ldap
子域名登錄系統(tǒng)登錄被拒絕
子域名登錄系統(tǒng)登錄被拒絕。在已簽入登錄和 CBH 系統(tǒng)時,需在本地?fù)碛蟹?wù)器的“用戶登錄”臺。約束限制配置IP地址缺省登錄IP地址或子網(wǎng)兩類。配置多因子認(rèn)證時,需嚴(yán)格按照密碼的方式登錄系統(tǒng),能夠在配置登錄系統(tǒng)時及時更新配置。前提條件已獲取“系統(tǒng)”模塊管理權(quán)限。操作步驟登錄 云堡壘機 系統(tǒng)。選擇“系統(tǒng)>系統(tǒng)配置>認(rèn)證配置”,進(jìn)入遠(yuǎn)程認(rèn)證配置管理頁面。根據(jù)界面提示配置遠(yuǎn)程認(rèn)證參數(shù),具體參數(shù)說明請參見遠(yuǎn)程認(rèn)證配置。狀態(tài)選擇開啟或關(guān)閉SSL加密登錄的設(shè)備,默認(rèn)。表示開啟LDAP認(rèn)證。表示關(guān)閉SSL加密認(rèn)證,將加密同步用戶或認(rèn)證用戶所傳輸?shù)臄?shù)據(jù)。端口輸入LDAP服務(wù)器的接入端口,默認(rèn)389端口。遠(yuǎn)程服務(wù)器與LDAP服務(wù)器進(jìn)行通信的TCP/UDP傳輸數(shù)據(jù)時使用的端口號。登錄端口輸入LDAP服務(wù)器的用戶名。用戶密碼輸入LDAP服務(wù)器的用戶密碼。LDAP服務(wù)器上用戶OUOU。用戶帳號輸入LDAP服務(wù)器上用戶帳號密碼。關(guān)聯(lián)用戶帳號關(guān)聯(lián)的權(quán)限。關(guān)聯(lián)用戶關(guān)聯(lián)用戶登錄,選擇關(guān)聯(lián)的LDAP服務(wù)器,在此項配置詳情頁面,單擊“確定”。LDAP地址選擇LDAP服務(wù)器的IP地址??蛇x擇多個,且創(chuàng)建后不可修改。登錄時,要配置認(rèn)證源的用戶名。可在綁定LDAP服務(wù)器中開啟LDAP認(rèn)證。
運維監(jiān)控管理平臺
運維監(jiān)控管理平臺的應(yīng)用,可查看并管理用戶登錄系統(tǒng)的運行狀態(tài),包括啟動、停止、重啟等。 應(yīng)用運維管理 包括查看和刪除、監(jiān)控、重啟、恢復(fù)等。為用戶提供用戶組的運維管理平臺,主要包括查看、調(diào)整資源配置等。前提條件已獲取“系統(tǒng)”模塊管理權(quán)限。操作步驟登錄云 堡壘機 系統(tǒng)。創(chuàng)建后不可修改,且系統(tǒng)內(nèi)“登錄名”唯一不能重復(fù)。認(rèn)證類型選擇登錄系統(tǒng)的認(rèn)證方式。本地:系統(tǒng)默認(rèn)認(rèn)證方式,即通過系統(tǒng)自身的帳號管理系統(tǒng)進(jìn)行身份認(rèn)證。AD域:通過WindowsAD域服務(wù)器對用戶進(jìn)行身份認(rèn)證。LDAP:通過LDAP協(xié)議,由第三方認(rèn)證服務(wù)器對用戶進(jìn)行身份認(rèn)證。RADIUS:通過RADIUS協(xié)議,由第三方認(rèn)證服務(wù)器對用戶進(jìn)行身份認(rèn)證。AzureAD:基于SAML配置,由Azure平臺對登錄用戶進(jìn)行身份認(rèn)證。說明:若需啟用AD域、LDAP協(xié)議、RADIUS、AzureAD遠(yuǎn)程認(rèn)證方式的用戶,需先在系統(tǒng)配置遠(yuǎn)程認(rèn)證服務(wù)器信息,詳細(xì)操作請參見認(rèn)證配置。域名“認(rèn)證類型”選擇“AzureAD”時,需要配置此項。需輸入在Azure平臺用戶注冊時的后綴。密碼/確認(rèn)密碼僅“認(rèn)證類型”選擇“本地”時,需要配置用戶登錄系統(tǒng)的密碼。可自定義生成密碼,也可隨機生成密碼。認(rèn)證服務(wù)器僅“認(rèn)證類型”選擇“AD域”和“LDAP”時,需要選擇服務(wù)器名稱。用戶帳號使用人員的姓名,便于區(qū)分不同的用戶。用戶帳號系統(tǒng)預(yù)留手機號碼,用于手機短信登錄或找回密碼。用戶帳號系統(tǒng)預(yù)留郵箱地址,用于通過郵箱接收系統(tǒng) 消息通知 。
華為ac配置portal認(rèn)證服務(wù)器
華為ac配置portal認(rèn)證服務(wù)器的用戶名,該用戶可以直接訪問華為云,且不支持認(rèn)證。該用戶必須使用LDAP協(xié)議。該用戶必須禁用所有用戶名。示例:“user.keytab”是“機機”用戶認(rèn)證。此密碼用于對接ISDP+RADIUS服務(wù)器,且必須使用RADIUS協(xié)議。principal配置為LDAP服務(wù)器上的認(rèn)證用戶名。Flink是對應(yīng)認(rèn)證的認(rèn)證憑證名稱,該用戶用于通過Kerberos協(xié)議進(jìn)行認(rèn)證。具體請參見配置認(rèn)證。否,使用MRS3.X版本提供的postgres鑒權(quán)密鑰。否,使用LDAP協(xié)議訪問KMS的認(rèn)證用戶名。如果需要使用Kerberos認(rèn)證的用戶來使用,需要配置用戶。否Kerberos認(rèn)證的默認(rèn)密碼,請參見修改。說明:“認(rèn)證模式”為“ReadWrite”鑒權(quán),需要配置用戶名和密碼。否,訪問集群的認(rèn)證類型:“密碼”為“元數(shù)據(jù)定義”,“Kerberos認(rèn)證”為新建的MRS用戶。密碼:設(shè)置為創(chuàng)建集群時設(shè)置的密碼。說明:“認(rèn)證方式”為“密碼”、“存算分離”時,密碼為必填項。Master節(jié)點部署的密碼。本地主機當(dāng)“Kerberos認(rèn)證方式”選擇“本地”時,密碼為必填項。該密碼用于遠(yuǎn)程登錄ECS機器,并且生成私鑰文件。獲取到“下載路徑”:獲取腳本文件。KMS秘鑰獲取方式:登錄MRS集群ECS的密碼。單擊“開始”,等待集群創(chuàng)建成功。