सिस्टम | RBAC | सेटिंग्स

श्रेणियाँ देखें

सिस्टम | RBAC | सेटिंग्स

3 मिनट पढ़ा

भूमिका आधारित पहुँच नियंत्रण सेटिंग्स #

रिलियानोइड लोड बैलेंसर एक भी शामिल है भूमिका आधारित अभिगम नियंत्रण(RBAC) मॉड्यूल। RBAC एक नीति-तटस्थ पहुँच-नियंत्रण तंत्र है जो उपयोगकर्ताओं, भूमिकाओं और विशेषाधिकारों के इर्द-गिर्द परिभाषित किया गया है। मॉड्यूल विभिन्न डेटा स्रोतों को जोड़ता है और कुछ उपयोगकर्ता क्रेडेंशियल्स के लिए पूछता है।

ये समर्थित डेटा स्रोत हैं.
एलडीएपीउपयोगकर्ताओं को मौजूदा LDAP सिस्टम के विरुद्ध लॉग किया जाता है, जैसे OpenLDAP, Microsoft सक्रिय निर्देशिका और अन्य LDAP अनुप्रयोग समाधान।
स्थानीयउपयोगकर्ताओं को स्थानीय के विरुद्ध लॉग किया जाता है लिनक्स उपयोगकर्ता डेटाबेस (/ Etc / छाया).

सत्यापन प्रणाली कॉन्फ़िगरेशन #

जैसा कि ऊपर स्क्रीनशॉट में दिखाया गया है, सत्यापन प्रणाली को आवश्यकतानुसार सक्षम या अक्षम किया जा सकता है। यदि एक से अधिक सत्यापन प्रणाली सक्षम हैं, तो LDAP के माध्यम से उपयोगकर्ता को लॉग आउट करने का एक परीक्षण होगा। यदि उपयोगकर्ता नहीं मिलता है, तो यह LDAP के माध्यम से प्रयास करेगा। स्थानीय डेटा मूल (/ Etc / छाया).

क्षेत्र में स्थित खेत सत्यापन प्रणाली तालिका नीचे वर्णित है:
प्रणालीलॉग-इन उपयोगकर्ताओं के लिए सत्यापन मॉड्यूल को परिभाषित करता है। इस संस्करण में, लॉगिन के विरुद्ध एलडीएपी और स्थानीय समर्थित हैं। LDAP सत्यापन के मामले में, सिस्टम को इस खंड के बाद के अध्यायों में बताए अनुसार कॉन्फ़िगर किया जाना चाहिए।
स्थिति. स्थिति या तो सक्षम या अक्षम है। दिखाता है हरा यदि सत्यापन प्रणाली सक्रिय है तो संकेतक और लाल अगर यह अक्षम है।
क्रियाएँसमर्थित क्रियाएँ इस प्रकार हैं:

  • प्रारंभप्रमाणीकरण मॉड्यूल के उपयोग को सक्रिय करने के लिए.
  • रुकेंप्रमाणीकरण मॉड्यूल के उपयोग को निष्क्रिय करने के लिए.
  • कॉन्फ़िगरसत्यापन मॉड्यूल सेट अप करने के लिए और यह जांचने के लिए कुछ परीक्षण चलाता है कि क्या LDAP कनेक्टर ठीक से कॉन्फ़िगर किया गया है।

LDAP सत्यापन कनेक्टर कॉन्फ़िगर करना #

सही LDAP कनेक्टर को कॉन्फ़िगर करने के लिए आपको ये पैरामीटर भरने होंगे।

होस्ट/यूआरएलवह सर्वर जहां LDAP पहुंच योग्य है.
बंदरगाह. TCP पोर्ट जहाँ LDAP सर्वर सुन रहा है। डिफ़ॉल्ट रूप से, यह 389 या 636 है एलडीएपीएस (एसएसएल).
बाँध DNLDAP सर्वर में प्रमाणीकरण करते समय उपयोग किए जाने वाले क्रेडेंशियल (उपयोगकर्ता नाम)।
पासवर्ड बाँधें. पासवर्ड बाँध DN उपयोगकर्ता.
बेस डीएनकिसी निर्देशिका के भीतर एक बिंदु जहां LDAP सर्वर उपयोगकर्ता प्रमाणीकरण के लिए खोज शुरू करता है।
विस्तारयह दायरा बताता है कि LDAP खोज कितनी गहराई तक होनी चाहिए।
संस्करण. निर्दिष्ट करें कि कौन सा LDAP संस्करण LDAP सर्वर तक पहुँचेगा।
मध्यांतरयदि खोज में कोई परिणाम नहीं मिलता है तो LDAP टाइमआउट अवधि निर्धारित करता है।
फ़िल्टरएक विशेषता जो किसी एप्लिकेशन तक पहुंच सकने वाले उपयोगकर्ताओं या समूहों की संख्या को निर्दिष्ट या सीमित करती है।

नीचे दी गई खोज एक उदाहरण है जो ऊपर वर्णित फ़ील्ड का उपयोग करती है। आप देख सकते हैं कि LDAP में एक उपयोगकर्ता पाया जाता है बाँध DN उपयोगकर्ता.

root@client:~$ ldapsearch -h ldap.relianoid.com -D cn=admin,dc=relianoid,dc=com -b ou=people,dc=relianoid,dc=com -W LDAP पासवर्ड दर्ज करें: # विस्तारित LDIF # # LDAPv3 # आधार स्कोप सबट्री के साथ # फ़िल्टर: (ऑब्जेक्टक्लास=*) # अनुरोध: सभी # # लोग, relianoid.com dn: ou=लोग,dc=relianoid,dc=com ऑब्जेक्टक्लास: संगठनात्मक इकाई ऑब्जेक्टक्लास: शीर्ष ou: लोग # johndoe, लोग, relianoid.com dn: cn=johndoe,ou=लोग,dc=relianoid,dc=com cn: johndoe दिया गया नाम: जॉन gidNumber: 500 होमडायरेक्टरी: /home/users/johndoe sn: doe लॉगिनशेल: /bin/sh ऑब्जेक्टक्लास: inetOrgPerson ऑब्जेक्टक्लास: posixAccount ऑब्जेक्टक्लास: शीर्ष uidNumber: 1000 uid: johndoe उपयोगकर्ता पासवर्ड:: e2NSWVBUfXVLdXXXXFcxNGZaOGfdaJyZW8= # खोज परिणाम खोज: 2 परिणाम: 0 सफलता # संख्याप्रतिक्रियाएँ: 3 # संख्याप्रविष्टियाँ: 2

ध्यान रखें कि विशेषता यूआईडी और पासवर्ड आरबीएसी मॉड्यूल प्रमाणीकरण में उपयोग किया जाना है।

एक बार आवश्यक विशेषताओं की पुष्टि हो जाने पर और LDAP खोज के कार्य करने पर, RBAC LDAP मॉड्यूल को नीचे दिखाए अनुसार कॉन्फ़िगर किया जाएगा।

  • एलडीएपी सर्वर: ldap.relianoid.com .
  • बंदरगाह: कमांड में शामिल नहीं है, इसलिए डिफ़ॉल्ट रूप से 389.
  • बाँध DN: cn=व्यवस्थापक,डीसी=relianoid,डीसी=कॉम.
  • DN पासवर्ड बाँधें: गुप्त पासवर्ड.
  • आधार खोज: ou=लोग,dc=relianoid,dc=com .
  • फ़िल्टर: उदाहरण में उपयोग नहीं किया गया है.

क्रियाएँ.कॉन्फ़िगरेशन के बाद कुछ क्रियाएँ उपलब्ध हैं.

  • लागू करें. नया कॉन्फ़िगरेशन सबमिट करें और लागू करें.
  • टेस्ट कनेक्टिविटीLDAP कनेक्टिविटी परीक्षण प्रारंभ करें.
  • परिवर्तन पूर्ववत करेंसंशोधित प्रपत्र फ़ील्ड को अंतिम लागू मानों के साथ रीसेट करें.

विचार #

मेजबान फ़ील्ड निम्नलिखित प्रारूपों का समर्थन करता है: मेजबान or यूआरएलयदि आप प्रोटोकॉल निर्दिष्ट करना चाहते हैं तो URL का उपयोग करें (ldap://ldap.relianoid.com or ldaps://ldap.relianoid.com).
बंदरगाह यदि आप URL कॉन्फ़िगर करते हैं तो फ़ील्ड का उपयोग करने की आवश्यकता नहीं है। पोर्ट अंतर्निहित है, लेकिन यदि उपयोग किया गया LDAP पोर्ट डिफ़ॉल्ट नहीं है, तो पोर्ट निर्दिष्ट करें।
विस्तार फ़ील्ड का उपयोग लागू किए जाने वाले खोज स्तर को इंगित करने के लिए किया जा सकता है। उप: खोज कॉन्फ़िगर किए गए बेस डीएन और सभी उपलब्ध उप स्तरों में की जाती है। एक: खोज कॉन्फ़िगर किए गए बेस डीएन और उप-स्तर एक-चरण हेड में की जाती है। आधार: खोज केवल बेस डीएन में की जाती है, किसी भी उप-स्तर में खोज नहीं की जाती है।
फ़िल्टर फ़ील्ड को एक शर्त के रूप में उपयोग किया जाता है। यदि कोई दिया गया यूआईडी यदि यहाँ दर्शाई गई विशेषता शामिल नहीं है, तो पासवर्ड सही होने पर भी लॉगिन गलत होगा। इस फ़ील्ड का उपयोग लॉगिन व्यवहार को संशोधित करने के लिए भी किया जाता है, यदि LDAP सिस्टम लॉगिन उद्देश्यों के लिए किसी अन्य विशेषता का उपयोग करता है। आपको यहाँ प्रयुक्त विशेषता को इंगित करना होगा। उदाहरण के लिए, सक्रिय निर्देशिका विशेषता का उपयोग करता है एसएएमएखातानाम लॉगिन के लिए। फ़िल्टर को संयोजित किया जा सकता है ताकि सभी शर्तें मेल खाएं, उदाहरण के लिए: (&(sAMAccountName=%s)(memberOf=CN=sysadmins,OU=yourOU,DC=yourcompany,DC=com)).

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    द्वारा संचालित बेटरडॉक्स