Sistema | RBAC | impostazioni

Visualizza categorie

Sistema | RBAC | impostazioni

2 min letto

Migliori RELIANOID Load Balancer include un modulo Controllo degli accessi basato sul ruolo (RBAC) modulo. RBAC è un meccanismo di controllo degli accessi indipendente dalle politiche incentrato su utenti, ruoli e privilegi. Questo modulo si integra con varie origini dati e richiede credenziali utente specifiche.

Origini dei dati supportate #

LDAP. Gli utenti vengono autenticati rispetto a un sistema LDAP esistente, ad esempio OpenLDAP, Microsoft Active Directoryo altre applicazioni LDAP.
Local. Gli utenti vengono autenticati rispetto al locale Database utenti Linux (/ etc / shadow).

Convalida della configurazione del sistema #

impostazioni rbac del sistema relianoid load balancer v8

Come mostrato nello screenshot qui sopra, è possibile abilitare o disabilitare i sistemi di validazione a seconda delle necessità. Se sono abilitati più sistemi di validazione, il sistema tenterà prima di accedere all'utente tramite LDAP. Se l'utente non viene trovato, proverà quindi con l'origine dati locale ( /etc/shadow ).

Campi della tabella del sistema di convalida #

Sistema. Specifica il modulo di convalida per gli utenti che hanno effettuato l'accesso. Questa versione supporta gli accessi contro LDAP and Local. I sistemi LDAP devono essere configurati come dettagliato nelle sezioni successive.
Stato. Indica se il sistema di convalida è abilitato o disabilitato. UN Verde indicatore significa che il sistema è attivo, mentre Rosso significa che è disabilitato.

Azioni del sistema di convalida #

Inizio. Attiva il modulo di autenticazione.
Fermare. Disattiva il modulo di autenticazione.
Configurazione. Configura il modulo di convalida ed esegue i test per garantire che il connettore LDAP sia configurato correttamente.

Configurazione del connettore di convalida LDAP #

Per configurare il connettore LDAP, compilare i seguenti parametri:

relianoid load balancer v8 sistema rbac impostazione ldap

Host/URL. Il server dove è accessibile LDAP.
Porto. La porta TCP su cui è in ascolto il server LDAP, in genere 389 o 636 LDAPS (SSL).
Lega DN. Le credenziali (nome utente) utilizzate per l'autenticazione LDAP.
Bind Password. La password per il Lega DN utente.
DN di base. Il punto di partenza all'interno della directory per le ricerche di autenticazione utente LDAP.
Obbiettivo. Specifica la profondità della ricerca LDAP.
Versione. Indica la versione LDAP da utilizzare.
timeout. Imposta la durata di attesa per una risposta LDAP.
Filtra . Limita il numero di utenti o gruppi che possono accedere all'applicazione.

Esempio di ricerca LDAP #

Di seguito è riportato un esempio di ricerca LDAP utilizzando i campi sopra descritti, che mostra un utente trovato in LDAP:

root@client:~$ ldapsearch -h ldap.relianoid.com -D cn=admin,dc=relianoid,dc=com -b ou=persone,dc=relianoid,dc=com -W Inserisci password LDAP: # LDIF esteso # #LDAPv3#base con sottoalbero dell'ambito # filter: (objectclass=*) # requesting: ALL # # people, relianoid.com dn: ou=people,dc=relianoid,dc=com objectClass: organizzativeUnit objectClass: top ou: people # johndoe, people, relianoid .com dn: cn=johndoe,ou=persone,dc=relianoid,dc=com cn: johndoe sentName: John gidNumber: 500 homeDirectory: /home/users/johndoe sn: doe loginShell: /bin/sh objectClass: inetOrgPerson objectClass: posixAccount objectClass: top uidNumber: 1000 uid: johndoe userPassword:: e2NSWVBUfXVLdXXXXFcxNGZaOGfdaJyZW8= # ricerca risultato ricerca: 2 risultato: 0 Successo # numRisposte: 3 # numVoci: 2

Gli attributi uid e password vengono utilizzati nel modulo RBAC per l'autenticazione.

Una volta confermati gli attributi richiesti e la ricerca LDAP ha esito positivo, configurare il modulo RBAC LDAP come segue:

  • Server LDAP: ldap.relianoid.com .
  • Porto: non incluso nel comando, quindi di default 389.
  • Lega DN: cn=admin,dc=relianoid,dc=com .
  • Associa password DN: Password segreta.
  • Ricerca base: ou=persone,dc=relianoid,dc=com .
  • Filtra : non utilizzato nell'esempio.

Azioni del sistema di convalida LDAP #

  • APPLICA. Invia e applica la nuova configurazione.
  • Test connettività. Avvia un test di connettività LDAP.
  • Ripristina modifiche. Reimposta i campi del modulo modificati con gli ultimi valori applicati.

Considerazioni importanti su LDAP e AD #

ospite. Supporta entrambi ospite and URL formati. Utilizza l'URL per specificare il protocollo (ad esempio, ldap://ldap.relianoid.com or ldaps://ldap.relianoid.com).
Porto. Non necessario se è configurato un URL. La porta è intrinseca ma specificala se si utilizza una porta LDAP non predefinita.
Obbiettivo. Indica il livello di ricerca. Le opzioni includono:

  • Sub: Cerca nel DN di base e in tutti i sottolivelli.
  • Un: Cerca nel DN di base e un passo avanti.
  • Tavola XY: Cerca solo nel DN Base senza sottolivelli.

Filtro : utilizzato come condizione per modificare il comportamento di accesso. Ad esempio, Active Directory utilizza l'attributo sAMAccountName per l'accesso. I filtri possono essere concatenati per corrispondere a tutte le condizioni (ad esempio, (&(&(sAMAccountName=%s)(memberOf=CN=sysadmins,OU=yourOU,DC=yourcompany,DC=com))) ).

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Offerto da BetterDocs