Adăugarea unui nume DNS autorizat să se conecteze la interfețele web¶
Accesul la interfețele web este restrâns de CyberElements Bastion numai la adresele IP sau numele DNS declarate în prealabil.
Dacă doriți să utilizați nume DNS noi, trebuie fie să:
- le declarați din consola de sistem
- le declarați în fișierul
/etc/ipdiva/care/djangosettings.inide pe serverul Mediation Controller.
Accesați interfața web a serverului Mediation Controller cu URI-ul /system.
Exemple
Dacă accesul la Mediation Controller pe adresa sa IP web este 10.0.10.10, atunci accesul la interfața de sistem va utiliza URL-ul: https://10.0.10.10/system.
Dacă accesul la Mediation Controller este posibil cu un nume DNS, de exemplu cyberelements-bastion.domain.local, atunci accesul la interfața de sistem va utiliza URL-ul: https://cyberelements-bastion.domain.local/system.
Important!
Pentru orice modificare a parolei, a licenței sau a certificatelor (SSL Router, Watchdog și client CyberElements Bastion), conectați-vă la adresa IP reală pentru clustere (RIP_MED_WEB_MASTER sau RIP_MED_WEB_SLAVE).
- Faceți clic pe dala
Virtual Hosts:
- Creați un host virtual nou:

- Definiți tipul noului host virtual ca
Web VPN:
- Denumiți noul host virtual (1).
- Declarați numele de domeniu care va fi utilizat de acest host virtual (2).
- Introduceți adresa de e-mail a unui administrator al soluției sau o adresă generică (3).
- Definiți tipul ca
Web VPN(4). - Lăsați bifată publicarea portalului (5); dacă este debifată, diferitele console web nu vor fi accesibile.
- Activați modulul SAML (6) numai dacă autentificarea SAML trebuie să fie posibilă.
- Definiți redirecționarea de bază (7), adică URI-ul către care este redirecționat utilizatorul atunci când accesează rădăcina
/. Pentru CyberElements Bastion, URI-ul/cloud/permite redirecționarea utilizatorului către portalul de utilizator. - Opțional, activați redirecționarea HTTP către HTTPS (8) și indicați numele de domeniu corespunzător (9), care este de obicei același cu cel definit la etapa 2.
- Reveniți la tabul
Web Interfacesși modificați interfața pentru a autoriza noul nume DNS:
- Adăugați noul host virtual la interfața web și confirmați modificarea:
Pe serverul Mediation Controller, conectați-vă prin SSH și utilizați comanda nano (sau vi) pentru a edita fișierul /etc/ipdiva/care/djangosettings.ini ca root:
1 | |
Fișierul trebuie să înceapă cu ceea ce este prezentat mai jos. Puteți specifica oricâte nume DNS este necesar, separându-le prin virgule:
1 2 | |
Exemplu
Pentru a adăuga numele DNS cyberelements.domain.local la cele autorizate să se conecteze la produs, va trebui să modificați fișierul, care înainte de modificare se prezintă, de exemplu, astfel:
1 2 | |
Pentru a adăuga noul nume DNS:
1 2 | |
Apoi reîncărcați Apache pentru ca parametrul să intre în vigoare:
1 | |
Numele DNS nou adăugat este acum autorizat să se conecteze la interfețele web.