Ir para o conteúdo

Adicionar um nome DNS autorizado a ligar-se às interfaces web

O acesso às interfaces web é restringido pelo CyberElements Bastion apenas aos endereços IP ou aos nomes DNS previamente declarados.

Se quiser utilizar novos nomes DNS, tem de:

  • declará-los a partir da consola de sistema
  • declará-los no ficheiro /etc/ipdiva/care/djangosettings.ini do servidor Mediation Controller.

Aceda à interface web do servidor Mediation Controller com o URI /system.

Exemplos

Se o acesso ao Mediation Controller pelo seu endereço IP web for 10.0.10.10, o acesso à interface de sistema utilizará o URL: https://10.0.10.10/system.

Se o acesso ao Mediation Controller for possível com um nome DNS, por exemplo cyberelements-bastion.domain.local, o acesso à interface de sistema utilizará o URL: https://cyberelements-bastion.domain.local/system.

Importante!

Para qualquer alteração da palavra-passe, da licença ou dos certificados (SSL Router, Watchdog e cliente CyberElements Bastion), ligue-se ao endereço IP real dos clusters (RIP_MED_WEB_MASTER ou RIP_MED_WEB_SLAVE).

  1. Clique no mosaico Virtual Hosts:
  2. Crie um novo host virtual:
  3. Defina o tipo do novo host virtual como Web VPN:
    • Atribua um nome ao novo host virtual (1).
    • Declare o nome de domínio que será utilizado por este host virtual (2).
    • Introduza o endereço de correio eletrónico de um administrador da solução ou um endereço genérico (3).
    • Defina o tipo como Web VPN (4).
    • Deixe a publicação do portal selecionada (5); se for desmarcada, as diferentes consolas web não estarão acessíveis.
    • Ative o módulo SAML (6) apenas se a autenticação SAML tiver de ser possível.
    • Defina o redirecionamento de base (7), ou seja, o URI para o qual o utilizador é redirecionado ao aceder à raiz /. No CyberElements Bastion, o URI /cloud/ permite redirecionar o utilizador para o portal do utilizador.
    • Opcionalmente, ative o redirecionamento de HTTP para HTTPS (8) e indique o nome de domínio correspondente (9), que normalmente é o mesmo que o definido na etapa 2.
  4. Regresse ao separador Web Interfaces e modifique a interface para autorizar o novo nome DNS:
  5. Adicione o novo host virtual à interface web e confirme a alteração:

No servidor Mediation Controller, ligue-se por SSH e utilize o comando nano (ou vi) para editar o ficheiro /etc/ipdiva/care/djangosettings.ini como root:

1
nano /etc/ipdiva/care/djangosettings.ini

O ficheiro deve começar como se indica abaixo. Pode especificar tantos nomes DNS quantos forem necessários, separando-os por vírgulas:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, IP_Mediation_Controller_Web, DNS_NAME_1, DNS_NAME_2
Exemplo

Para adicionar o nome DNS cyberelements.domain.local aos autorizados a ligar-se ao produto, terá de modificar o ficheiro, que antes da modificação se apresenta, por exemplo, assim:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10

Para adicionar o novo nome DNS:

1
2
[security]
allowed_hosts = 127.0.0.1, localhost, 10.0.10.10, cyberelements.domain.local

Em seguida, reinicie o carregamento do Apache para que o parâmetro entre em vigor:

1
systemctl reload apache2

O nome DNS recém-adicionado está agora autorizado a ligar-se às interfaces web.