Si të konfiguroni opsionet tuaja të hyrjes dhe LDAP/SSO? - LabCollector

Kërkoni bazën e njohurive me fjalë kyçe

Ti je ketu:
← Të gjitha temat

LabCollector ofron opsione të ndryshme konfigurimi. Është gati për përdorim (për aq sa është e mundur), konfigurimi i tij mund të menaxhohet lehtësisht nga super-administrator për të përmbushur kërkesat tuaja specifike laboratorike. Në bazën e njohurive të mëposhtme, ne do t'ju tregojmë se si të konfiguroni opsionet tuaja të hyrjes dhe si të konfiguroni funksionin e vërtetimit të LDAP/AD dhe Single Sign On (SSO).

Për të hyrë në opsionet tuaja LDAP/AD dhe SSO, thjesht shkoni te ADMIN -> TË TJERA -> KONFIGURIMI -> Opsionet e hyrjes:

  • Do të shihni veçoritë e mëposhtme nën skedën e opsioneve të hyrjes:

    • A: Mbrojtja e fjalëkalimit Opsioni i aksesit për qëllime shfletimi:
      • PO: ju përcaktoni mbrojtjen totale të hyrjes.
      • NO: ju tregoni një sistem gjysmë të hapur në të cilin shfletimi dhe kërkimi i të dhënave janë të pakufizuara.
      • Administrata është gjithmonë e mbrojtur me fjalëkalim.
      • Ju gjithashtu mund t'i detyroni shfletuesit e internetit të mos ruajnë informacionin e hyrjes dhe fjalëkalimit.
    • B: Blloko llogaritë e përdoruesve pas opsionit të 3 përpjekjeve të dështuara për hyrje:
      • PO: nëse një përdorues fut fjalëkalimin e gabuar tre herë, llogaria e tij do të bllokohet dhe super-administratori do t'i kërkohet ta zhbllokojë atë. Ju gjithashtu mund të zgjidhni që një sinjalizim të dërgohet te super-administratori kur një përdorues bllokohet.
      • JO: mund të futni fjalëkalimin sa herë të dëshironi
    • C: Mënyra e kriptimit të fjalëkalimit: 
      • Ju mund të zgjidhni midis tre mënyra të kriptimit të fjalëkalimit: (1) trashëgimi (e vjetër), (2) SHA-256 ose (3) SHA-256 + rregulla të forta.
      • (1) Me modalitetin e trashëguar, mund të përdorni vetëm karakteret e mëposhtme: 0..9, a..z, A..Z dhe % . : / | _ – &- Me dy mënyrat e fundit SHA, të gjithë karakteret janë të disponueshëm dhe kërkohet një konfirmim i dyfishtë i fjalëkalimit te super-administratori dhe përdoruesit e rinj.
      • SHA-256 + rregulla të forta, super-administratori i jep përdoruesit një fjalëkalim të përkohshëm. Gjatë hyrjes së parë, përdoruesi i ri duhet të ndryshojë fjalëkalimin e tij duke ndjekur rregullat e forta.
      • “Rregulla të forta” do të thotë që fjalëkalimi duhet të përmbajë:
        • të paktën 8 karaktere
        • të paktën 1 shkronja të vogla
        • të paktën 1 shkronja të mëdha
        • të paktën 1 shifër
        • të paktën 1 karakter special
Kini kujdes shënim
Ky ndryshim nuk mund të rikthehet. ALL fjalëkalimet do të konvertohen.
.
    • D: Kohëzgjatja e seancës:
      – Mund të zgjidhni ose të “kyçni” ekranin ose të “dalni” nga LabCollector seancë.
      – Mund të zgjidhni minutat e skadimit në të cilat dëshironi të regjistroheni ose të kyçeni.
    • E: Aktivizoni vërtetimin me 2 faktorë ?
      2FA është një shtresë shtesë sigurie që përdoret për t'u siguruar që njerëzit që përpiqen të kenë akses në një llogari në internet janë ata që thonë se janë. Së pari, një përdorues do të vendosë emrin e përdoruesit dhe një fjalëkalim. Më pas, në vend që të fitojnë menjëherë akses, atyre do t'u kërkohet të japin një kod verifikimi.
      – Mund ta vendosni vonesën e skadimit në mënyrë që t'ju kërkojë kodin e verifikimit sa herë që përpiqeni të identifikoheni, çdo ditë, çdo javë ose çdo muaj.
      – Ju gjithashtu mund ta vendosni mesazhin në mënyrë që ta merrni me email ose me email + SMS.
    • F: Aktivizo Captcha ?
      • CAPTCHA-të janë mjete që mund t'i përdorni për të bërë dallimin midis përdoruesve realë dhe përdoruesve të automatizuar, si p.sh bots. CAPTCHA-të ofrojnë sfida që janë të vështira për t'u kryer nga kompjuterët, por relativisht të lehta për njerëzit.
      • Mund ta caktoni numrin e karaktereve në 4, 6 ose 8 dhe gjithashtu mund të zgjidhni nëse dëshironi ose jo të përfshini shkronja në kodin e verifikimit.

