Come configurare le opzioni di accesso e LDAP/SSO? - LabCollector

Cerca nella Knowledge Base per parola chiave

Sei qui:
← Tutti gli argomenti

LabCollector offre varie opzioni di configurazione. È pronto per l'uso (per quanto possibile), la sua configurazione può essere facilmente gestita dal super amministratore per soddisfare le vostre specifiche esigenze di laboratorio. Nella seguente Knowledge Base, ti mostreremo come impostare le opzioni di accesso e come configurare la funzione di autenticazione LDAP/AD e Single Sign On (SSO).

Per accedere alle opzioni LDAP/AD e SSO, vai semplicemente su ADMIN -> ALTRO -> IMPOSTARE -> Opzioni di accesso:

  • Vedrai le seguenti funzionalità nella scheda delle opzioni di accesso:

    • A: Opzione Protezione accesso per finalità di navigazione tramite password:
      • SI: definisci la protezione totale del login.
      • NO: indichi un sistema semiaperto in cui la navigazione e la ricerca dei dati non sono soggette a restrizioni.
      • L'amministrazione è sempre protetta da password.
      • Puoi anche forzare i browser Internet a non salvare le informazioni di accesso e password.
    • B: opzione Blocca gli account utente dopo 3 tentativi di accesso non riusciti:
      • SI: se un utente inserisce per tre volte la password sbagliata, il suo account verrà bloccato e sarà richiesto al super amministratore di sbloccarlo. Puoi anche scegliere di inviare un avviso al super amministratore quando un utente viene bloccato.
      • NO: puoi inserire la password quante volte vuoi
    • C: Modalità di crittografia della password: 
      • Puoi scegliere tra tre modalità di crittografia della password: (1) legacy (quello vecchio), (2) SHA-256 o (3) SHA-256 + regole forti.
      • (1) Con la modalità legacy, è possibile utilizzare solo i seguenti caratteri: 0..9, a..z, A..Z e % . : / | _ – &- Con le ultime due modalità SHA tutti i caratteri sono disponibili ed è richiesta la conferma della doppia password al super amministratore e ai nuovi utenti.
      • SHA-256 + regole forti, il super amministratore fornisce una password temporanea all'utente. Durante il primo accesso, il nuovo utente deve modificare la propria password seguendo regole ferree.
      • “Regole forti” significa che la password deve contenere:
        • almeno caratteri 8
        • almeno 1 minuscolo
        • almeno 1 maiuscola
        • almeno 1 cifra
        • almeno 1 carattere speciale
Attenzione, nota
Questo cambiamento non può essere annullato. TUTTO le password verranno convertite.
.
    • D: Timeout della sessione:
      – È possibile scegliere di "bloccare" lo schermo o "disconnettersi" da LabCollector sessione.
      – Puoi scegliere i minuti di timeout in cui desideri essere registrato o bloccato.
    • E: Abilitare l'autenticazione a 2 fattori?
      2FA è un ulteriore livello di sicurezza utilizzato per garantire che le persone che tentano di accedere a un account online siano chi dicono di essere. Innanzitutto, un utente inserirà il proprio nome utente e una password. Quindi, invece di ottenere immediatamente l’accesso, verrà richiesto loro di fornire un codice di verifica.
      – Puoi impostare il ritardo di scadenza in modo che ti chieda il codice di verifica ogni volta che provi ad accedere, ogni giorno, ogni settimana o ogni mese.
      – Puoi anche impostare il messaggio in modo da riceverlo via email o via email + SMS.
    • F: Abilita Captcha ?
      • I CAPTCHA sono strumenti che puoi utilizzare per distinguere tra utenti reali e utenti automatizzati, come ad esempio bots. I CAPTCHA offrono sfide difficili da eseguire per i computer ma relativamente facili per gli esseri umani.
      • Puoi impostare il numero di caratteri su 4, 6 o 8 e puoi anche scegliere se includere o meno le lettere nel codice di verifica.

 

  • Vedrai le seguenti opzioni in LDAP/AD:
Note:
Protocollo LDAP (Lightweight Directory Access Protocol) serve per accedere e mantenere servizi di informazione di directory distribuiti su una rete IP (protocollo Internet).
Active Directory (AD) è un prodotto Microsoft composto da diversi servizi eseguiti su Windows Server per gestire le autorizzazioni e l'accesso alle risorse di rete. AD è il database del servizio di directory per archiviare dati, criteri, autenticazione, ecc. basati sull'organizzazione, mentre LDAP è il protocollo utilizzato per comunicare con il database del servizio di directory.


