Kuidas konfigureerida oma sisselogimise ja LDAP/SSO valikuid? - LabCollector

Otsige teadmistebaasist märksõna järgi

Sa oled siin:
← Kõik teemad

LabCollector pakub erinevaid seadistusvõimalusi. See on kasutusvalmis (niivõrd kui see on võimalik), saab selle konfiguratsiooni hõlpsasti hallata superadministraator et täita teie spetsiifilisi laborinõudeid. Järgmises teabebaasis näitame teile, kuidas seadistada sisselogimissuvandeid ning konfigureerida LDAP/AD ja SSO (Single Sign On) autentimise funktsiooni.

Oma LDAP/AD ja SSO valikute juurde pääsemiseks minge lihtsalt aadressile ADMIN -> MUUD -> SETUP -> Sisselogimisvalikud:

  • Sisselogimisvalikute vahekaardil näete järgmisi funktsioone:

    • A: Kaitske parooliga Sirvimisotstarbeline juurdepääs:
      • JAH: määrate täieliku sisselogimiskaitse.
      • EI: tähistate poolavatud süsteemi, milles andmete sirvimine ja otsing on piiramata.
      • Administratsioon on alati parooliga kaitstud.
      • Samuti saate sundida Interneti-brausereid sisselogimis- ja parooliteavet mitte salvestama.
    • B: kasutajakontode blokeerimine pärast 3 ebaõnnestunud sisselogimiskatset:
      • JAH: kui kasutaja sisestab kolm korda vale parooli, blokeeritakse tema konto ja peaadministraator peab selle avama. Samuti saate valida, kas kasutaja blokeerimisel saadetakse superadministraatorile hoiatus.
      • EI: saate parooli sisestada nii palju kordi, kui soovite
    • C: Parooli krüptimise režiim: 
      • Võite valida kolm parooli krüpteerimisrežiimi: (1) pärand (vana), (2) SHA-256 või (3) SHA-256 + tugevad reeglid.
      • (1) Pärandrežiimis saate kasutada ainult järgmisi märke: 0..9, a..z, A..Z ja % . : / | _ – &- Viimase kahe SHA-režiimiga on kõik märgid saadaval ning superadministraatoril ja uutel kasutajatel nõutakse topeltparooli kinnitust.
      • SHA-256 + tugevad reeglid, superadministraator annab kasutajale ajutise parooli. Esimesel sisselogimisel peab uus kasutaja rangeid reegleid järgides oma parooli muutma.
      • "Tugevad reeglid" tähendab, et parool peab sisaldama:
        • vähemalt 8 tähemärki
        • vähemalt 1 väiketäht
        • vähemalt 1 suurtäht
        • vähemalt 1 number
        • vähemalt 1 erimärk
Olge ettevaatlik tähele
Seda muudatust ei saa tagasi pöörata. ALL paroolid teisendatakse.
.
    • D: Seansi ajalõpp:
      – Saate valida, kas ekraan lukustada või välja logida LabCollector seanss.
      – Saate valida ajalõpu minutid, mille jooksul soovite logida või lukustada.
    • E: Kas lubada kahefaktoriline autentimine?
      2FA on täiendav turvakiht, mida kasutatakse tagamaks, et veebikontole juurdepääsu üritavad inimesed on need, kes nad end olevat. Esiteks sisestab kasutaja oma kasutajanime ja parooli. Seejärel peavad nad kohe juurdepääsu saamise asemel esitama kinnituskoodi.
      – Saate määrata aegumise viivituse nii, et see küsib teilt kinnituskoodi iga kord, kui proovite sisse logida, iga päev, iga nädal või iga kuu.
      – Saate määrata ka sõnumi nii, et saate selle e-posti või e-posti + SMS-i teel.
    • F: Kas lubada Captcha?
      • CAPTCHA-d on tööriistad, mille abil saate eristada tegelikke ja automatiseeritud kasutajaid, nt eest. CAPTCHA-d pakuvad väljakutseid, mida on arvutitel raske täita, kuid inimestel on see suhteliselt lihtne.
      • Saate määrata märkide arvuks 4, 6 või 8 ning samuti saate valida, kas soovite lisada kinnituskoodi tähti või mitte.

 

  • LDAP/AD all näete järgmisi valikuid.
märkused
Kergekaaluline kataloogipääsu protokoll (LDAP) on mõeldud Interneti-protokolli (IP) võrgu kaudu hajutatud kataloogiteabeteenustele juurdepääsuks ja nende hooldamiseks.
Active Directory (PKr) on Microsofti toode, mis koosneb mitmest teenusest, mis töötavad Windows Serveris, et hallata õigusi ja juurdepääsu võrguressurssidele. AD on kataloogiteenuste andmebaas, mis salvestab organisatsioonipõhiseid andmeid, poliitikat, autentimist jne, samas kui LDAP on protokoll, mida kasutatakse kataloogiteenuse andmebaasiga suhtlemiseks.


