PubSub+ Cloud به میکروسرویس اجازه می دهد تا با تأیید اعتبار اصلی (پایگاه داده داخلی یا LDAP) ، احراز هویت کاربر از طریق دسترسی به مدیریت LDAP ، احراز هویت گواهی مشتری و تأیید اعتبار ارائه دهنده OAUTH به سرویس کارگزار رویداد شما متصل شوند.
تأیید اعتبار مشتری فقط در زیرساخت های اختصاصی (انواع خدمات رایگان) پشتیبانی می شود و تأیید اعتبار ارائه دهنده OAuth محدود به مشتریان MQTT است.
برای دسترسی به مدیریت ، مانند PubSub+ مدیر کارگزار می تواند به طور جداگانه پیکربندی شود. برای اطلاعات بیشتر ، به پیکربندی Single Sign-on برای خدمات کارگزار رویداد با استفاده از ID Coect باز مراجعه کنید.
ملاحظات مربوط به تنظیمات احراز هویت
موارد زیر هنگام تنظیم احراز هویت برای سرویس کارگزار رویداد خود ، ملاحظاتی است:
- در PubSub+ مدیر کارگزار ، پیام VPN را در نوار پیمایش انتخاب کنید.
- برگه خدمات را انتخاب کنید. برای کنترل هنگامی که سرویس کارگزار رویداد درخواست یک گواهی مشتری را می دهد ، گزینه تأیید اعتبار مشتری (برای حمل و نقل وب یا MQTT) و گواهینامه مشتری را برای استراحت (برای استراحت) تنظیم کنید:
- همیشه - همیشه از گواهی مشتری بخواهید.
- هرگز - هرگز از گواهی مشتری بخواهید.
- هنگامی که در پیام VPN فعال شوید-فقط هنگام تأیید گواهینامه مشتری برای مشتریانی که تأیید اعتبار در سرویس کارگزار رویداد دارند ، از گواهی مشتری بخواهید. این تنظیم پیش فرض در سرویس کارگزار رویداد s است.
هنگامی که سرویس کارگزار رویداد تأیید اعتبار مشتری را فعال کرده است ، از برنامه های اتصال برای گواهینامه های مشتری خود در طول دست دادن TLS درخواست می کند. مشتریان دارای گواهینامه ها به طور عادی به هم وصل می شوند ، با این حال ، مشتری های مبتنی بر مرورگر که انتظار دارند از تأیید اعتبار اصلی (نام کاربری و رمز عبور) استفاده کنند ، ممکن است به دلیل برخی از مرورگرها که از گواهی مشتری استفاده می کنند ، حتی اگر لازم نباشد ، مشکلات اتصال را تجربه کنند. اگر این مشکل را تجربه کرده اید ، می توانید گواهی مشتری درخواست تأیید اعتبار را تنظیم کنید تا هرگز یا در صورت فعال کردن پیام VPN برای حل مسئله باشد.
احراز هویت اساسی را پیکربندی کنید
احراز هویت اساسی طرح احراز هویت مشتری پیش فرض است که برای سرویس کارگزار PubSub+ Event استفاده می شود. می توانید از تأیید اعتبار اصلی با سرور و سرور داخلی یا LDAP استفاده کنید.
برای مشاهده یا مدیریت تنظیمات اصلی احراز هویت ، مراحل زیر را انجام دهید:
- خدمات کارگزار رویداد خود را با انتخاب مدیر Cluster پیدا کنید.
- سرویس کارگزار رویداد خود را انتخاب کنید تا جزئیات سرویس را ببینید.
- در صفحه جزئیات سرویس ، روی برگه مدیریت کلیک کنید.
- روی کاشی احراز هویت کلیک کنید.


ما توصیه نمی کنیم تأیید اعتبار اصلی را غیرفعال کنید. اگر تأیید اعتبار اساسی را غیرفعال کنید ، خطای زیر ظاهر می شود:
شما احراز هویت را غیرفعال کرده اید. سرویس کارگزار رویداد شما توسط همه قابل دسترسی است.
احراز هویت مشتری LDAP را پیکربندی کنید
برای اطمینان از اتصال فقط برنامه های مجاز به سرویس کارگزار رویداد ، می توانید احراز هویت اساسی را با LDAP پیکربندی کنید. هر سرویس کارگزار رویدادی که در کنترل ماموریت ایجاد شده است می تواند برای تأیید اعتبار مشتری به یک سرور LDAP موجود مرتبط باشد. این ویژگی سرور LDAP را تنظیم نمی کند. شما باید یک پروفایل LDAP را در کنسول پیکربندی کنید و سرویس کارگزار رویداد را به یک سرور LDAP موجود نشان دهید.
برای پیکربندی نمایه LDAP برای سرویس کارگزار رویداد خود ، موارد زیر را انجام دهید:
- با انتخاب مدیر Cluster Manager ، سرویس کارگزار رویداد خود را پیدا کنید.
- یک سرویس کارگزار رویداد را انتخاب کنید.
- در صفحه جزئیات سرویس ، روی برگه مدیریت کلیک کنید.
- روی کاشی احراز هویت کلیک کنید.


