Lägga till en ny organisation¶
En organisation, eller tenant, är en logisk isolering av alla inställningar, arkiv och möjliga åtkomster (användare eller Edge Gateway). Alla nya installationer kräver att minst en organisation skapas; att lägga till andra organisationer kan vara nödvändigt beroende på hur plattformen ska användas.
Alla nydeklarerade organisationer kräver att en databas (DB) skapas. Det finns tre möjliga scenarier för att komma åt DB-servern:
- Användning av den lokala PostgreSQL på Mediation Controller-servern (gäller endast för Standalone-arkitektur).
- Användning av en databas som är åtkomlig direkt från Mediation Controller-servern.
- Användning av en databas som är åtkomlig från en tunnel som initieras av en eller flera Edge Gateways, vanligtvis använd med Cluster-arkitektur.
Förutsättningar
Du behöver databasens anslutningsinformation för att deklarera den i CyberElements Bastion. För att hämta den ansluter du till Mediation Controller-servern via SSH och använder följande kommando, kört som root, för att visa innehållet i filen /etc/ipdiva/care/databasesettings.ini:
1 | |
Hämta användarnamnet och lösenordet i avsnittet [database] inuti denna fil.
Exempel på filen databasesettings.ini
1 2 3 4 5 6 7 | |
Öppna webbgränssnittet på Mediation Controller-servern med URI:n /system.
Exempel
Om åtkomsten till Mediation Controller sker via dess web-IP-adress 10.0.10.10 använder åtkomsten till systemgränssnittet URL:en: https://10.0.10.10/system.
Om åtkomst till Mediation Controller är möjlig med ett DNS-namn, till exempel cyberelements-bastion.domain.local, sker åtkomsten till systemgränssnittet via URL:en: https://cyberelements-bastion.domain.local/system.
Viktigt!
För varje ändring av lösenordet, licensen eller certifikaten (SSL Router, Watchdog och CyberElements Bastion-klienten) ansluter du till den verkliga IP-adressen för cluster (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).
Lägg till en organisation genom att klicka på panelen Organizations och sedan på ikonen för att lägga till:
Ett fönster Add Organization öppnas:
Fyll i följande fält:
Organization: Organisationens namn: CyberElements Bastion.Maximum user sessions: Ange antalet licenser som tilldelas denna organisation.Maximum sessions allowed per user: Ange antalet samtidiga sessioner per användare.Administrator password: Generera lösenordet för organisationens administratör eller ange ett nytt, tillräckligt säkert lösenord.Allow HTML5 connections: Ange om organisationen har HTML5 Gateway.Allow ACM usage: Ange om organisationen kan använda funktionen ACM (hämta Vault-ID via skript).Authorized IP addresses: Ange de IP-adresser som är auktoriserade att ansluta till organisationen som administratör.Create the database: Markera kryssrutan.Database type: Välj databastypen PostgreSQL.User: Ange användarnamnet som används för att ansluta till databasen (hämtat tidigare).Password: Ange lösenordet för databasens anslutningskonto (hämtat tidigare).Server: Ange IP-adressen127.0.0.1.Port: Ange databasens lyssningsport5432.SSL Usage: AngeUse SSL if available without verifying the certificate; eftersom det handlar om lokala anslutningar till servern utgör detta ingen säkerhetsrisk.Use gateways: Lämna alternativet omarkerat.
Information
Du behöver databasens anslutningsinformation för att deklarera den i CyberElements Bastion.
Användarkontot måste ha rättigheterna att skapa en ny databas (utom vid återanvändning av en gammal databas).
Öppna webbgränssnittet på Mediation Controller-servern med URI:n /system.
Exempel
Om åtkomsten till Mediation Controller sker via dess web-IP-adress 10.0.10.10 använder åtkomsten till systemgränssnittet URL:en: https://10.0.10.10/system.
Om åtkomst till Mediation Controller är möjlig med ett DNS-namn, till exempel cyberelements-bastion.domain.local, sker åtkomsten till systemgränssnittet via URL:en: https://cyberelements-bastion.domain.local/system.
Viktigt!
För varje ändring av lösenordet, licensen eller certifikaten (SSL Router, Watchdog och CyberElements Bastion-klienten) ansluter du till den verkliga IP-adressen för cluster (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).
