Przegląd bezpieczeństwa
Istnieje możliwość skonfigurowania różnych poziomów bezpieczeństwa:
- Brak: komponent Agent Controller będzie przyjmował żądania połączenia z dowolnego klienta (środowiska roboczego) na dowolnym hoście w sieci. Nie zaleca się stosowania tego ustawienia, chyba że komponent Agent Controller działa w bardzo dobrze kontrolowanym środowisku sieciowym.
- Tylko dostęp lokalny: komponent Agent Controller będzie przyjmował żądania połączenia tylko z klienta (środowiska roboczego) na tym samym komputerze. Ten poziom bezpieczeństwa jest wystarczający w przypadku korzystania z komponentu Agent Controller na komputerze lokalnym.
- Tylko określone hosty: komponent Agent Controller będzie przyjmował żądania połączenia z dowolnego klienta na określonej liście hostów w sieci.
- Pełny zakres bezpieczeństwa: poza poziomami opisanymi powyżej, użytkownicy żądający dostępu będą proszeni najpierw o uwierzytelnienie poprzez podanie nazwy użytkownika wykorzystywanej w systemie operacyjnym i hasła. Można określić, aby po uwierzytelnieniu dostęp mógł uzyskać dowolny użytkownik lub tylko określona grupa użytkowników z listy.
Uwaga
Obecnie obsługiwane jest tylko uwierzytelnienie za pomocą mechanizmów systemu operacyjnego. Jeśli używasz innych mechanizmów uwierzytelniania, takich jak protokół LDAP (Lightweight Directory Access Protocol), nie włączaj pełnego zakresu bezpieczeństwa. Należy w tym przypadku zastosować jedną z podanych powyżej opcji ochrony dostępu.
Podczas konfigurowania komponentu Agent Controller (przy użyciu pliku SetConfig.bat lub SetConfig.sh) można wybrać opcję włączenia lub wyłączenia zabezpieczenia komunikacji. Jeśli opcja ta zostanie włączona, komunikacja z komponentem Agent Controller będzie szyfrowana przy użyciu technologii Secure
Sockets Layer (SSL), a wszystkie połączenia będą musiały być uwierzytelnione.
Jeśli opcja bezpieczeństwa została włączona podczas konfiguracji, podczas nawiązywania połączenia za pomocą środowiska roboczego wyświetlone zostanie następujące zapytanie o uwierzytelnienie:
- Jeśli certyfikat bezpieczeństwa serwera jest nieznany, wyświetlone zostanie zapytanie, czy chcesz zaakceptować certyfikat.
W przypadku zaufanych komponentów Agent Controller:
- Kliknij przycisk Wyświetl szczegóły certyfikatu, aby zobaczyć wartości właściwości certyfikatu.
- Kliknij OK, aby zamknąć okno dialogowe Właściwości certyfikatu.
- Jeśli host jest zaufany, kliknij przycisk Tak, aby zaakceptować certyfikat.
Zostanie on zapisany w lokalnym pliku kluczy.
- Podczas ponownego nawiązywania połączenia z tym hostem zapytanie o akceptację certyfikatu nie zostanie wyświetlone.
W przypadku niezaufanego komponentu Agent Controller:
- Kliknij przycisk Wyświetl szczegóły certyfikatu, aby zobaczyć wartości właściwości certyfikatu.
- Kliknij OK, aby zamknąć okno dialogowe Właściwości certyfikatu.
- Jeśli host nie jest zaufany, kliknij przycisk Nie. Nie akceptuj certyfikatu.
- Podczas ponownego nawiązywania połączenia z tym hostem wyświetlone zostanie zapytanie o akceptację certyfikatu.
- Aby połączyć się w danej chwili z tym hostem jako niezaufanym komponentem Agent Controller, kliknij przycisk Tak w oknie dialogowym Właściwości certyfikatu.
- Przy połączeniu zostanie wywołane okno z prośbą o wprowadzenie nazwy użytkownika i hasła. Wprowadź poprawną nazwę użytkownika (nazwa musi być poprawną nazwą użytkownika w systemie operacyjnym, a hasło musi być odpowiednie dla tej nazwy użytkownika).
Uwaga
W występujących w tym dokumencie odwołaniach do położeń plików i katalogów, <install-home> jest katalogiem, do którego został wyodrębniony pakiet komponentu Agent Controller.
- Przykładowy plik kluczy i certyfikat są zainstalowane w katalogu
<install-home>/security.
Zaleca się, aby tworzyć własne pliki kluczy i certyfikaty w miarę potrzeb.
- Jeśli włączona jest opcja bezpieczeństwa, plik kluczy wykorzystywany przez komponent Agent Controller jest określony w pliku <install-home>/config/serviceconfig.xml.
Czynności pokrewne
Zmiana ustawień bezpieczeństwa komponentu Agent Controller po jego instalacji