Määritä: ESA - Vieraskäyttöoikeuden määritys
Opi määrittämään vieraskäyttöoikeus
Määritä: ESA - Vieraskäyttöoikeuden määritys
Opi määrittämään vieraskäyttöoikeus
Tässä artikkelissa kuvataan ESA vieraskäyttöoikeudet. Efecte Secure Access tukee vieraskäyttöoikeuksien myöntämistä Efecte Self Service -palveluun.
Efecten kirjautumissivulla käyttäjä valitsee vieraskäyttötodennuksen (jos ReCaptcha on käytössä, kirjautumissivua ei näytetä lainkaan), vieraskäyttäjälle luodaan väliaikaiset tunnistetiedot ja hänet ohjataan Efecten itsepalveluun.
Vieraskäyttäjillä on rajoitettu näkyvyys Efecte Self-Servicen palveluihin ja tietoihin, eivätkä he voi palata Efecte Self-Servicen kautta tekemiinsä pyyntöihin tai raportteihin. Turvallisuussyistä on erittäin suositeltavaa, että käyttäjä suorittaa ReCaptcha-toiminnon, eli vahvistaa, ettei hän ole robotti.
Vaiheittaiset ohjeet
Sinulla on ESA todennuksella määritetty vuokralaisen perustaso. Oletetaan, että vuokralaisen URL-osoite on
https://baseline.efectecloud.com
|
ja haluat antaa vieraskäytön URL-osoitteeseen:
https://guestbaseline.efectecloud.com
|
Pohjimmiltaan luomme "virtuaalisen isäntämaan vieraan" ja määritämme "automaattisen kirjautumisen" ESA :ssa.
-
Suorita komento HostOS:sta (tarkista pilvestä, että URL-etuliitettä tuetaan varmenteiden puolella):
sudo su vieraskäyttö lisätä lähtötaso vieraslähtötaso(tai jos yllä mainittua työkalua ei ole ympäristössä)sudo su esa-access-tool vieras lisätä lähtötaso vieraslähtötaso(skriptin sijainti: CMT_MOUNTED_DIR/tools/guest-access) -
Käynnistä ESS ja ESA uudelleen:
satamatyöläinen käynnistäuudelleen oletus-ssc [VUOKRALAINEN]-esa
- Odota, kunnes ESA kontti on kunnossa. Sinun pitäisi nähdä jotain tällaista ESA :n konttilokeissa:3. joulukuuta 12:09:08 62205e9c-7499-e90b-d2f0-d7ea9abbcdd4 edge-esa[29126]: 2019-12-03T14:09:08.3512381+02:00 edge-esa-primary-init-config 784 Vieraskäyttöoikeuden määrittäminen3. joulukuuta 12:09:08 62205e9c-7499-e90b-d2f0-d7ea9abbcdd4 edge-esa[29126]: 2019-12-03T14:09:08.351248072+02:00 edge-esa-primary-init-config 784 Valmis. Vieraskäyttöoikeus lisätty ja määritetty.
- Vieras-URL-osoite (https://guestbaseline.efectecloud.com)
- Uudessa 'vieras'-kokoonpanossa on Shibboleth-asiakasohjelma määritettynä. Vianmääritystä varten varmista, että com:efecte:ess:user-kartoitin on määritetty. (Avaa Asiakkaat vasemmasta sivupaneelista ja valitse luettelosta ”shibboleth”. Tarkista kartoittimet Asiakas-näkymät-kohdasta.)

- Tarkista ESS-määritykset. Yksi tärkeä asia, joka on pidettävä mielessä, on se, että ESS:ään ei ole luotu erillistä vieraskäyttäjää. Itse asiassa ESS käsittelee vierasta käyttäjätiliä tavallisena käyttäjänä. Vieraskäyttäjille tarjottavien palveluiden määrittäminen edellyttää vain kirjautumista sisään normaalina ESS-järjestelmänvalvojana tavalliselle käyttäjätilille (jolla vieraskäyttöoikeus oli ensin käytössä) ja sitten tietyn sivuston määrittämistä, joka sisältää kaikki vieraskäyttäjille tarkoitetut tarjoukset. Se voi näyttää seuraavanlaiselta:
![]()
Tässä tärkeää on määritelty organisaatioyksiköt: DC=guest on erikoisarvo, jota käytetään ESA lla sisäänkirjautuvien käyttäjien erottamiseen.
Kun käyttäjä ratkaisee reCAPTCHA-testin ESA :n kirjautumisnäytöllä, hänet ohjataan ESS:ään, ja ESS poimii hänen distinguishedName-tunnuksensa -
se on kiinteästi koodattu 'DC=guest'-päätteellä, joten ESS näyttää käyttäjälle sopivat tarjoukset.
8. Poista ESM-käyttöoikeus käytöstä vieraskäyttäjiltä
Huomaa, että vieraskäyttöskriptin TAI ESA oletusasennuksen salliminen voi sallia vieraskäyttäjän kirjautumisen ESM:ään ilman lisenssiä vieraskäyttäjänä (sisältöä ei näytetä paitsi julkiset näkymät). Sinun on asetettava tämä arvoon POISTA ESA sibboleth-kartoittajissa poistaaksesi ESM:n käytön käytöstä.

Vianmääritys
Jos et vieläkään pysty käyttämään uutta URL-osoitetta, varmista, että olet lisännyt sen yhdistämismäärityksen paikalliseen /etc/hosts-tiedostoon. Jos URL-osoitteen pitäisi olla näkyvissä kenelle tahansa, ota yhteyttä Cloud tiimiin verkon (DNS) uudelleenkonfiguroimiseksi.
Uuden URL-osoitteen toimimaan saamiseen on kaksi vaihtoehtoa.
- Cloud voi päivittää uuden URL-osoitteen DNS:ään, mikä sallii KAIKKIEN käyttää uutta vuokralaisen URL-osoitetta.
- Konsultti voi päivittää nimen/IP-osoitteen oman työasemansa hosts-tiedostoon, mikä sallii KONSULTIN käyttää vieras-URL-osoitetta tältä työasemalta.
1 nslookup [TENANT].efectecloud.com Avaa Muistio järjestelmänvalvojana ja lisää rivi isäntätiedostoon
1 [IP AD DRESS YOU GOT FROM NSLOOKUP] [[GUEST_TENANT_NAME].efectecloud.com] Kirjaudu sisään ESA ylläpitäjänä ja päivitä selain. Varmista, että uusi vierasvuokraaja-alue on näkyvissä.
Poistaa