 

  • Do të shihni opsionet e mëposhtme nën LDAP/AD:
shënim
Protokolli i lehtë i qasjes në drejtori (LDAP) është për aksesin dhe mirëmbajtjen e shërbimeve të informacionit të direktoriumit të shpërndarë përmes një rrjeti të Protokollit të Internetit (IP).
Active Directory (Pas Krishtit) është një produkt i Microsoft që përbëhet nga disa shërbime që funksionojnë në Windows Server për të menaxhuar lejet dhe aksesin në burimet e rrjetit. AD është baza e të dhënave e shërbimit të drejtorisë për të ruajtur të dhënat e bazuara organizative, politikën, vërtetimin, etj, ndërsa LDAP është protokolli i përdorur për të folur me bazën e të dhënave të shërbimit të drejtorisë.


LabCollector ju lejon të përdorni rrjetin LDAP dhe AD për përdoruesit, ai funksionon me protokollin standard LDAP dhe përdor vetëm serverin dhe domenin LDAP.

Kini kujdes shënim
Nëse përdorni sistemin LDAP, nuk do t'ju duhet të vendosni fjalëkalime në profilet e përdoruesve pasi ato menaxhohen në serverin LDAP/AD.

 

Përdoruesit dhe Stafi LDAP/AD mund të importohen drejtpërdrejt: ADMIN -> PËRDORËT DHE STAFI -> IMPORTI NGA LDAP & AD

 

    • A: Mund të zgjidhni të përdorni funksionin LDAP/AD.
    • B: Mund të zgjidhni funksionin që dëshironi - LDAP ose AD.
    • C: Për serverin LDAP ju mund të zgjidhni URL-në e cila është një varg që mund të përdoret për të përmbledhur adresën dhe portin e një serveri të drejtorive.
    • D: Këtu mund të vendosni domenin LDAP, duke përdorur një ndarës specifik domeni ose një DN të personalizuar (Emër i dalluar që identifikon në mënyrë unike një hyrje në drejtori fraza). Serveri LDAP ka domenin e tij LDAP në SMC. Një domen LDAP mund të zgjidhet si domeni i paracaktuar LDAP në mënyrë që përdoruesit të mund ta lënë jashtë këtë informacion kur të vërtetojnë.
    • E: Këtu mund të vendosni atributin LDAP për një emër përdoruesi dhe ID të emailit.
    • F: Mund të zgjidhni të aktivizoni vërtetimin Single Sign On (SSO) për përdoruesit. (Hyrja e vetme është një skemë vërtetimi që lejon një përdorues të identifikohet me një ID dhe fjalëkalim të vetëm në cilindo nga disa sisteme softuerike të lidhura, por të pavarura).
shënim

Vërtetimi me një shenjë të vetme: Kjo lejon që laboratori juaj të përdorë Autentifikimi SAML (Security Assertion Markup Language). SAML siguron një pikë të vetme vërtetimi, e cila ndodh në një ofrues të sigurt identiteti. SAML përdor shenja të sigurta të cilat janë mesazhe të nënshkruara dhe të koduara në mënyrë dixhitale me të dhëna vërtetimi dhe autorizimi. Këto shenja kalohen nga një ofrues identiteti tek LabCollector me një marrëdhënie besimi të vendosur. Ashtu si në rastin e LDAP, fjalëkalimet (përveç atij të super administratorit) menaxhohen jashtë LabCollector.

 

    • G: Etiketën mund ta vendosni këtu. Një etiketë është emri i kompanisë ose korporatës në të cilën përdoruesi do të identifikohet.
    • H: Këtu mund të vendosni të dhënat e ofruesit të identitetit. Ofruesit e identitetit mund të lehtësojnë lidhjet midis burimeve të kompjuterit cloud dhe përdoruesve, duke ulur kështu nevojën e përdoruesve për të ri-autentikuar kur përdorin aplikacione celulare dhe roaming. Kështu, mund të shtoni ID-në e entitetit, SSO dhe shërbimet e daljes së vetme dhe çelësin publik. (çelësi publik është një mënyrë për të vërtetuar veten në vend që të përdorni një fjalëkalim)
    • I: Opsionet e certifikatës ju lejojnë të futni çiftin e çelësave publik-privat. Ju gjithashtu mund të krijoni certifikata dhe çelësa të vetë-nënshkruar
    • J: Siguria e URL-së tuaj, nëse është e koduar ose e nënshkruar.
    • K: Mund ta vendosni algoritmin në ose SHA-1 (i cili është vendosur si parazgjedhje) ose SHA-256.
    • L: Kodimi nëse është me shkronja të mëdha ose të vogla.
    • M: Formati NameID nëse është i vazhdueshëm ose i papërcaktuar. Përcakton formatet e identifikimit të emrit mbështetur nga ofruesi i identitetit
    • N: Mund të zgjidhni të kërkoni një kontekst vërtetimi. Një kontekst vërtetimi lejon shtimin e pohimeve me informacione shtesë që kanë të bëjnë me vërtetimin e Kryesuesit tek Ofruesi i Identitetit. Për të shpjeguar thjesht, ai siguron vërtetim të sigurt. Për shembull, kur duhet të bëni vërtetime me shumë faktorë.
Këshilla / këshilla
Ju gjithashtu mund të merrni informacionin e meta të dhënave të ofruesit të shërbimit duke klikuar në fund lidhjen për një Ofrues Shërbimi, i cili ofron disa informacione si EntityID, Endpoints (Atribute Consume Service Endpoint, Single Logout Service Endpoint), certifikatën e tij publike X.509, Formati NameId , Informacioni i organizatës dhe Informacioni i kontaktit, etj.
    • O: Ju mund të zgjidhni nëse dëshironi ose jo të detyroni SSL-në.

Temat e ndërlidhura: