Saltar a contenido

Securización del acceso a la consola de administración Nutanix Prism

Información

Version Nutanix Prism : NCC Version 4.6.0.1

Esta página indica cómo dar acceso a la consola de administración Nutanix Prism con un acceso securizado mediante CyberElements.
Muestra también cómo configurar la inyección de credenciales para que el usuario no necesite conocerlas.

Creación de un alias en la bóveda

En este ejemplo se inyectará una cuenta de servicio para permitir la autenticación en Nutanix Prism.
Abra primero la bóveda integrada de CyberElements:

Añada después un nuevo alias, con el nombre que desee, de tipo LDAP, rellenando el nombre de usuario y la contraseña (asegúrese de que el alias no esté sujeto a una política de rotación de contraseñas activada):

Configuración de la inyección de credenciales

Instalación de la extensión CyberElements SSO Configurator

Para recuperar la configuración con la extensión de navegador CyberElements SSO Configurator, instálela siguiendo estas instrucciones: Instalar CyberElements SSO Configurator

Recuperación de la configuración Web SSO de Nutanix Prism

Empiece accediendo al formulario de conexión de Nutanix Prism y ejecute después la extensión pulsando el botón type:inline.

La extensión se abre en una banda situada a la izquierda del navegador, con identificación automática de los campos « Username » y « Password ».

¡Atención!

El mensaje de advertencia « Please select button field » significa que la extensión espera una acción manual para indicar la posición del « botón de conexión ».

Indique la posición del « botón de conexión » y guarde la configuración:

  1. Pulse el icono type:inline
  2. Desplace el cursor en forma de cruz hasta la ubicación del « botón de conexión » y púlselo
  3. Indicación por la extensión de que la configuración del « botón de conexión » ha sido seleccionada
  4. Pulse el botón type:inline para guardar la configuración en el portapapeles

Ejemplo

Ejemplo de configuración recuperada:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
{
  "https://nutanix.domain.local:443/console/#login": {
    "login": {
      "id": "inputUsername",
      "name": "",
      "type": "text",
      "value": "",
      "order": 1,
      "objectType": "input",
      "tag": "input"
    },
    "password": {
      "id": "inputPassword",
      "name": "",
      "type": "password",
      "value": "",
      "order": 2,
      "objectType": "input",
      "tag": "input"
    },
    "button": {
      "id": "",
      "order": 3,
      "objectType": "button",
      "tag": "div",
      "selector": "#sectionLoginControls > #loginPassword .loginSubmit"
    }
  }
}

Configuración de la aplicación web en CyberElements

  1. Seleccione la opción Fixed en la lista desplegable de activación del SSO
  2. Seleccione el alias de la bóveda creado para la conexión a Nutanix Prism
  3. Seleccione https en la lista desplegable del tipo de URL e introduzca después la dirección de conexión a Nutanix Prism
  4. Seleccione Automatic Detection en la lista desplegable del tipo de autenticación
  5. Marque la casilla Send the login and the password's user to the remote server
  6. Seleccione Injection en la lista desplegable del tipo de SSO
  7. Pegue la configuración generada anteriormente por la extensión CyberElements SSO Configurator

La inyección de credenciales queda así configurada en su aplicación web Nutanix Prism, protegida por CyberElements.