گزینه های پیکربندی پروفایل LDAP
رفتار مناسب از جستجوهای دایرکتوری.
- همیشه - همیشه نام مستعار Dereference (پیش فرض)
- هرگز - هیچ وقت نام مستعار
- جستجو - فقط نام مستعار را هنگام جستجو جستجو کنید
- پایه - فقط نام مستعار Dereference هنگام یافتن گره پایه
فیلتر قالب بندی شده را برای استفاده برای یافتن کاربران شخصی در سرویس دایرکتوری تنظیم می کند. به طور پیش فرض ، قسمت فیلتر با نام کاربری مشتری پر شده است.
متغیرهای تعویض زیر را می توان به فیلتر اضافه کرد:
- $ client_useame
- $ vpn_name
متغیرهای جایگزینی توسط کارگزار رویداد شناخته می شوند و با اطلاعات مربوطه مشتری جایگزین می شوند. نمونه هایی از فیلترها با استفاده از متغیرهای تعویض:
- "(& (cn = $ client_useame) (ou = $ vpn_name))"
- "(CN = $ client_useame)"
هنگام استفاده از LDAP برای تأیید اعتبار ، نام کاربری در متغیر $ client_useame در رشته فیلتر جایگزین می شود
دامنه جستجوهای دایرکتوری.
- Subtree - کل دایرکتوری Subtree را جستجو کنید (پیش فرض)
- پایه - فقط گره پایه را جستجو کنید
- یک سطح-جستجوی فقط یک سطح عمق
LDAP را برای دسترسی به مدیریت پیکربندی کنید
به عنوان یک مدیر برای PubSub+ Cloud ، می توانید LDAP را برای دسترسی به مدیریت پیکربندی کنید تا سایر کاربران بتوانند با استفاده از اعتبار LDAP خود ، به یک سرویس کارگزار رویداد وارد شوند.
برای تنظیم LDAP برای دسترسی به مدیریت ، باید موارد زیر را تکمیل کنید:
- بشربرای پیکربندی LDAP برای دسترسی به مدیریت ، نمایه LDAP باید در سرویس کارگزار رویداد پیکربندی شود و فعال شود. توجه داشته باشید که ایجاد پروفایل LDAP سرور LDAP را تنظیم نمی کند. شما باید یک پروفایل LDAP را در کنسول پیکربندی کنید و سرویس کارگزار رویداد را به یک سرور LDAP موجود نشان دهید. برای بررسی گروه ها. این نام این ویژگی است که برای جستجوی گروه های تطبیق استفاده می شود. به یک یا چند گروهکاربر ممکن است متعلق به یک یا چند گروه LDAP باشد و ممکن است سطح دسترسی هر گروه متفاوت باشد. می توانید به گروههای عضو ، خواندن جهانی و/یا VPN-read-write را ارائه دهید. برای کسب اطلاعات بیشتر در مورد نقش ها و مجوزهای Cloud Pubsub+ ، به مدیریت کاربران ، نقش ها و مجوزها مراجعه کنید.
در مثال زیر ، LDAP را برای دسترسی به مدیریت با استفاده از کنسول Cloud PubSub+ پیکربندی خواهیم کرد. برای استفاده از API REST برای پیکربندی LDAP برای دسترسی به یک سرویس کارگزار رویداد ، به مدیریت احراز هویت با API PubSub+ Cloud Rest مراجعه کنید.
یک پروفایل مدیریت LDAP ایجاد کنید
برای ایجاد نمایه مدیریت LDAP ، موارد زیر را انجام دهید:
- برای PubSub+ Cloud به حساب خود وارد شوید و Cluster Manager را در صفحه Welcome یا نماد Manager Cluster در نوار ناوبری انتخاب کنید.
- یک سرویس کارگزار رویداد را انتخاب کنید.
- در صفحه جزئیات سرویس ، روی برگه مدیریت کلیک کنید و گزینه های Advanced را انتخاب کنید.


