Система | RBAC | настройки

Просмотр категорий

Система | RBAC | настройки

2 min read

RELIANOID Балансировщик нагрузки включает Контроль доступа на основе ролей (RBAC) модуль. RBAC — это нейтральный к политикам механизм управления доступом, ориентированный на пользователей, роли и привилегии. Этот модуль интегрируется с различными источниками данных и требует определенных учетных данных пользователя.

Поддерживаемые источники данных #

LDAP. Пользователи аутентифицируются в существующей системе LDAP, например OpenLDAP, Microsoft Active Directoryили другие приложения LDAP.
Местное. Пользователи аутентифицируются по локальному База данных пользователей Linux (/ И т.д. / тень).

Конфигурация системы проверки #

Настройки rbac для балансировщика нагрузки relianoid v8

Как показано на скриншоте выше, вы можете включать или отключать системы проверки по мере необходимости. Если включено несколько систем проверки, система сначала попытается зарегистрировать пользователя через LDAP. Если пользователь не найден, он попытается использовать локальный источник данных (/ И т.д. / тень).

Поля таблицы системы валидации #

Система. Указывает модуль проверки для вошедших в систему пользователей. Эта версия поддерживает вход в систему через LDAP и Местное. Системы LDAP необходимо настроить, как описано в последующих разделах.
Статус. Указывает, включена или отключена система проверки. А Зелёная Индикатор означает, что система активна, а Red значит он отключен.

Действия системы валидации #

Начать. Активирует модуль аутентификации.
Stop. Деактивирует модуль аутентификации.
Настроить. Настраивает модуль проверки и запускает тесты, чтобы убедиться, что соединитель LDAP настроен правильно.

Настройка соединителя проверки LDAP #

Для настройки коннектора LDAP заполните следующие параметры:

Система балансировки нагрузки relianoid v8 rbac настройка ldap

Хост/URL. Сервер, на котором доступен LDAP.
Порт отгрузки. TCP-порт, который прослушивает сервер LDAP, обычно 389 или 636 для ЛДАПС (SSL).
Bind DN. Учетные данные (имя пользователя), используемые для аутентификации LDAP.
Привязать пароль. Пароль для Bind DN пользователь.
Базовый DN. Начальная точка в каталоге для поиска аутентификации пользователей LDAP.
Объем. Определяет глубину поиска LDAP.
Версия. Указывает версию LDAP, которую следует использовать.
Истек. Устанавливает продолжительность ожидания ответа LDAP.
ФИЛЬТР. Ограничивает количество пользователей или групп, которые могут получить доступ к приложению.

Пример поиска LDAP #

Ниже приведен пример поиска LDAP с использованием описанных выше полей, показывающий пользователя, найденного в LDAP:

root@client:~$ ldapsearch -h ldap.relianoid.com -D cn=admin,dc=relianoid,dc=com -b ou=people,dc=relianoid,dc=com -W Введите пароль LDAP: # расширенный LDIF # #LDAPv3#база с поддеревом области действия # фильтр: (objectclass=*) # запрос: ВСЕ # # люди, relanoid.com dn: ou=people,dc=relianoid,dc=com объектный класс:organizationUnit objectClass: top ou: люди # johndoe, люди, relianoid .com dn: cn=johndoe,ou=people,dc=relianoid,dc=com cn: johndoe заданное имя: John gidNumber: 500 homeDirectory: /home/users/johndoe sn: doe loginShell: /bin/sh objectClass: inetOrgPerson objectClass: posixAccount objectClass: top uidNumber: 1000 uid: johndoe userPassword:: e2NSWVBUfXVLdXXXXFcxNGZaOGfdaJyZW8= # результат поиска search: 2 result: 0 Success # numResponses: 3 # numEntries: 2

Атрибуты UID и password используются в модуле RBAC для аутентификации.

После подтверждения необходимых атрибутов и успешного поиска LDAP настройте модуль LDAP RBAC следующим образом:

  • Сервер LDAP: ldap.relianoid.com .
  • Порт отгрузки: не входит в команду, поэтому по умолчанию 389.
  • Bind DN: cn=admin,dc=relianoid,dc=com .
  • Привязать пароль DN: Секретный пароль.
  • Базовый поиск: ou=люди,DC=relianoid,DC=com .
  • ФИЛЬТР: не используется в примере.

Действия системы проверки LDAP #

  • Применить. Отправьте и примените новую конфигурацию.
  • Тест подключения. Запустите тест подключения LDAP.
  • Отменить изменения. Сбросить измененные поля формы с последними примененными значениями.

Важные аспекты LDAP и AD #

Хозяин. Поддерживает оба Хозяин и URL форматы. Используйте URL-адрес, чтобы указать протокол (например, ldap://ldap.relianoid.com or ldaps://ldap.relianoid.com).
Порт отгрузки. Не требуется, если настроен URL-адрес. Порт является встроенным, но укажите его, если используете порт LDAP, отличный от порта по умолчанию.
Объем. Указывает уровень поиска. Опции включают в себя:

  • ниже: поиск по базовому DN и всем подуровням.
  • Одна: поиск по базовому DN и на шаг вперед.
  • Система исчисления: поиск только по базовому DN без подуровней.

ФИЛЬТР: используется как условие для изменения поведения входа в систему. Например, Active Directory использует атрибут имя_самаккаунта для входа. Фильтры можно объединять для соответствия всем условиям (например, (&(&(sAMAccountName=%s)(memberOf=CN=sysadmins,OU=yourOU,DC=yourcompany,DC=com))) ).

📄 Загрузите этот документ в формате PDF #

    EMAIL: *

    Powered by BetterDocs