB_SLAVE).
- Kliknij kafelek
Virtual Hosts:
- Utwórz nowego wirtualnego hosta:

- Ustaw typ nowego wirtualnego hosta na
Web VPN:
- Nadaj nazwę nowemu wirtualnemu hostowi (1).
- Zadeklaruj nazwę domeny, która będzie używana przez tego wirtualnego hosta (2).
- Wprowadź adres e-mail administratora rozwiązania lub adres ogólny (3).
- Zdefiniuj typ jako
Web VPN(4). - Pozostaw zaznaczoną publikację portalu (5); jeśli zostanie odznaczona, poszczególne konsole webowe nie będą dostępne.
- Włącz moduł SAML (6) tylko wtedy, gdy uwierzytelnianie SAML ma być możliwe.
- Zdefiniuj przekierowanie bazowe (7), czyli URI, do którego użytkownik jest przekierowywany przy dostępie do katalogu głównego
/. W przypadku CyberElements Bastion URI/cloud/umożliwia przekierowanie użytkownika do portalu użytkownika. - Opcjonalnie włącz przekierowanie z HTTP na HTTPS (8) i podaj odpowiednią nazwę domeny (9), która zwykle jest taka sama jak ta ustawiona w kroku 2.
- Wróć do karty
Web Interfacesi zmodyfikuj interfejs, aby autoryzować nową nazwę DNS:
- Dodaj nowego wirtualnego hosta do interfejsu webowego i zatwierdź zmianę:
Na serwerze Mediation Controller połącz się przez SSH i użyj polecenia nano (lub vi), aby edytować plik /etc/ipdiva/care/djangosettings.ini jako root:
1 | |
Plik musi rozpoczynać się tak, jak pokazano poniżej. Możesz podać dowolną liczbę nazw DNS, oddzielając je przecinkami:
1 2 | |
Przykład
Aby dodać nazwę DNS cyberelements.domain.local do nazw autoryzowanych do łączenia się z produktem, musisz zmodyfikować plik, który przed modyfikacją wygląda na przykład tak:
1 2 | |
Aby dodać nową nazwę DNS:
1 2 | |
Następnie przeładuj Apache, aby parametr został zastosowany:
1 | |
Nowo dodana nazwa DNS jest teraz autoryzowana do łączenia się z interfejsami webowymi.