Přehled zabezpečení
Konfigurovat lze různé úrovně zabezpečení:
- Žádná: Řadič agentů bude přijímat požadavky na připojení od veškerých klientů (pracovní plocha) na veškerých počítačích v síti. Toto nastavení není doporučené, pokud Řadič agentů nepracuje ve velmi kontrolovaném síťovém prostředí.
- Pouze lokální přístup: Řadič agentů bude přijímat požadavky na připojení pouze od klienta (pracovní plochy) ve stejném počítači. Tato úroveň zabezpečení je dostatečná při použití Řadiče agentů v lokálním počítači.
- Pouze určení hostitelé: Řadič agentů bude přijímat požadavky na připojení od veškerých klientů podle zadaného seznamu hostitelů v síti.
- Povolení úplného zabezpečení: Kromě výše vybraného zabezpečení uživatelé požadující přístup budou nejprve muset projít ověřením, které bude požadovat zadání jména a hesla uživatele vlastního operačního systému. Můžete určit, zda má mít po ověření přístup každý uživatel nebo pouze uživatelé uvedení v zadaném seznamu.
Poznámka
v současné době je podporováno pouze ověření operačním systémem. Pokud používáte jiné mechanizmy ověřování, například protokol LDAP (Lightweight Directory
Access Protocol), nepovolujte úplné zabezpečení. K zabezpečení přístupu v takových případech použijte některou z výše uvedených voleb.
Během konfiguračního kroku Řadiče agentů (prostřednictvím souboru SetConfig.bat
nebo SetConfig.sh) můžete zvolit, že povolíte nebo zakážete zabezpečení komunikace. Povolením zabezpečení zajistíte, že komunikace s Řadičem agentů bude šifrovaná pomocí technologie SSL (Secure
Sockets Layer) a že u všech připojení bude vynucováno ověření.
Pokud bylo zabezpečení v konfiguraci povoleno, budete při připojování prostřednictvím pracovní plochy následujícím způsobem vyzváni k ověření:
- Není-li certifikát zabezpečení serveru známý, zobrazí rozevírací okno dotaz, zda chcete certifikát přijmout.
Důvěryhodný Řadič agentů:
- Klepnutím na Zobrazit podrobnosti certifikátu zobrazíte hodnoty vlastností certifikátu.
- Klepnutím na tlačítko OK zavřete dialogové okno Vlastnosti certifikátu.
- Pokud je hostitel důvěryhodný, klepnutím na Ano certifikát přijměte.
Certifikát se uloží v lokálním úložišti klíčů.
- Při příštím připojování k tomuto hostiteli se již výzva k přijetí certifikátu nezobrazí.
Jiný než důvěryhodný Řadič agentů:
- Klepnutím na Zobrazit podrobnosti certifikátu zobrazíte hodnoty vlastností certifikátu.
- Klepnutím na tlačítko OK zavřete dialogové okno Vlastnosti certifikátu.
- Pokud je hostitel nedůvěryhodný, klepněte na Ne. Nepřijímejte certifikát.
- Při příštím připojování k tomuto hostiteli se opět zobrazí výzva k přijetí certifikátu.
- Chcete-li se nyní připojit k tomuto hostiteli jako k Řadiči agentů, který není důvěryhodný, klepněte na Ano v dialogovém okně Vlastnosti certifikátu.
- Při připojování budete vyzváni k zadání jména a hesla uživatele v rozevíracím okně. Zadávejte konfigurovaná platná jména uživatelů (protože jméno uživatele musí být platným jménem uživatele operačního systému, heslo by mělo být platným heslem operačního systému pro toto jméno uživatele).
Poznámka
Při odkazování na umístění souborů a adresářů v tomto dokumentu představuje
<install-home> adresář, kam byl rozbalen balík Řadiče agentů.
- Ukázkové úložiště klíčů a certifikát jsou instalovany v adresáři <install-home>/security.
Doporučujeme vytvoření vlastních úložišť klíčů a certifikátů podle potřeby.
- Pokud je zabezpečení zkonfigurované, úložiště klíčů používané Řadičem agentů je zadané v souboru <install-home>/config/serviceconfig.xml.
Související úlohy
Změna nastavení zabezpečení Řadiče agentů po instalaci