Przejdź do treści

Dodanie nazwy DNS uprawnionej do łączenia się z interfejsami webowymi

CyberElements Bastion ogranicza dostęp do interfejsów webowych wyłącznie do wcześniej zadeklarowanych adresów IP lub nazw DNS.

Jeśli chcesz używać nowych nazw DNS, musisz albo:

  • zadeklarować je w konsoli systemowej
  • albo zadeklarować je w pliku /etc/ipdiva/care/djangosettings.ini na serwerze Mediation Controller.

Otwórz interfejs internetowy serwera Mediation Controller, używając URI /system.

Przykłady

Jeśli dostęp do serwera Mediation Controller odbywa się przez jego adres IP 10.0.10.10, to dostęp do interfejsu systemowego będzie korzystał z adresu URL: https://10.0.10.10/system.

Jeśli dostęp do Mediation Controller jest możliwy pod nazwą DNS, na przykład cyberelements-bastion.domain.local, dostęp do interfejsu systemowego odbywa się pod adresem URL: https://cyberelements-bastion.domain.local/system.

Ważne!

W przypadku każdej zmiany hasła, licencji lub certyfikatów (SSL Router, Watchdog i klient CyberElements Bastion) połącz się z rzeczywistym adresem IP w przypadku klastrów (RIP_MED_WEB_MASTER lub RIP_MED_WEB_SLAVE).

  1. Kliknij kafelek Virtual Hosts:
  2. Utwórz nowego wirtualnego hosta:
  3. Ustaw typ nowego wirtualnego hosta na Web VPN:
    • Nadaj nazwę nowemu wirtualnemu hostowi (1).
    • Zadeklaruj nazwę domeny, która będzie używana przez tego wirtualnego hosta (2).
    • Wprowadź adres e-mail administratora rozwiązania lub adres ogólny (3).
    • Zdefiniuj typ jako Web VPN (4).
    • Pozostaw zaznaczoną publikację portalu (5); jeśli zostanie odznaczona, poszczególne konsole webowe nie będą dostępne.
    • Włącz moduł SAML (6) tylko wtedy, gdy uwierzytelnianie SAML ma być możliwe.
    • Zdefiniuj przekierowanie bazowe (7), czyli URI, do którego użytkownik jest przekierowywany przy dostępie do katalogu głównego /. W przypadku CyberElements Bastion URI /cloud/ umożliwia przekierowanie użytkownika do portalu użytkownika.
    • Opcjonalnie włącz przekierowanie z HTTP na HTTPS (8) i podaj odpowiednią nazwę domeny (9), która zwykle jest taka sama jak ta ustawiona w kroku 2.
  4. Wróć do karty Web Interfaces i zmodyfikuj interfejs, aby autoryzować nową nazwę DNS:
  5. Dodaj nowego wirtualnego hosta do interfejsu webowego i zatwierdź zmianę:

Na serwerze Mediation Controller połącz się przez SSH i użyj polecenia nano (lub vi), aby edytować plik /etc/ipdiva/care/djangosettings.ini jako root:

1
nano /etc/ipdiva/care/djangosettings.ini

Plik musi rozpoczynać się tak, jak pokazano poniżej. Możesz podać dowolną liczbę nazw DNS, oddzielając je przecinkami:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, IP_Mediation_Controller_Web, DNS_NAME_1, DNS_NAME_2
Przykład

Aby dodać nazwę DNS cyberelements.domain.local do nazw autoryzowanych do łączenia się z produktem, musisz zmodyfikować plik, który przed modyfikacją wygląda na przykład tak:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10

Aby dodać nową nazwę DNS:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10, cyberelements.domain.local

Następnie przeładuj Apache, aby parametr został zastosowany:

1
systemctl reload apache2

Nowo dodana nazwa DNS jest teraz autoryzowana do łączenia się z interfejsami webowymi.