Lägg till ett DNS-namn som har behörighet att ansluta till webbgränssnitten¶
CyberElements Bastion begränsar åtkomsten till webbgränssnitten till enbart tidigare deklarerade IP-adresser eller DNS-namn.
Om du vill använda nya DNS-namn måste du antingen:
- deklarera dem från systemkonsolen
- deklarera dem i filen
/etc/ipdiva/care/djangosettings.inipå Mediation Controller-servern.
Öppna webbgränssnittet på Mediation Controller-servern med URI:n /system.
Exempel
Om åtkomsten till Mediation Controller sker via dess web-IP-adress 10.0.10.10 använder åtkomsten till systemgränssnittet URL:en: https://10.0.10.10/system.
Om åtkomst till Mediation Controller är möjlig med ett DNS-namn, till exempel cyberelements-bastion.domain.local, sker åtkomsten till systemgränssnittet via URL:en: https://cyberelements-bastion.domain.local/system.
Viktigt!
För varje ändring av lösenordet, licensen eller certifikaten (SSL Router, Watchdog och CyberElements Bastion-klienten) ansluter du till den verkliga IP-adressen för cluster (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).
- Klicka på panelen
Virtual Hosts:
- Skapa en ny virtuell värd:

- Ange typen för den nya virtuella värden till
Web VPN:
- Ge den nya virtuella värden ett namn (1).
- Deklarera det domännamn som denna virtuella värd ska använda (2).
- Ange e-postadressen till en administratör av lösningen eller en generisk adress (3).
- Ange typen som
Web VPN(4). - Låt publiceringen av portalen vara markerad (5); om den avmarkeras går de olika webbkonsolerna inte att nå.
- Aktivera SAML-modulen (6) endast om SAML-autentisering måste vara möjlig.
- Ange basomdirigeringen (7), det vill säga den URI som användaren omdirigeras till vid åtkomst till roten
/. För CyberElements Bastion gör URI:n/cloud/att användaren omdirigeras till användarportalen. - Aktivera vid behov omdirigering från HTTP till HTTPS (8) och ange det aktuella domännamnet (9), som vanligtvis är detsamma som det som angavs i steg 2.
- Gå tillbaka till fliken
Web Interfacesoch ändra gränssnittet för att auktorisera det nya DNS-namnet:
- Lägg till den nya virtuella värden i webbgränssnittet och bekräfta ändringen:
Anslut via SSH till Mediation Controller-servern och använd kommandot nano (eller vi) för att redigera filen /etc/ipdiva/care/djangosettings.ini som root:
1 | |
Filen måste börja så som visas nedan. Du kan ange så många DNS-namn som behövs, separerade med kommatecken:
1 2 | |
Exempel
För att lägga till DNS-namnet cyberelements.domain.local till de namn som är auktoriserade att ansluta till produkten behöver du ändra filen, som före ändringen till exempel ser ut så här:
1 2 | |
Så här lägger du till det nya DNS-namnet:
1 2 | |
Ladda sedan om Apache för att parametern ska börja gälla:
1 | |
Det nyligen tillagda DNS-namnet är nu auktoriserat att ansluta till webbgränssnitten.