LabCollector consente di utilizzare la rete LDAP e AD per gli utenti, funziona con il protocollo LDAP standard e utilizza solo server e dominio LDAP.

Attenzione, nota
Se utilizzi il sistema LDAP, non dovrai inserire le password nei profili degli utenti poiché questi sono gestiti sul server LDAP/AD.

 

Gli utenti e il personale LDAP/AD possono essere importati direttamente: ADMIN -> UTENTI E PERSONALE -> IMPORTAZIONE DA LDAP E AD

 

    • A: È possibile scegliere di utilizzare la funzione LDAP/AD.
    • B: È possibile scegliere la funzione desiderata: LDAP o AD.
    • C: Per il server LDAP è possibile scegliere l'URL che è una stringa che può essere utilizzata per incapsulare l'indirizzo e la porta di un server di directory.
    • D: qui puoi inserire il dominio LDAP, utilizzando un separatore di dominio specifico o un DN (Distinguished Name) personalizzato che identifica in modo univoco una voce nella directory frase). Il server LDAP ha il proprio dominio LDAP in SMC. È possibile selezionare un dominio LDAP come dominio LDAP predefinito in modo che gli utenti possano tralasciare queste informazioni durante l'autenticazione.
    • E: qui puoi inserire l'attributo LDAP per un nome utente e un ID e-mail.
    • F: è possibile scegliere di attivare l'autenticazione Single Sign On (SSO) per gli utenti. (Il Single Sign-On è uno schema di autenticazione che consente a un utente di accedere con un unico ID e password a uno qualsiasi dei numerosi sistemi software correlati, ma indipendenti).
Note:

Autenticazione Single Sign-On: Ciò consente al tuo laboratorio di utilizzare Autenticazione SAML (Security Assertion Markup Language). per l'accesso. SAML fornisce un singolo punto di autenticazione, che avviene presso un provider di identità sicuro. SAML utilizza token sicuri che sono messaggi firmati digitalmente e crittografati con dati di autenticazione e autorizzazione. Questi token vengono passati da un provider di identità a LabCollector con un rapporto di fiducia consolidato. Come nel caso di LDAP, le password (ad eccezione di quella del super amministratore) sono gestite all'esterno LabCollector.

 

    • G: Puoi inserire l'etichetta qui. Un'etichetta è il nome dell'azienda o della società a cui l'utente accederà.
    • H: Qui puoi inserire i dettagli del provider di identità. I provider di identità possono facilitare le connessioni tra le risorse di cloud computing e gli utenti, diminuendo così la necessità per gli utenti di autenticarsi nuovamente quando utilizzano applicazioni mobili e in roaming. Pertanto, puoi aggiungere l'ID entità, il SSO, i servizi di single logout e la chiave pubblica. (la chiave pubblica è un modo per autenticarsi invece di utilizzare una password)
    • I: le opzioni del certificato consentono di inserire una coppia di chiavi pubblica-privata. È inoltre possibile creare certificati e chiavi autofirmati
    • J: sicurezza del tuo URL, se è crittografato o firmato.
    • K: è possibile impostare l'algoritmo su SHA-1 (che è impostato per impostazione predefinita) o SHA-256.
    • L: Codifica se è in maiuscolo o minuscolo.
    • M: formato NameID se persistente o non specificato. Definisce il formati dell'identificatore del nome supportato dal provider di identità
    • N: è possibile scegliere di richiedere un contesto di autenticazione. Un contesto di autenticazione consente l'ampliamento delle asserzioni con informazioni aggiuntive relative all'autenticazione del Principal presso l'Identity Provider. Per spiegare semplicemente, garantisce un'autenticazione sicura. Ad esempio, quando devi eseguire autenticazioni a più fattori.
Consigli/suggerimenti
È inoltre possibile ottenere informazioni sui metadati del fornitore di servizi facendo clic sul collegamento alla fine per un fornitore di servizi, che fornisce alcune informazioni come EntityID, endpoint (endpoint del servizio di consumo degli attributi, endpoint del servizio di logout singolo), il certificato X.509 pubblico, il formato dell'Id nome , Informazioni sull'organizzazione e Informazioni di contatto, ecc.
    • O: Puoi scegliere se vuoi forzare o meno l'SSL.

Argomenti correlati: