Jak nakonfigurovat možnosti přihlášení a LDAP/SSO? - LabCollector

Prohledávejte znalostní bázi podle klíčového slova

Jsi tady:
← Všechna témata

LabCollector nabízí různé možnosti nastavení. Je připraven k použití (pokud je to možné), jeho konfiguraci lze snadno spravovat pomocí superadministrátor tak, aby vyhovovaly vašim specifickým laboratorním požadavkům. V následující databázi znalostí vám ukážeme, jak nastavit možnosti přihlášení a jak nakonfigurovat funkci ověřování LDAP/AD a Single Sign On (SSO).

Pro přístup k možnostem LDAP/AD a SSO jednoduše přejděte na ADMIN -> OSTATNÍ -> ZALOŽIT -> Možnosti přihlášení:

  • Na kartě Možnosti přihlášení uvidíte následující funkce:

    • A: Ochrana heslem Možnost přístupu pro účely prohlížení:
      • ANO: definujete celkovou ochranu přihlášení.
      • NE: označujete polootevřený systém, ve kterém je procházení dat a vyhledávání neomezené.
      • Administrace je vždy chráněna heslem.
      • Můžete také přinutit internetové prohlížeče, aby neukládaly přihlašovací údaje a heslo.
    • B: Možnost Blokovat uživatelské účty po 3 neúspěšných pokusech o přihlášení:
      • ANO: pokud uživatel zadá třikrát špatné heslo, jeho účet bude zablokován a superadministrátor bude požádán, aby jej odemkl. Můžete si také vybrat, aby se superadministrátorovi odeslalo upozornění, když je uživatel zablokován.
      • NE: heslo můžete zadat kolikrát chcete
    • C: Režim šifrování hesla: 
      • Můžete si vybrat mezi tři režimy šifrování hesla: (1) starší (starý), (2) SHA-256 nebo (3) SHA-256 + přísná pravidla.
      • (1) Ve starším režimu můžete používat pouze následující znaky: 0..9, a..z, A..Z a % . : / | _ – &- U posledních dvou režimů SHA jsou k dispozici všechny znaky a vyžaduje se dvojité potvrzení hesla pro superadministrátora a nové uživatele.
      • SHA-256 + silná pravidla, super-administrátor dává uživateli dočasné heslo. Při prvním přihlášení si nový uživatel musí změnit heslo podle přísných pravidel.
      • „Silná pravidla“ znamená, že heslo musí obsahovat:
        • nejméně 8 znaků
        • alespoň 1 malé písmeno
        • alespoň 1 velké písmeno
        • alespoň 1 číslici
        • alespoň 1 speciální znak
Buďte opatrní
Tuto změnu nelze vrátit zpět. VŠECHNO hesla budou převedena.
.
    • D: Časový limit relace:
      – Můžete si vybrat, zda chcete „uzamknout“ obrazovku nebo se „odhlásit“ z LabCollector zasedání.
      – Můžete si vybrat minuty časového limitu, ve kterých chcete být přihlášeni nebo uzamčeni.
    • E: Povolit dvoufaktorové ověřování?
      2FA je další vrstva zabezpečení, která se používá k zajištění toho, že lidé, kteří se snaží získat přístup k online účtu, jsou tím, za koho se vydávají. Nejprve uživatel zadá své uživatelské jméno a heslo. Poté místo okamžitého získání přístupu budou muset poskytnout ověřovací kód.
      - Můžete nastavit zpoždění vypršení platnosti tak, že vás požádá o ověřovací kód buď při každém pokusu o přihlášení, každý den, každý týden nebo každý měsíc.
      – Zprávu můžete také nastavit tak, abyste ji dostávali e-mailem nebo e-mailem + SMS.
    • F: Povolit Captcha?
      • CAPTCHA jsou nástroje, pomocí kterých můžete rozlišovat mezi skutečnými uživateli a automatizovanými uživateli, jako jsou např roboty. CAPTCHA poskytují výzvy, které jsou pro počítače obtížné, ale pro lidi relativně snadné.
      • Můžete nastavit počet znaků na 4, 6 nebo 8 a také si můžete vybrat, zda chcete do ověřovacího kódu zahrnout i písmena.

 

  • V části LDAP/AD uvidíte následující možnosti:
Poznámka
Lightweight Directory Access Protocol (LDAP) je pro přístup a údržbu distribuovaných adresářových informačních služeb přes síť internetového protokolu (IP).
Active Directory (AD) je produkt společnosti Microsoft, který se skládá z několika služeb spuštěných na Windows Serveru pro správu oprávnění a přístupu k síťovým prostředkům. AD je databáze adresářové služby pro ukládání organizačních dat, zásad, ověřování atd., zatímco LDAP je protokol používaný pro komunikaci s databází adresářové služby.


LabCollector umožňuje uživatelům používat síť LDAP a AD, pracuje se standardním protokolem LDAP a používá pouze server a doménu LDAP.

Buďte opatrní
Pokud používáte systém LDAP, nebudete muset zadávat hesla do uživatelských profilů, protože ty jsou spravovány na serveru LDAP/AD.

 

Uživatelé a zaměstnanci LDAP/AD lze přímo importovat: ADMIN -> UŽIVATELÉ A ZAMĚSTNANCI -> IMPORT Z LDAP & AD

 

    • A: Můžete zvolit použití funkce LDAP/AD.
    • B: Můžete si vybrat požadovanou funkci – LDAP nebo AD.
    • C: Pro server LDAP si můžete vybrat URL, což je řetězec, který lze použít k zapouzdření adresy a portu adresářového serveru.
    • D: Zde můžete vložit doménu LDAP pomocí specifického oddělovače domény nebo vlastního DN (rozlišující název který jednoznačně identifikuje položku v adresáři fráze). Server LDAP má vlastní doménu LDAP v SMC. Jednu doménu LDAP lze vybrat jako výchozí doménu LDAP, takže uživatelé mohou tyto informace při ověřování vynechat.
    • E: Zde můžete zadat atribut LDAP pro uživatelské jméno a e-mailové ID.
    • F: Můžete si vybrat, zda chcete pro uživatele aktivovat ověřování Single Sign On (SSO). (Jednotné přihlášení je schéma ověřování, které umožňuje uživateli přihlásit se pomocí jediného ID a hesla do kteréhokoli z několika souvisejících, ale nezávislých softwarových systémů).
Poznámka

Ověření jednotného přihlášení: To umožňuje použití vaší laboratoře Autentizace SAML (Security Assertion Markup Language). pro přihlašování. SAML poskytuje jediný bod autentizace, ke kterému dochází u zabezpečeného poskytovatele identity. SAML používá zabezpečené tokeny, což jsou digitálně podepsané a šifrované zprávy s ověřovacími a autorizačními daty. Tyto tokeny jsou předávány poskytovatelem identity LabCollector se zavedeným vztahem důvěry. Stejně jako v případě LDAP hesla (kromě hesla superadministrátora) jsou spravována mimo LabCollector.

 

    • G: Štítek můžete umístit sem. Štítek je název společnosti nebo korporace, do které se bude uživatel přihlašovat.
    • H: Zde můžete zadat podrobnosti o poskytovateli identity. Poskytovatelé identity mohou usnadnit spojení mezi cloudovými výpočetními zdroji a uživateli, čímž se sníží nutnost opětovného ověřování uživatelů při používání mobilních a roamingových aplikací. Můžete tedy přidat Entity ID, SSO a jednotlivé odhlašovací služby a veřejný klíč. (veřejný klíč je způsob, jak se ověřit namísto použití hesla)
    • I: Možnosti certifikátu vám umožňují vložit pár veřejného a soukromého klíče. Můžete také vytvořit certifikáty a klíče s vlastním podpisem
    • J: Zabezpečení vaší adresy URL, pokud je zašifrovaná nebo podepsaná.
    • K: Algoritmus můžete nastavit buď na SHA-1 (který je nastaven ve výchozím nastavení), nebo na SHA-256.
    • L: Kódování, pokud je napsáno velkými nebo malými písmeny.
    • M: Formát NameID, pokud je trvalý nebo nespecifikovaný. Definuje formáty identifikátorů jmen podporované poskytovatelem identity
    • N: Můžete se rozhodnout požádat o kontext ověřování. Autentizační kontext umožňuje rozšíření tvrzení o další informace týkající se autentizace zmocnitele u poskytovatele identity. Jednoduše řečeno, zajišťuje bezpečnou autentizaci. Například, když musíte provádět vícefaktorové ověřování.
Tipy/rady
Můžete také získat metadata poskytovatele služeb kliknutím na odkaz na konci pro poskytovatele služeb, který poskytuje některé informace, jako je EntityID, Endpoints (Attribute Consume Service Endpoint, Single Logout Service Endpoint), jeho veřejný certifikát X.509, formát NameId , Informace o organizaci a Kontaktní informace atd.
    • O: Můžete si vybrat, zda chcete nebo nechcete vynutit SSL.

Související témata: