Как да конфигурирате вашите опции за влизане и LDAP/SSO? - LabCollector

Търсене в базата знания по ключова дума

Ти си тук:
← Всички теми

LabCollector предлага различни опции за настройка. Готов е за употреба (доколкото е възможно), неговата конфигурация може лесно да се управлява от супер-администратор за да отговори на вашите специфични лабораторни изисквания. В следващата База знания ще ви покажем как да настроите вашите опции за влизане и как да конфигурирате LDAP/AD и функцията за удостоверяване за единично влизане (SSO).

За достъп до вашите LDAP/AD и SSO опции, просто отидете на ADMIN -> ДРУГИ -> SETUP -> Опции за влизане:

  • Ще видите следните функции в раздела с опции за вход:

    • A: Опция за защита с парола Достъп за целите на сърфирането:
      • ДА: вие определяте пълна защита при влизане.
      • НЕ: посочвате полуотворена система, в която преглеждането и търсенето на данни са неограничени.
      • Администрацията винаги е защитена с парола.
      • Можете също така да принудите интернет браузърите да не запазват информация за вход и парола.
    • B: Опция за блокиране на потребителски акаунти след 3 неуспешни опита за влизане:
      • ДА: ако потребител въведе грешна парола три пъти, акаунтът му ще бъде блокиран и суперадминистраторът ще трябва да го отключи. Можете също така да изберете да изпращате предупреждение до суперадминистратора, когато даден потребител е блокиран.
      • НЕ: можете да въвеждате паролата колкото пъти желаете
    • C: Режим на шифроване на парола: 
      • Можете да избирате между три режима на криптиране на парола: (1) наследство (старо), (2) SHA-256 или (3) SHA-256 + строги правила.
      • (1) С наследения режим можете да използвате само следните знаци: 0..9, a..z, A..Z и %. : / | _ – &- С последните два режима SHA всички знаци са налични и се изисква двойно потвърждение на парола за суперадминистратор и нови потребители.
      • SHA-256 + силни правила, суперадминистраторът дава временна парола на потребителя. По време на първото влизане, новият потребител трябва да промени паролата си, следвайки строгите правила.
      • „Строги правила“ означава, че паролата трябва да съдържа:
        • поне 8 знака
        • поне 1 малка буква
        • поне 1 главна буква
        • поне 1 цифра
        • поне 1 специален знак
Забележка Бъдете внимателни
Тази промяна не може да бъде отменена. ALL паролите ще бъдат конвертирани.
.
    • D: Изтекла сесия:
      – Можете да изберете да „заключите“ екрана или да „излезете“ от LabCollector сесия.
      – Можете да изберете минутите за изчакване, в които искате да бъдете регистрирани или заключени.
    • E: Разрешаване на двуфакторно удостоверяване?
      2FA е допълнителен слой на сигурност, използван, за да се гарантира, че хората, които се опитват да получат достъп до онлайн акаунт, са тези, за които се представят. Първо, потребителят ще въведе своето потребителско име и парола. Тогава, вместо незабавен достъп, те ще трябва да предоставят код за потвърждение.
      – Можете да зададете забавяне на изтичане, така че да ви иска код за потвърждение всеки път, когато се опитате да влезете, всеки ден, всяка седмица или всеки месец.
      – Можете също да настроите съобщението така, че да го получавате по имейл или чрез имейл + SMS.
    • F: Активиране на Captcha?
      • CAPTCHA са инструменти, които можете да използвате, за да разграничите реални потребители от автоматизирани потребители, като напр ботове. CAPTCHA предоставят предизвикателства, които са трудни за компютри за изпълнение, но относително лесни за хората.
      • Можете да зададете броя на знаците на 4, 6 или 8 и също така можете да изберете дали искате или не да включите букви в кода за потвърждение.

 

  • Ще видите следните опции под LDAP/AD:
Забележка
Лек протокол за достъп до директория (LDAP) е за достъп и поддържане на разпределени справочни информационни услуги през мрежа с интернет протокол (IP).
Active Directory (AD) е продукт на Microsoft, който се състои от няколко услуги, които работят на Windows Server за управление на разрешения и достъп до мрежови ресурси. AD е базата данни на справочната услуга за съхраняване на организационни данни, политика, удостоверяване и т.н., докато LDAP е протоколът, използван за комуникация с базата данни на справочната услуга.


LabCollector ви позволява да използвате LDAP и AD мрежата за потребителите, работи със стандартен LDAP протокол и използва само LDAP сървър и домейн.

Забележка Бъдете внимателни
Ако използвате LDAP система, няма да се налага да въвеждате пароли в потребителските профили, тъй като те се управляват от LDAP/AD сървъра.

 

Потребители и персонал LDAP/AD могат да бъдат директно импортирани: ADMIN -> ПОТРЕБИТЕЛИ И ПЕРСОНАЛ -> ВНОС ОТ LDAP & AD

 

    • A: Можете да изберете да използвате функцията LDAP/AD.
    • B: Можете да изберете функцията, която искате - LDAP или AD.
    • C: За LDAP сървър можете да изберете URL, който е низ, който може да се използва за капсулиране на адреса и порта на сървър на директория.
    • D: Тук можете да поставите LDAP домейна, като използвате специфичен разделител на домейн или персонализирано DN (отличително име който уникално идентифицира запис в директорията фраза). LDAP сървърът има свой собствен LDAP домейн в SMC. Един LDAP домейн може да бъде избран като LDAP домейн по подразбиране, така че потребителите да могат да пропуснат тази информация, когато се удостоверяват.
    • E: Тук можете да поставите LDAP атрибута за потребителско име и имейл ID.
    • F: Можете да изберете да активирате удостоверяването за единично влизане (SSO) за потребителите. (Единичното влизане е схема за удостоверяване, която позволява на потребителя да влезе с един ID и парола във всяка от няколко свързани, но независими софтуерни системи).
Забележка

Удостоверяване с единичен вход: Това позволява на вашата лаборатория да използва SAML (Security Assertion Markup Language) удостоверяване за влизане. SAML предоставя единична точка за удостоверяване, което се случва при защитен доставчик на самоличност. SAML използва защитени токени, които са цифрово подписани и криптирани съобщения с данни за удостоверяване и оторизация. Тези токени се предават от доставчик на идентичност към LabCollector с установени отношения на доверие. Както в случая с LDAP, паролите (с изключение на тази на супер администратора) се управляват извън LabCollector.

 

    • G: Можете да поставите етикета тук. Етикетът е името на компанията или корпорацията, в която потребителят ще влезе.
    • H: Тук можете да поставите данните за доставчика на самоличност. Доставчиците на идентичност могат да улеснят връзките между облачните изчислителни ресурси и потребителите, като по този начин намалят необходимостта потребителите да се удостоверяват повторно, когато използват мобилни приложения и приложения за роуминг. По този начин можете да добавите ИД на обект, SSO и услуги за единично излизане и публичния ключ. (публичният ключ е начин да се удостоверите вместо да използвате парола)
    • I: Опциите за сертификат ви позволяват да вмъкнете чифт публичен-частен ключ. Можете също така да създавате самоподписани сертификати и ключове
    • J: Сигурност на вашия URL адрес, ако е криптиран или подписан.
    • K: Можете да зададете алгоритъма на SHA-1 (който е зададен по подразбиране) или SHA-256.
    • L: Кодиране, ако е с главни или малки букви.
    • M: Формат на NameID, ако е постоянен или неопределен. Определя формати на идентификатор на име поддържан от доставчика на самоличност
    • N: Можете да изберете да поискате контекст за удостоверяване. Контекстът на удостоверяване позволява разширяването на твърденията с допълнителна информация, отнасяща се до удостоверяването на принципала при доставчика на самоличност. Казано просто, той осигурява сигурно удостоверяване. Например, когато трябва да направите многофакторни удостоверявания.
Съвети/съвети
Можете също така да получите информация за метаданни за доставчик на услуги, като щракнете върху връзката в края за доставчик на услуги, която предоставя известна информация като EntityID, крайни точки (крайна точка на услугата за използване на атрибути, крайна точка на услуга за единичен изход), неговия публичен X.509 сертификат, формат на NameId , информация за организацията и информация за контакт и др.
    • O: Можете да изберете дали искате да принудите SSL.

Свързани теми: