RSI RELIANOID भार संतुलन एक भी शामिल है भूमिका-आधारित अभिगम नियंत्रण (RBAC) मॉड्यूल। RBAC एक नीति-तटस्थ एक्सेस नियंत्रण तंत्र है जो उपयोगकर्ताओं, भूमिकाओं और विशेषाधिकारों के इर्द-गिर्द केंद्रित है। यह मॉड्यूल विभिन्न डेटा स्रोतों के साथ एकीकृत होता है और इसके लिए विशिष्ट उपयोगकर्ता क्रेडेंशियल की आवश्यकता होती है।
समर्थित डेटा मूल #
एलडीएपीउपयोगकर्ताओं को किसी मौजूदा LDAP सिस्टम के विरुद्ध प्रमाणित किया जाता है, जैसे OpenLDAP, Microsoft सक्रिय निर्देशिका, या अन्य LDAP अनुप्रयोग.
स्थानीयउपयोगकर्ताओं को स्थानीय स्तर पर प्रमाणित किया जाता है। लिनक्स उपयोगकर्ता डेटाबेस (/ Etc / छाया).
सत्यापन प्रणाली कॉन्फ़िगरेशन #
ऊपर दिए गए स्क्रीनशॉट में दिखाए अनुसार, आप आवश्यकतानुसार सत्यापन प्रणालियों को सक्षम या अक्षम कर सकते हैं। यदि एक से अधिक सत्यापन प्रणालियाँ सक्षम हैं, तो सिस्टम सबसे पहले LDAP के माध्यम से उपयोगकर्ता को लॉग इन करने का प्रयास करेगा। यदि उपयोगकर्ता नहीं मिलता है, तो यह स्थानीय डेटा स्रोत ( /etc/shadow ) का उपयोग करने का प्रयास करेगा।
सत्यापन प्रणाली तालिका फ़ील्ड #
प्रणालीलॉग-इन उपयोगकर्ताओं के लिए सत्यापन मॉड्यूल निर्दिष्ट करता है। यह संस्करण लॉगिन का समर्थन करता है एलडीएपी और स्थानीयLDAP सिस्टम को बाद के अनुभागों में विस्तार से बताए अनुसार कॉन्फ़िगर किया जाना चाहिए।
स्थिति. यह बताता है कि सत्यापन प्रणाली सक्षम है या अक्षम। हरा सूचक का अर्थ है कि सिस्टम सक्रिय है, जबकि लाल इसका मतलब है कि यह अक्षम है.
सत्यापन प्रणाली क्रियाएँ #
प्रारंभ. प्रमाणीकरण मॉड्यूल को सक्रिय करता है.
रुकेंप्रमाणीकरण मॉड्यूल को निष्क्रिय करता है.
कॉन्फ़िगरसत्यापन मॉड्यूल सेट करता है और यह सुनिश्चित करने के लिए परीक्षण चलाता है कि LDAP कनेक्टर ठीक से कॉन्फ़िगर किया गया है।
LDAP सत्यापन कनेक्टर को कॉन्फ़िगर करना #
LDAP कनेक्टर को कॉन्फ़िगर करने के लिए, निम्नलिखित पैरामीटर भरें:
होस्ट/यूआरएलवह सर्वर जहां LDAP सुलभ है.
बंदरगाहटीसीपी पोर्ट जहां एलडीएपी सर्वर सुन रहा है, आमतौर पर 389 या 636 एलडीएपीएस (एसएसएल).
बाँध DNLDAP प्रमाणीकरण के लिए उपयोग किए जाने वाले क्रेडेंशियल (उपयोगकर्ता नाम)।
पासवर्ड बाँधें. पासवर्ड बाँध DN उपयोगकर्ता.
बेस डीएनLDAP उपयोगकर्ता प्रमाणीकरण खोजों के लिए निर्देशिका के भीतर प्रारंभिक बिंदु।
विस्तारLDAP खोज की गहराई निर्दिष्ट करता है.
संस्करण. उपयोग करने के लिए LDAP संस्करण को इंगित करता है.
मध्यांतरLDAP प्रतिक्रिया के लिए प्रतीक्षा अवधि निर्धारित करता है।
फ़िल्टरउन उपयोगकर्ताओं या समूहों की संख्या को सीमित करता है जो एप्लिकेशन तक पहुंच सकते हैं।
उदाहरण LDAP खोज #
नीचे ऊपर वर्णित फ़ील्ड का उपयोग करके LDAP खोज का एक उदाहरण दिया गया है, जो LDAP में पाए गए उपयोगकर्ता को दर्शाता है:
root@client:~$ ldapsearch -h ldap.relianoid.com -D cn=admin,dc=relianoid,dc=com -b ou=people,dc=relianoid,dc=com -W LDAP पासवर्ड दर्ज करें: # विस्तारित LDIF # # LDAPv3 # आधार स्कोप सबट्री के साथ # फ़िल्टर: (ऑब्जेक्टक्लास=*) # अनुरोध: सभी # # लोग, relianoid.com dn: ou=लोग,dc=relianoid,dc=com ऑब्जेक्टक्लास: संगठनात्मक इकाई ऑब्जेक्टक्लास: शीर्ष ou: लोग # johndoe, लोग, relianoid.com dn: cn=johndoe,ou=लोग,dc=relianoid,dc=com cn: johndoe दिया गया नाम: जॉन gidNumber: 500 होमडायरेक्टरी: /home/users/johndoe sn: doe लॉगिनशेल: /bin/sh ऑब्जेक्टक्लास: inetOrgPerson ऑब्जेक्टक्लास: posixAccount ऑब्जेक्टक्लास: शीर्ष uidNumber: 1000 uid: johndoe उपयोगकर्ता पासवर्ड:: e2NSWVBUfXVLdXXXXFcxNGZaOGfdaJyZW8= # खोज परिणाम खोज: 2 परिणाम: 0 सफलता # संख्याप्रतिक्रियाएँ: 3 # संख्याप्रविष्टियाँ: 2
RBAC मॉड्यूल में प्रमाणीकरण के लिए uid और password एट्रिब्यूट का उपयोग किया जाता है।
एक बार आवश्यक विशेषताओं की पुष्टि हो जाने पर, तथा LDAP खोज सफल हो जाने पर, RBAC LDAP मॉड्यूल को निम्नानुसार कॉन्फ़िगर करें:
- एलडीएपी सर्वर: ldap.relianoid.com .
- बंदरगाह: कमांड में शामिल नहीं है, इसलिए डिफ़ॉल्ट रूप से 389.
- बाँध DN: cn=व्यवस्थापक,डीसी=relianoid,डीसी=कॉम.
- DN पासवर्ड बाँधें: गुप्त पासवर्ड.
- आधार खोज: ou=लोग,dc=relianoid,dc=com .
- फ़िल्टर: उदाहरण में उपयोग नहीं किया गया है.
LDAP सत्यापन प्रणाली क्रियाएँ #
- लागू करें. नया कॉन्फ़िगरेशन सबमिट करें और लागू करें.
- टेस्ट कनेक्टिविटीLDAP कनेक्टिविटी परीक्षण प्रारंभ करें.
- परिवर्तन पूर्ववत करेंसंशोधित प्रपत्र फ़ील्ड को अंतिम लागू मानों के साथ रीसेट करें.
LDAP और AD महत्वपूर्ण विचार #
मेजबान. दोनों का समर्थन करता है मेजबान और यूआरएल प्रारूप। प्रोटोकॉल निर्दिष्ट करने के लिए URL का उपयोग करें (उदाहरण के लिए, ldap://ldap.relianoid.com or ldaps://ldap.relianoid.com).
बंदरगाहयदि URL कॉन्फ़िगर किया गया है तो इसकी आवश्यकता नहीं है। पोर्ट अंतर्निहित है, लेकिन गैर-डिफ़ॉल्ट LDAP पोर्ट का उपयोग करते समय इसे निर्दिष्ट करें।
विस्तार. खोज स्तर को इंगित करता है। विकल्पों में शामिल हैं:
- उप: बेस डीएन और सभी उप-स्तरों में खोजें.
- एक: बेस डीएन में खोजें और एक कदम आगे बढ़ें।
- आधार: उप-स्तरों के बिना केवल बेस डीएन में खोजें।
फ़िल्टर : लॉगिन व्यवहार को संशोधित करने के लिए एक शर्त के रूप में उपयोग किया जाता है। उदाहरण के लिए, एक्टिव डायरेक्टरी लॉगिन के लिए sAMAccountName विशेषता का उपयोग करती है । सभी शर्तों से मिलान करने के लिए फ़िल्टरों को संयोजित किया जा सकता है (जैसे, (&(&(sAMAccountName=%s)(memberOf=CN=sysadmins,OU=yourOU,DC=yourcompany,DC=com)) )।