Lägg till en organisation genom att klicka på panelen ”Organizations” och klicka sedan på ikonen för att lägga till:
Ett fönster Add Organization öppnas:
Fyll i följande fält:
Organization: Organisationens namn: CyberElements Bastion.Maximum user sessions: Ange antalet licenser som tilldelas denna organisation.Maximum sessions allowed per user: Ange antalet samtidiga sessioner per användare.Administrator password: Generera lösenordet för organisationens administratör eller ange ett nytt, tillräckligt säkert lösenord.Allow HTML5 connections: Ange om organisationen har HTML5 Gateway.Allow ACM usage: Ange om organisationen kan använda funktionen ACM (hämta Vault-ID via skript).Authorized IP addresses: Ange de IP-adresser som är auktoriserade att ansluta till organisationen som administratör.Create the database: Markera kryssrutan om databasen inte redan finns på databasservern; databasen får då organisationens namn.Database type: Välj databastyp mellan PostgreSQL och Microsoft SQL Server.User: Ange användarnamnet som används för att ansluta till databasen.Password: Ange lösenordet för databasens anslutningskonto.Server: Ange IP-adressen eller DNS-namnet (måste kunna slås upp av Mediation Controller) för databasservern.Port: Ange databasens lyssningsport (PostgreSQL lyssnar vanligtvis på TCP-port 5432, medan Microsoft SQL Server lyssnar på TCP-port 1433).SSL Usage(vid användning av PostgreSQL): Ange om anslutningen till databasen ska ske med TLS. För maximal säkerhet, använd en TLS-anslutning med certifikatverifiering (kräver att PostgreSQL är konfigurerat för att fungera med TLS).PKI(vid användning av PostgreSQL): Ange den PKI som ska användas för verifiering av databasens certifikat. Om den inte finns, följ konfigurationsinformationen för en betrodd certifikatutfärdare för Mediation Controller.Certification Authority(vid användning av PostgreSQL): Ange den certifikatutfärdare som användes för att skapa databasens certifikat.Use gateways: Lämna alternativet omarkerat.
Information
Du behöver databasens anslutningsinformation för att deklarera den i CyberElements Bastion.
Användarkontot måste ha rättigheterna att skapa en ny databas (utom vid återanvändning av en gammal databas).
Öppna webbgränssnittet på Mediation Controller-servern med URI:n /system.
Exempel
Om åtkomsten till Mediation Controller sker via dess web-IP-adress 10.0.10.10 använder åtkomsten till systemgränssnittet URL:en: https://10.0.10.10/system.
Om åtkomst till Mediation Controller är möjlig med ett DNS-namn, till exempel cyberelements-bastion.domain.local, sker åtkomsten till systemgränssnittet via URL:en: https://cyberelements-bastion.domain.local/system.
Viktigt!
För varje ändring av lösenordet, licensen eller certifikaten (SSL Router, Watchdog och CyberElements Bastion-klienten) ansluter du till den verkliga IP-adressen för cluster (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).
Lägg till en organisation genom att klicka på panelen ”Organizations” och klicka sedan på ikonen för att lägga till:
Ett fönster Add Organization öppnas:
Fyll i följande fält:
Organization: Organisationens namn: CyberElements Bastion.Maximum user sessions: Ange antalet licenser som tilldelas denna organisation.Maximum sessions allowed per user: Ange antalet samtidiga sessioner per användare.Administrator password: Generera lösenordet för organisationens administratör eller ange ett nytt, tillräckligt säkert lösenord.Allow HTML5 connections: Ange om organisationen har HTML5 Gateway.Allow ACM usage: Ange om organisationen kan använda funktionen ACM (hämta Vault-ID via skript).Authorized IP addresses: Ange de IP-adresser som är auktoriserade att ansluta till organisationen som administratör.Create the database: Markera kryssrutan om databasen inte redan finns på databasservern; databasen får då organisationens namn.Database type: Välj databastyp mellan PostgreSQL och Microsoft SQL Server.User: Ange användarnamnet som används för att ansluta till databasen.Password: Ange lösenordet för databasens anslutningskonto.Server: Ange den IP-adress som används vid omdirigering genom tunneln, vanligtvis satt till127.0.0.1.Port: Ange lyssningsporten för tunneln som omdirigerar till databasen, vanligtvis satt till1432.SSL Usage(vid användning av PostgreSQL): Ange om anslutningen till databasen ska ske med TLS. På grund av omdirigeringen i tunneln kan det mest restriktiva säkerhetsläget inte användas. Välj vid behov det maximala läget för certifikatverifiering.PKI(vid användning av PostgreSQL): Ange den PKI som ska användas för verifiering av databasens certifikat. Om den inte finns, följ konfigurationsinformationen för en betrodd certifikatutfärdare för Mediation Controller.Certification Authority(vid användning av PostgreSQL): Ange den certifikatutfärdare som användes för att skapa databasens certifikat.Use gateways: Lämna alternativet omarkerat.