گزینه های پیکربندی پروفایل LDAP
رفتار مناسب از جستجوهای دایرکتوری.
- همیشه - همیشه نام مستعار Dereference (پیش فرض)
- هرگز - هیچ وقت نام مستعار
- جستجو - فقط نام مستعار را هنگام جستجو جستجو کنید
- پایه - فقط نام مستعار Dereference هنگام یافتن گره پایه
فیلتر قالب بندی شده را برای استفاده برای یافتن کاربران شخصی در سرویس دایرکتوری تنظیم می کند. به طور پیش فرض ، قسمت فیلتر با نام کاربری مشتری پر شده است.
متغیرهای تعویض زیر را می توان به فیلتر اضافه کرد:
- $ client_useame
- $ vpn_name
متغیرهای جایگزینی توسط کارگزار رویداد شناخته می شوند و با اطلاعات مربوطه مشتری جایگزین می شوند. نمونه هایی از فیلترها با استفاده از متغیرهای تعویض:
- "(& (cn = $ client_useame) (ou = $ vpn_name))"
- "(CN = $ client_useame)"
هنگام استفاده از LDAP برای تأیید اعتبار ، نام کاربری در متغیر $ client_useame در رشته فیلتر جایگزین می شود
دامنه جستجوهای دایرکتوری.
- Subtree - کل دایرکتوری Subtree را جستجو کنید (پیش فرض)
- پایه - فقط گره پایه را جستجو کنید
- یک سطح-جستجوی فقط یک سطح عمق
LDAP را برای دسترسی به مدیریت پیکربندی کنید
قبل از پیکربندی و فعال کردن LDAP برای دسترسی به مدیریت ، اطمینان حاصل کنید که نمایه مدیریت LDAP را ایجاد کرده اید.
برای پیکربندی LDAP برای دسترسی مدیریت، موارد زیر را انجام دهید:
- به حساب PubSub+ Cloud خود وارد شوید و Cluster Manager را در صفحه خوش آمدگویی یا نماد Cluster Manager در نوار پیمایش انتخاب کنید.
- یک سرویس کارگزار رویداد را انتخاب کنید.
- در صفحه جزئیات سرویس ، روی برگه مدیریت کلیک کنید و گزینه های Advanced را انتخاب کنید.



- در بخش VPN Read-Write Groups یا Global Read-Only Groups، روی Add new group کلیک کنید.
- در فیلدی که ظاهر می شود، اطلاعات گروه را اضافه کنید.
- روی دکمه Add کلیک کنید.

تأیید اعتبار گواهی مشتری را پیکربندی کنید
مراحل زیر به شما نشان می دهد که چگونه احراز هویت گواهی مشتری را در سرویس کارگزار رویداد فعال کنید. قبل از اینکه بتوانید با استفاده از گواهی های مشتری احراز هویت کنید، باید گواهی های لازم را برای سرویس کارگزار رویداد نیز پیکربندی کنید.
برای اطلاعات بیشتر در مورد بارگذاری گواهی های سرویس گیرنده، به پیکربندی گواهی ها برای تأیید اعتبار سرور و مشتری مراجعه کنید.
برای پیکربندی احراز هویت گواهی مشتری، مراحل زیر را انجام دهید:
- خدمات کارگزار رویداد خود را با انتخاب مدیر Cluster پیدا کنید.
- سرویس کارگزار رویداد خود را انتخاب کنید تا جزئیات سرویس را ببینید.
- در صفحه جزئیات سرویس ، روی برگه مدیریت کلیک کنید.
- روی Authentication کلیک کنید.

برنامه های مشتری اکنون می توانند با سرویس کارگزار رویداد شما از طریق گواهی های مشتری احراز هویت کنند، مشروط بر اینکه دارای گواهی معتبر باشند. برای آموزش نحوه انجام این کار، به پیکربندی سرویس کارگزار رویداد برای استفاده از تأیید اعتبار گواهی مشتری مراجعه کنید.
تأیید هویت ارائه دهنده OAuth را پیکربندی کنید
می توانید یک سرویس واسطه رویداد را برای استفاده از OAuth برای تأیید اعتبار برنامه های مشتری پیکربندی کنید. این کار مشتریان MQTT را قادر می سازد تا برنامه ها و دستگاه های IoT را با ویژگی های امنیتی پیشرفته OAuth متصل و احراز هویت کنند. توجه داشته باشید که خدمات کارگزار رویداد از احراز هویت ارائه دهنده OAuth فقط برای مشتریان MQTT پشتیبانی می کند.
برای فعال کردن احراز هویت ارائه دهنده OAuth برای یک سرویس کارگزار رویداد، موارد زیر را انجام دهید:
- خدمات کارگزار رویداد خود را با انتخاب مدیر Cluster پیدا کنید.
- سرویس کارگزار رویداد خود را انتخاب کنید تا جزئیات سرویس را ببینید.
- در صفحه جزئیات سرویس ، روی برگه مدیریت کلیک کنید.
- روی Authentication کلیک کنید.


تأیید اعتبار ارائه دهنده OAuth اکنون برای سرویس کارگزار رویداد شما فعال شده است. همچنین باید احراز هویت مشتری OAuth Provider را در سرویس واسطه رویداد با استفاده از Broker Manager پیکربندی و فعال کنید. در Broker Manager، گزینه اضافه کردن یک ارائه دهنده OAuth را در منوی ACL Control خواهید یافت. برای اطلاعات در مورد نحوه دسترسی به مدیر کارگزار، به استفاده از PubSub+ Broker Manager مراجعه کنید.
فارکس پرشین...
ما را در سایت فارکس پرشین دنبال می کنید
برچسب :
نویسنده : احمدي مينا
بازدید : <-PostHit->
تاريخ : جمعه
26 اسفند
1401 ساعت: 22:07