시스템 | RBAC | 설정

카테고리 보기

시스템 | RBAC | 설정

2 분 읽음

The RELIANOID 로드 밸런서 포함하는 RBAC (역할 기반 액세스 제어) 모듈입니다. RBAC는 사용자, 역할 및 권한을 중심으로 하는 정책 중립적인 접근 제어 메커니즘입니다. 이 모듈은 다양한 데이터 소스와 통합되며 특정 사용자 자격 증명을 요구합니다.

지원되는 데이터 출처 #

LDAP사용자는 다음과 같은 기존 LDAP 시스템에 대해 인증됩니다. OpenLDAP, 마이크로 소프트 액티브 디렉토리또는 다른 LDAP 애플리케이션.
지방의사용자는 로컬에 대해 인증됩니다. 리눅스 사용자 데이터베이스 (/ etc / 그림자).

검증 시스템 구성 #

relianoid 로드 밸런서 v8 시스템 RBAC 설정

위 스크린샷에서 볼 수 있듯이 필요에 따라 유효성 검사 시스템을 활성화하거나 비활성화할 수 있습니다. 여러 유효성 검사 시스템이 활성화된 경우, 시스템은 먼저 LDAP를 통해 사용자 로그인을 시도합니다. 사용자를 찾을 수 없으면 로컬 데이터 소스(/ etc / 그림자).

유효성 검사 시스템 테이블 필드 #

시스템. 로그인한 사용자에 대한 유효성 검사 모듈을 지정합니다. 이 버전은 다음을 통한 로그인을 지원합니다. LDAP 지방의LDAP 시스템은 이후 섹션에서 자세히 설명하는 대로 구성해야 합니다.
Status. 검증 시스템이 활성화되어 있는지 비활성화되어 있는지 여부를 나타냅니다. A 초록색 표시기는 시스템이 활성화되어 있음을 의미합니다. 빨간색 비활성화되어 있다는 뜻입니다.

검증 시스템 작업 #

스타트. 인증 모듈을 활성화합니다.
중지인증 모듈을 비활성화합니다.
구성검증 모듈을 설정하고 테스트를 실행하여 LDAP 커넥터가 올바르게 구성되었는지 확인합니다.

LDAP 유효성 검사 커넥터 구성 #

LDAP 커넥터를 구성하려면 다음 매개변수를 입력하세요.

relianoid 로드 밸런서 v8 시스템 rbac 설정 ldap

호스트/URLLDAP에 접근할 수 있는 서버입니다.
포트. LDAP 서버가 수신하는 TCP 포트(일반적으로 389 또는 636) LDAPS (SSL).
바인드 DNLDAP 인증에 사용되는 자격 증명(사용자 이름).
바인드 비밀번호. 비밀번호는 바인드 DN 사용자.
기본 DNLDAP 사용자 인증 검색을 위한 디렉토리 내의 시작점입니다.
범위. LDAP 검색의 깊이를 지정합니다.
버전. 사용할 LDAP 버전을 나타냅니다.
시간 초과LDAP 응답을 기다리는 기간을 설정합니다.
필터. 애플리케이션에 액세스할 수 있는 사용자 또는 그룹 수를 제한합니다.

LDAP 검색 예시 #

아래는 위에서 설명한 필드를 사용하여 LDAP 검색을 수행한 예이며, LDAP에서 찾은 사용자를 보여줍니다.

root@client:~$ ldapsearch -h ldap.relianoid.com -D cn=admin,dc=relianoid,dc=com -b ou=people,dc=relianoid,dc=com -W LDAP 비밀번호 입력: # 확장 LDIF # # LDAPv3 # 기본 범위 하위 트리 포함 # 필터: (objectclass=*) # 요청: ALL # # people, relianoid.com dn: ou=people,dc=relianoid,dc=com objectClass: organizationalUnit objectClass: top ou: people # johndoe, people, relianoid.com dn: cn=johndoe,ou=people,dc=relianoid,dc=com cn: johndoe givenName: John gidNumber: 500 homeDirectory: /home/users/johndoe sn: doe loginShell: /bin/sh objectClass: inetOrgPerson objectClass: posixAccount objectClass: top uidNumber: 1000 uid: johndoe userPassword:: e2NSWVBUfXVLdXXXXFcxNGZaOGfdaJyZW8= # 검색 결과 검색: 2 결과: 0 성공 # numResponses: 3 # numEntries: 2

Attributes UID 암호 RBAC 모듈에서는 인증을 위해 사용됩니다.

필요한 속성이 확인되고 LDAP 검색이 성공하면 다음과 같이 RBAC LDAP 모듈을 구성합니다.

  • LDAP 서버: ldap.relianoid.com .
  • 포트: 명령에 포함되지 않으므로 기본적으로 389입니다.
  • 바인드 DN: cn=admin,dc=relianoid,dc=com .
  • 바인딩 DN 비밀번호: 비밀번호.
  • 기본 검색: ou=사람, dc=렐리아노이드, dc=컴 .
  • 필터: 예시에서는 사용되지 않았습니다.

LDAP 검증 시스템 작업 #

  • 신청. 새로운 구성을 제출하고 적용합니다.
  • 테스트 연결LDAP 연결 테스트를 시작합니다.
  • 변경 사항 되돌리기수정된 양식 필드를 마지막으로 적용된 값으로 재설정합니다.

LDAP 및 AD 중요 고려 사항 #

주인. 둘 다 지원 주인 URL 형식. URL을 사용하여 프로토콜을 지정하세요(예: ldap://ldap.relianoid.com or ldaps://ldap.relianoid.com).
포트URL이 구성된 경우에는 필요하지 않습니다. 포트는 고유하지만 기본이 아닌 LDAP 포트를 사용하는 경우 지정하십시오.
범위. 검색 수준을 나타냅니다. 옵션은 다음과 같습니다.

  • 서브: 기본 DN과 모든 하위 수준에서 검색합니다.
  • : 기본 DN에서 검색하면 한 단계 앞서 나갈 수 있습니다.
  • Base: 하위 수준 없이 기본 DN에서만 검색합니다.

필터: 로그인 동작을 수정하는 조건으로 사용됩니다. 예를 들어 Active Directory는 다음 속성을 사용합니다. sAMA계정 이름 로그인을 위해. 필터는 모든 조건과 일치하도록 연결될 수 있습니다(예: (&(&(sAMAccountName=%s)(memberOf=CN=sysadmins, OU=yourOU, DC=yourcompany, DC=com))) ).

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    에 의해 구동 더 나은 문서