ldap
子域名登錄系統(tǒng)登錄被拒絕
子域名登錄系統(tǒng)登錄被拒絕。在已簽入登錄和 CBH 系統(tǒng)時(shí),需在本地?fù)碛蟹?wù)器的“用戶登錄”臺(tái)。約束限制配置IP地址缺省登錄IP地址或子網(wǎng)兩類。配置多因子認(rèn)證時(shí),需嚴(yán)格按照密碼的方式登錄系統(tǒng),能夠在配置登錄系統(tǒng)時(shí)及時(shí)更新配置。前提條件已獲取“系統(tǒng)”模塊管理權(quán)限。操作步驟登錄 云堡壘機(jī) 系統(tǒng)。選擇“系統(tǒng)>系統(tǒng)配置>認(rèn)證配置”,進(jìn)入遠(yuǎn)程認(rèn)證配置管理頁面。根據(jù)界面提示配置遠(yuǎn)程認(rèn)證參數(shù),具體參數(shù)說明請(qǐng)參見遠(yuǎn)程認(rèn)證配置。狀態(tài)選擇開啟或關(guān)閉SSL加密登錄的設(shè)備,默認(rèn)。表示開啟LDAP認(rèn)證。表示關(guān)閉SSL加密認(rèn)證,將加密同步用戶或認(rèn)證用戶所傳輸?shù)臄?shù)據(jù)。端口輸入LDAP服務(wù)器的接入端口,默認(rèn)389端口。遠(yuǎn)程服務(wù)器與LDAP服務(wù)器進(jìn)行通信的TCP/UDP傳輸數(shù)據(jù)時(shí)使用的端口號(hào)。登錄端口輸入LDAP服務(wù)器的用戶名。用戶密碼輸入LDAP服務(wù)器的用戶密碼。LDAP服務(wù)器上用戶OUOU。用戶帳號(hào)輸入LDAP服務(wù)器上用戶帳號(hào)密碼。關(guān)聯(lián)用戶帳號(hào)關(guān)聯(lián)的權(quán)限。關(guān)聯(lián)用戶關(guān)聯(lián)用戶登錄,選擇關(guān)聯(lián)的LDAP服務(wù)器,在此項(xiàng)配置詳情頁面,單擊“確定”。LDAP地址選擇LDAP服務(wù)器的IP地址。可選擇多個(gè),且創(chuàng)建后不可修改。登錄時(shí),要配置認(rèn)證源的用戶名??稍诮壎↙DAP服務(wù)器中開啟LDAP認(rèn)證。
運(yùn)維監(jiān)控管理平臺(tái)
運(yùn)維監(jiān)控管理平臺(tái)的應(yīng)用,可查看并管理用戶登錄系統(tǒng)的運(yùn)行狀態(tài),包括啟動(dòng)、停止、重啟等。 應(yīng)用運(yùn)維管理 包括查看和刪除、監(jiān)控、重啟、恢復(fù)等。為用戶提供用戶組的運(yùn)維管理平臺(tái),主要包括查看、調(diào)整資源配置等。前提條件已獲取“系統(tǒng)”模塊管理權(quán)限。操作步驟登錄云 堡壘機(jī) 系統(tǒng)。創(chuàng)建后不可修改,且系統(tǒng)內(nèi)“登錄名”唯一不能重復(fù)。認(rèn)證類型選擇登錄系統(tǒng)的認(rèn)證方式。本地:系統(tǒng)默認(rèn)認(rèn)證方式,即通過系統(tǒng)自身的帳號(hào)管理系統(tǒng)進(jìn)行身份認(rèn)證。AD域:通過WindowsAD域服務(wù)器對(duì)用戶進(jìn)行身份認(rèn)證。LDAP:通過LDAP協(xié)議,由第三方認(rèn)證服務(wù)器對(duì)用戶進(jìn)行身份認(rèn)證。RADIUS:通過RADIUS協(xié)議,由第三方認(rèn)證服務(wù)器對(duì)用戶進(jìn)行身份認(rèn)證。AzureAD:基于SAML配置,由Azure平臺(tái)對(duì)登錄用戶進(jìn)行身份認(rèn)證。說明:若需啟用AD域、LDAP協(xié)議、RADIUS、AzureAD遠(yuǎn)程認(rèn)證方式的用戶,需先在系統(tǒng)配置遠(yuǎn)程認(rèn)證服務(wù)器信息,詳細(xì)操作請(qǐng)參見認(rèn)證配置。域名“認(rèn)證類型”選擇“AzureAD”時(shí),需要配置此項(xiàng)。需輸入在Azure平臺(tái)用戶注冊(cè)時(shí)的后綴。密碼/確認(rèn)密碼僅“認(rèn)證類型”選擇“本地”時(shí),需要配置用戶登錄系統(tǒng)的密碼??勺远x生成密碼,也可隨機(jī)生成密碼。認(rèn)證服務(wù)器僅“認(rèn)證類型”選擇“AD域”和“LDAP”時(shí),需要選擇服務(wù)器名稱。用戶帳號(hào)使用人員的姓名,便于區(qū)分不同的用戶。用戶帳號(hào)系統(tǒng)預(yù)留手機(jī)號(hào)碼,用于手機(jī)短信登錄或找回密碼。用戶帳號(hào)系統(tǒng)預(yù)留郵箱地址,用于通過郵箱接收系統(tǒng) 消息通知 。
華為ac配置portal認(rèn)證服務(wù)器
華為ac配置portal認(rèn)證服務(wù)器的用戶名,該用戶可以直接訪問華為云,且不支持認(rèn)證。該用戶必須使用LDAP協(xié)議。該用戶必須禁用所有用戶名。示例:“user.keytab”是“機(jī)機(jī)”用戶認(rèn)證。此密碼用于對(duì)接ISDP+RADIUS服務(wù)器,且必須使用RADIUS協(xié)議。principal配置為L(zhǎng)DAP服務(wù)器上的認(rèn)證用戶名。Flink是對(duì)應(yīng)認(rèn)證的認(rèn)證憑證名稱,該用戶用于通過Kerberos協(xié)議進(jìn)行認(rèn)證。具體請(qǐng)參見配置認(rèn)證。否,使用MRS3.X版本提供的postgres鑒權(quán)密鑰。否,使用LDAP協(xié)議訪問KMS的認(rèn)證用戶名。如果需要使用Kerberos認(rèn)證的用戶來使用,需要配置用戶。否Kerberos認(rèn)證的默認(rèn)密碼,請(qǐng)參見修改。說明:“認(rèn)證模式”為“ReadWrite”鑒權(quán),需要配置用戶名和密碼。否,訪問集群的認(rèn)證類型:“密碼”為“元數(shù)據(jù)定義”,“Kerberos認(rèn)證”為新建的MRS用戶。密碼:設(shè)置為創(chuàng)建集群時(shí)設(shè)置的密碼。說明:“認(rèn)證方式”為“密碼”、“存算分離”時(shí),密碼為必填項(xiàng)。Master節(jié)點(diǎn)部署的密碼。本地主機(jī)當(dāng)“Kerberos認(rèn)證方式”選擇“本地”時(shí),密碼為必填項(xiàng)。該密碼用于遠(yuǎn)程登錄ECS機(jī)器,并且生成私鑰文件。獲取到“下載路徑”:獲取腳本文件。KMS秘鑰獲取方式:登錄MRS集群ECS的密碼。單擊“開始”,等待集群創(chuàng)建成功。