Konfigurera: ESA - Konfiguration av gäståtkomst
Lär dig hur du konfigurerar gäståtkomst
Konfigurera: ESA - Konfiguration av gäståtkomst
Lär dig hur du konfigurerar gäståtkomst
I den här artikeln beskrivs instruktioner för ESA gäståtkomst. Efecte Secure Access stöder möjligheten att ge gäståtkomst till Efecte Self-Service.
Från Efectes inloggningssida väljer användaren gästautentisering (om ReCaptcha används visas inte inloggningssidan alls). Tillfälliga inloggningsuppgifter genereras för gästanvändaren och han/hon omdirigeras till Efectes självbetjäning.
Gästanvändare kommer att ha begränsad synlighet för tjänster och information i Efecte Self-Service, och gästanvändare kan inte återgå till sina förfrågningar eller rapporter som gjorts från Efecte Self-Service. Av säkerhetsskäl rekommenderas det starkt att användaren slutför ReCaptcha-åtgärden, vilket innebär att användaren bekräftar att han/hon inte är en robot.
Steg-för-steg-instruktioner
Du har en hyresgästbaslinje konfigurerad med ESA autentisering. Låt oss anta att hyresgästens URL är
https://baseline.efectecloud.com
|
och du vill exponera gäståtkomst på URL:en:
https://guestbaseline.efectecloud.com
|
I grund och botten kommer vi att skapa en "virtuell värdhyresgäst" som gäst och vi kommer att konfigurera "automatisk inloggning" i ESA .
-
Kör kommandot från HostOS (kontrollera med molnet att URL-prefixet stöds på certifikatsidan):
sudo sö gäståtkomst tillägga baslinje gästbaslinje(eller om ovanstående verktyg inte finns i miljön)sudo sö esa-åtkomstverktyg gäst tillägga baslinje gästbaslinje(skriptplats: CMT_MOUNTED_DIR/tools/guest-access) -
Starta om ESS och ESA :
hamnarbetare startaom standard-ssc [HYRESGÄST]-esa
- Vänta tills ESA behållaren är felfri. Du bör se något liknande detta i ESA :s containerloggar:3 dec 12:09:08 62205e9c-7499-e90b-d2f0-d7ea9abbcdd4 edge-esa[29126]: 2019-12-03T14:09:08.3512381+02:00 edge-esa-primary-init-config 784 Konfigurera gäståtkomst3 dec 12:09:08 62205e9c-7499-e90b-d2f0-d7ea9abbcdd4 edge-esa[29126]: 2019-12-03T14:09:08.351248072+02:00 edge-esa-primary-init-config 784 Klart. Gäståtkomst tillagd och konfigurerad.
- Åtkomst till gäst-URL (https://guestbaseline.efectecloud.com)
- Den nyskapade "gäst"-konfigurationen kommer att ha Shibboleth-klienten konfigurerad; för felsökningsändamål, se till att com:efecte:ess:user-mappern är definierad. (Öppna Klienter från den vänstra sidopanelen och välj "shibboleth" från listan. Kontrollera mapparna från Klient-scopen)

- Kontrollera ESS-konfigurationen. En viktig sak att tänka på är: det finns ingen ytterligare "gäst"-hyresgäst skapad i ESS. ESS hanterar faktiskt "gäst" som en vanlig hyresgäst. För att konfigurera tjänsteerbjudanden för gästanvändare handlar det bara om att logga in som en vanlig ESS-administratör till den vanliga hyresgästen (som först hade gäståtkomst aktiverad) - och sedan konfigurera en specifik webbplats, som kommer att innehålla alla erbjudanden för gästanvändare. Det kan se ut ungefär så här:
![]()
Det viktiga här är de organisatoriska enheter som definierats: DC=guest är ett specialvärde som kommer att användas för att skilja användare som loggar in med ESA .
När användaren löser reCaptcha på ESA :s inloggningsskärm kommer den att omdirigeras till ESS, och ESS kommer att hämta hans distinguishedName -
Den är hårdkodad med suffixet 'DC=guest', så ESS kommer att visa den användaren lämpliga erbjudanden.
8. Inaktivera ESM-åtkomst från gästanvändare
Observera att tillåtelse av gäståtkomstskript ELLER standardinstallation ESA kan tillåta att gästanvändare loggas in på ESM utan licens som gästkonto (inget innehåll är synligt förutom offentliga vyer). Du måste ställa in detta som INAKTIVERA från ESA sibboleth-mappare för att inaktivera åtkomst till ESM.

Felsökning
Om du fortfarande inte kan komma åt den nya URL:en, se till att du har lagt till mappning till den i din lokala /etc/hosts-fil. Om URL:en ska vara synlig för någon, vänligen kontakta Cloud för att konfigurera om nätverket (DNS).
Det finns två alternativ för att få den nya URL:en att fungera.
- Cloud kan uppdatera ny URL till DNS vilket gör att ALLA kan använda ny hyresgäst-URL.
- Konsulten kan uppdatera namn/IP till sin egen arbetsstations värdfil, vilket sedan skulle tillåta KONSULTEN att komma åt gäst-URL:en från just denna arbetsstation.
1 nslookup [TENANT].efectecloud.com Öppna anteckningsblocket som administratör och lägg till rad i värdfilen
1 [IP AD DRESS YOU GOT FROM NSLOOKUP] [[GUEST_TENANT_NAME].efectecloud.com] Logga in som ESA administratör och uppdatera webbläsaren. Se till att den nya gästklient-sfären syns.
Radera