LabCollector võimaldab kasutada kasutajate jaoks LDAP- ja AD-võrku, see töötab standardse LDAP-protokolliga ja kasutab ainult LDAP-serverit ja domeeni.

Olge ettevaatlik tähele
Kui kasutate LDAP-süsteemi, ei pea te kasutajate profiilidesse paroole sisestama, kuna neid hallatakse LDAP/AD-serveris.

 

Kasutajate ja töötajate LDAP/AD saab otse importida: ADMIN -> KASUTAJAD JA TÖÖTAJAD -> IMPORT LDAP-IST JA REKLAAMIST

 

    • A: saate valida LDAP/AD funktsiooni kasutamise.
    • B: saate valida soovitud funktsiooni – LDAP või AD.
    • C: LDAP-serveri jaoks saate valida URL-i, mis on string, mida saab kasutada kataloogiserveri aadressi ja pordi kapseldamiseks.
    • D: siia saate panna LDAP-domeeni, kasutades konkreetset domeeni eraldajat või kohandatud DN-i (eristav nimi mis identifitseerib üheselt kataloogi kirje fraas). LDAP-serveril on SMC-s oma LDAP-domeen. Ühe LDAP domeeni saab valida LDAP vaikedomeeniks, et kasutajad saaksid autentimisel selle teabe välja jätta.
    • E: Siin saate panna kasutajanime ja e-posti ID LDAP-atribuudi.
    • F: saate aktiveerida kasutajate jaoks ühekordse sisselogimise (SSO) autentimise. (Ühekordne sisselogimine on autentimisskeem, mis võimaldab kasutajal ühe ID ja parooliga sisse logida mis tahes mitmest seotud, kuid sõltumatust tarkvarasüsteemist).
märkused

Ühekordse sisselogimise autentimine: See võimaldab teie laboril kasutada SAML (Security Assertion Markup Language) autentimine sisselogimiseks. SAML pakub ühtset autentimispunkti, mis toimub turvalise identiteedi pakkuja juures. SAML kasutab turvamärke, mis on digitaalselt allkirjastatud ja krüptitud sõnumid koos autentimis- ja autoriseerimisandmetega. Need märgid edastatakse identiteedi pakkujalt LabCollector väljakujunenud usaldussuhtega. Nagu LDAP puhul, paroole (va superadministraatori paroole) hallatakse väljaspool LabCollector.

 

    • G: Sildi saad panna siia. Silt on selle ettevõtte või ettevõtte nimi, kuhu kasutaja sisse logib.
    • H: siia saate panna identiteedipakkuja andmed. Identiteedipakkujad saavad hõlbustada pilvandmetöötluse ressursside ja kasutajate vahelisi ühendusi, vähendades seega kasutajate vajadust mobiili- ja rändlusrakenduste kasutamisel uuesti autentida. Seega saate lisada olemi ID, SSO ja ühekordse väljalogimise teenused ning avaliku võtme. (avalik võti on viis enda autentimiseks parooli kasutamise asemel)
    • I: sertifikaadi valikud võimaldavad sisestada avaliku ja privaatse võtmepaari. Saate luua ka ise allkirjastatud sertifikaate ja võtmeid
    • J: teie URL-i turvalisus, kui see on krüptitud või allkirjastatud.
    • K: saate määrata algoritmiks SHA-1 (mis on vaikimisi määratud) või SHA-256.
    • L: kodeering, kui see on suur- või väiketähtedega.
    • M: NameID-vorming, kui see on püsiv või määratlemata. Määratleb nime identifikaatori vormingud identiteedi pakkuja toetab
    • N: saate taotleda autentimiskonteksti. Autentimiskontekst võimaldab lisada väiteid täiendava teabega, mis on seotud käsundiandja autentimisega identiteedipakkuja juures. Lihtsamalt öeldes tagab see turvalise autentimise. Näiteks kui peate tegema mitmefaktorilise autentimise.
Näpunäiteid/näpunäiteid
Saate hankida ka teenusepakkuja metaandmete teavet, klõpsates teenusepakkuja lõpus oleval lingil, mis sisaldab teavet, nagu EntityID, lõpp-punktid (atribuut Consume Service Endpoint, Single Logout Service Endpoint), selle avalik X.509 sert, NameId-vorming , Organisatsiooniteave ja Kontaktteave jne.
    • O: saate valida, kas soovite SSL-i jõustada või mitte.

Seotud teemad: