Ir para o conteúdo

Adicionar uma nova organização

Uma organização, ou tenant, é um isolamento lógico do conjunto das definições, dos arquivos e dos acessos possíveis (utilizadores ou Edge Gateway). Todas as novas instalações requerem a criação de pelo menos uma organização; adicionar outras organizações pode ser necessário em função da utilização prevista da plataforma.

Todas as organizações recém-declaradas necessitam da criação de uma base de dados (BD). Existem três cenários possíveis de acesso ao servidor de BD:

  1. Utilização do PostgreSQL local no servidor Mediation Controller (válido apenas em arquitetura Standalone).
  2. Utilização de uma base de dados acessível diretamente a partir do servidor Mediation Controller.
  3. Utilização de uma base de dados acessível a partir de um túnel iniciado por um ou vários Edge Gateway, geralmente utilizada com a arquitetura Cluster.

Pré-requisitos

Necessitará das informações de ligação à base de dados para a declarar no CyberElements Bastion. Para as obter, ligue-se ao servidor Mediation Controller por SSH e utilize o seguinte comando, executado como root, para apresentar o conteúdo do ficheiro /etc/ipdiva/care/databasesettings.ini:

1
cat /etc/ipdiva/care/databasesettings.ini

Dentro deste ficheiro, recupere o nome de utilizador e a palavra-passe na secção [database].

Exemplo de ficheiro databasesettings.ini
1
2
3
4
5
6
7
[database]
engine = django.db.backends.postgresql
name = default
user = cleanroom_user
password = naLJBjIjluIdzgife,87
host = 127.0.0.1
port = 5432

Aceda à interface web do servidor Mediation Controller com o URI /system.

Exemplos

Se o acesso ao Mediation Controller pelo seu endereço IP web for 10.0.10.10, o acesso à interface de sistema utilizará o URL: https://10.0.10.10/system.

Se o acesso ao Mediation Controller for possível com um nome DNS, por exemplo cyberelements-bastion.domain.local, o acesso à interface de sistema utilizará o URL: https://cyberelements-bastion.domain.local/system.

Importante!

Para qualquer alteração da palavra-passe, da licença ou dos certificados (SSL Router, Watchdog e cliente CyberElements Bastion), ligue-se ao endereço IP real dos clusters (RIP_MED_WEB_MASTER ou RIP_MED_WEB_SLAVE).

Adicione uma organização clicando no mosaico Organizations e, em seguida, no ícone de adicionar:

Abre-se uma janela Add Organization:

Preencha os seguintes campos:

  • Organization: nome da organização: CyberElements Bastion.
  • Maximum user sessions: indique o número de licenças atribuídas a esta organização.
  • Maximum sessions allowed per user: indique o número de sessões simultâneas por utilizador.
  • Administrator password: gere a palavra-passe do administrador da organização ou indique uma nova palavra-passe suficientemente segura.
  • Allow HTML5 connections: indique se a organização dispõe de HTML5 Gateway.
  • Allow ACM usage: indique se a organização poderá utilizar a funcionalidade ACM (recuperação do ID do Vault através de scripts).
  • Authorized IP addresses: indique os endereços IP autorizados a ligar-se à organização como administrador.
  • Create the database: marque a caixa de verificação.
  • Database type: selecione o tipo de base de dados PostgreSQL.
  • User: introduza o nome de utilizador utilizado para se ligar à base de dados (obtido anteriormente).
  • Password: introduza a palavra-passe da conta de ligação à base de dados (obtida anteriormente).
  • Server: introduza o endereço IP 127.0.0.1.
  • Port: indique a porta de escuta da base de dados 5432.
  • SSL Usage: indique Use SSL if available without verifying the certificate; tratando-se de ligações locais ao servidor, isto não representa um risco de segurança.
  • Use gateways: deixe a opção não selecionada.

Informação

Necessitará das informações de ligação à base de dados para a declarar no CyberElements Bastion.
A conta de utilizador deve ter os direitos para criar uma nova base de dados (exceto se reutilizar uma base de dados antiga).

Aceda à interface web do servidor Mediation Controller com o URI /system.

Exemplos

Se o acesso ao Mediation Controller pelo seu endereço IP web for 10.0.10.10, o acesso à interface de sistema utilizará o URL: https://10.0.10.10/system.

Se o acesso ao Mediation Controller for possível com um nome DNS, por exemplo cyberelements-bastion.domain.local, o acesso à interface de sistema utilizará o URL: https://cyberelements-bastion.domain.local/system.

Importante!

Para qualquer alteração da palavra-passe, da licença ou dos certificados (SSL Router, Watchdog e cliente CyberElements Bastion), ligue-se ao endereço IP real dos clusters (RIP_MED_WEB_MASTER ou RIP_MED_WEB_SLAVE).

Adicione uma organização clicando no mosaico «Organizations» e, em seguida, clique no ícone de adicionar:

Abre-se uma janela Add Organization:

Preencha os seguintes campos:

  • Organization: nome da organização: CyberElements Bastion.
  • Maximum user sessions: indique o número de licenças atribuídas a esta organização.
  • Maximum sessions allowed per user: indique o número de sessões simultâneas por utilizador.
  • Administrator password: gere a palavra-passe do administrador da organização ou indique uma nova palavra-passe suficientemente segura.
  • Allow HTML5 connections: indique se a organização dispõe de HTML5 Gateway.
  • Allow ACM usage: indique se a organização poderá utilizar a funcionalidade ACM (recuperação do ID do Vault através de scripts).
  • Authorized IP addresses: indique os endereços IP autorizados a ligar-se à organização como administrador.
  • Create the database: marque a caixa de verificação se a base de dados ainda não existir no servidor de base de dados; terá o nome da organização.
  • Database type: selecione o tipo de base de dados entre PostgreSQL e Microsoft SQL Server.
  • User: introduza o nome de utilizador utilizado para se ligar à base de dados.
  • Password: introduza a palavra-passe da conta de ligação à base de dados.
  • Server: indique o endereço IP ou o nome DNS (que deve poder ser resolvido pelo Mediation Controller) do servidor de base de dados.
  • Port: indique a porta de escuta da base de dados (o PostgreSQL escuta habitualmente na porta TCP 5432, enquanto o Microsoft SQL Server escuta na porta TCP 1433).
  • SSL Usage (se utilizar PostgreSQL): indique se a ligação à base de dados deve ser efetuada através de TLS. Para uma segurança máxima, utilize uma ligação TLS com verificação do certificado (requer que o PostgreSQL esteja configurado para funcionar com TLS).
  • PKI (se utilizar PostgreSQL): indique a PKI a utilizar para a verificação do certificado da base de dados. Se não existir, siga as informações de configuração de uma autoridade de certificação de confiança para o Mediation Controller.
  • Certification Authority (se utilizar PostgreSQL): indique a autoridade de certificação utilizada para criar o certificado da base de dados.
  • Use gateways: deixe a opção não selecionada.

Informação

Necessitará das informações de ligação à base de dados para a declarar no CyberElements Bastion.
A conta de utilizador deve ter os direitos para criar uma nova base de dados (exceto se reutilizar uma base de dados antiga).

Aceda à interface web do servidor Mediation Controller com o URI /system.

Exemplos

Se o acesso ao Mediation Controller pelo seu endereço IP web for 10.0.10.10, o acesso à interface de sistema utilizará o URL: https://10.0.10.10/system.

Se o acesso ao Mediation Controller for possível com um nome DNS, por exemplo cyberelements-bastion.domain.local, o acesso à interface de sistema utilizará o URL: https://cyberelements-bastion.domain.local/system.

Importante!

Para qualquer alteração da palavra-passe, da licença ou dos certificados (SSL Router, Watchdog e cliente CyberElements Bastion), ligue-se ao endereço IP real dos clusters (RIP_MED_WEB_MASTER ou RIP_MED_WEB_SLAVE).

Adicione uma organização clicando no mosaico «Organizations» e, em seguida, clique no ícone de adicionar:

Abre-se uma janela Add Organization:

Preencha os seguintes campos:

  • Organization: nome da organização: CyberElements Bastion.
  • Maximum user sessions: indique o número de licenças atribuídas a esta organização.
  • Maximum sessions allowed per user: indique o número de sessões simultâneas por utilizador.
  • Administrator password: gere a palavra-passe do administrador da organização ou indique uma nova palavra-passe suficientemente segura.
  • Allow HTML5 connections: indique se a organização dispõe de HTML5 Gateway.
  • Allow ACM usage: indique se a organização poderá utilizar a funcionalidade ACM (recuperação do ID do Vault através de scripts).
  • Authorized IP addresses: indique os endereços IP autorizados a ligar-se à organização como administrador.
  • Create the database: marque a caixa de verificação se a base de dados ainda não existir no servidor de base de dados; terá o nome da organização.
  • Database type: selecione o tipo de base de dados entre PostgreSQL e Microsoft SQL Server.
  • User: introduza o nome de utilizador utilizado para se ligar à base de dados.
  • Password: introduza a palavra-passe da conta de ligação à base de dados.
  • Server: indique o endereço IP utilizado no redirecionamento através do túnel, normalmente definido como 127.0.0.1.
  • Port: indique a porta de escuta do túnel que redireciona para a base de dados, normalmente definida como 1432.
  • SSL Usage (se utilizar PostgreSQL): indique se a ligação à base de dados deve ser efetuada através de TLS. Devido ao redirecionamento no túnel, não pode ser utilizado o modo de segurança mais restritivo. Se desejar, selecione o modo de verificação de certificado máximo.
  • PKI (se utilizar PostgreSQL): indique a PKI a utilizar para a verificação do certificado da base de dados. Se não existir, siga as informações de configuração de uma autoridade de certificação de confiança para o Mediation Controller.
  • Certification Authority (se utilizar PostgreSQL): indique a autoridade de certificação utilizada para criar o certificado da base de dados.
  • Use gateways: deixe a opção não selecionada.