Adicionar um nome DNS autorizado a ligar-se às interfaces web¶
O acesso às interfaces web é restringido pelo CyberElements Bastion apenas aos endereços IP ou aos nomes DNS previamente declarados.
Se quiser utilizar novos nomes DNS, tem de:
- declará-los a partir da consola de sistema
- declará-los no ficheiro
/etc/ipdiva/care/djangosettings.inido servidor Mediation Controller.
Aceda à interface web do servidor Mediation Controller com o URI /system.
Exemplos
Se o acesso ao Mediation Controller pelo seu endereço IP web for 10.0.10.10, o acesso à interface de sistema utilizará o URL: https://10.0.10.10/system.
Se o acesso ao Mediation Controller for possível com um nome DNS, por exemplo cyberelements-bastion.domain.local, o acesso à interface de sistema utilizará o URL: https://cyberelements-bastion.domain.local/system.
Importante!
Para qualquer alteração da palavra-passe, da licença ou dos certificados (SSL Router, Watchdog e cliente CyberElements Bastion), ligue-se ao endereço IP real dos clusters (RIP_MED_WEB_MASTER ou RIP_MED_WEB_SLAVE).
- Clique no mosaico
Virtual Hosts:
- Crie um novo host virtual:

- Defina o tipo do novo host virtual como
Web VPN:
- Atribua um nome ao novo host virtual (1).
- Declare o nome de domínio que será utilizado por este host virtual (2).
- Introduza o endereço de correio eletrónico de um administrador da solução ou um endereço genérico (3).
- Defina o tipo como
Web VPN(4). - Deixe a publicação do portal selecionada (5); se for desmarcada, as diferentes consolas web não estarão acessíveis.
- Ative o módulo SAML (6) apenas se a autenticação SAML tiver de ser possível.
- Defina o redirecionamento de base (7), ou seja, o URI para o qual o utilizador é redirecionado ao aceder à raiz
/. No CyberElements Bastion, o URI/cloud/permite redirecionar o utilizador para o portal do utilizador. - Opcionalmente, ative o redirecionamento de HTTP para HTTPS (8) e indique o nome de domínio correspondente (9), que normalmente é o mesmo que o definido na etapa 2.
- Regresse ao separador
Web Interfacese modifique a interface para autorizar o novo nome DNS:
- Adicione o novo host virtual à interface web e confirme a alteração:
No servidor Mediation Controller, ligue-se por SSH e utilize o comando nano (ou vi) para editar o ficheiro /etc/ipdiva/care/djangosettings.ini como root:
1 | |
O ficheiro deve começar como se indica abaixo. Pode especificar tantos nomes DNS quantos forem necessários, separando-os por vírgulas:
1 2 | |
Exemplo
Para adicionar o nome DNS cyberelements.domain.local aos autorizados a ligar-se ao produto, terá de modificar o ficheiro, que antes da modificação se apresenta, por exemplo, assim:
1 2 | |
Para adicionar o novo nome DNS:
1 2 | |
Em seguida, reinicie o carregamento do Apache para que o parâmetro entre em vigor:
1 | |
O nome DNS recém-adicionado está agora autorizado a ligar-se às interfaces web.