Επισκόπηση ρυθμίσεων ασφάλειας
Υπάρχουν τα ακόλουθα επίπεδα ασφάλειας:
- Χωρίς ασφάλεια: Ο ελεγκτής ρουτινών θα δέχεται αιτήσεις σύνδεσης από
οποιοδήποτε πελάτη (πάγκο εργασίας) οποιουδήποτε υπολογιστή του δικτύου. Η χρήση
αυτής της ρύθμισης δεν συνιστάται παρά μόνο αν ο ελεγκτής ρουτινών λειτουργεί σε
ένα καλά ελεγχόμενο περιβάλλον δικτύου.
- Μόνο τοπική πρόσβαση: Ο ελεγκτής ρουτινών θα δέχεται αιτήσεις
σύνδεσης μόνο από έναν πελάτη (πάγκο εργασίας) που βρίσκεται στον ίδιο υπολογιστή. Αυτό το
επίπεδο ασφάλειας είναι ικανοποιητικό όταν ο ελεγκτής ρουτινών χρησιμοποιείται
στον τοπικό υπολογιστή.
- Μόνο συγκεκριμένοι υπολογιστές: Ο ελεγκτής ρουτινών θα δέχεται
αιτήσεις σύνδεσης από οποιοδήποτε πελάτη βρίσκεται σε έναν από τους υπολογιστές της
καθορισμένης λίστας.
- Πλήρης ενεργοποίηση ασφάλειας: Εκτός από το επιλεγμένο επίπεδο
ασφάλειας, θα απαιτείται εξακρίβωση των στοιχείων των χρηστών που ζητούν πρόσβαση.
Για την εξακρίβωση της ταυτότητάς τους, οι χρήστες θα πρέπει να καταχωρούν το
όνομα χρήστη και τον κωδικό πρόσβασης που χρησιμοποιούν για τη σύνδεση στο
λειτουργικό σύστημα. Μπορείτε να επιτρέψετε την πρόσβαση οποιουδήποτε
ταυτοποιημένου χρήστη ή να επιλέξετε συγκεκριμένους χρήστες.
Σημείωση
Προς το παρόν, υποστηρίζεται μόνο η εξακρίβωση στοιχείων μέσω του λειτουργικού
συστήματος. Αν χρησιμοποιείτε άλλους μηχανισμούς πιστοποίησης (π.χ. LDAP), μην
επιλέξετε την πλήρη ενεργοποίηση ασφάλειας. Σε αυτή την περίπτωση, χρησιμοποιήστε
μία από τις άλλες επιλογές.
Κατά τη διαδικασία ρύθμισης του ελεγκτή ρουτινών (μέσω της εντολής
SetConfig.bat ή SetConfig.sh), μπορείτε να ενεργοποιήσετε ή να
απενεργοποιήσετε την ασφάλεια των επικοινωνιών. Αν ενεργοποιήσετε την
ασφάλεια, η επικοινωνία με τον ελεγκτή ρουτινών θα κρυπτογραφείται με τη χρήση της
τεχνολογίας Secure Sockets Layer (SSL) και θα απαιτείται η
εξακρίβωση των στοιχείων ταυτότητας για όλες τις συνδέσεις.
Αν η ασφάλεια ήταν ενεργοποιημένη κατά τη ρύθμιση, θα εμφανιστούν τα ακόλουθα
μηνύματα όταν συνδέεστε χρησιμοποιώντας τον πάγκο εργασίας:
- Αν το πιστοποιητικό ασφάλειας δεν είναι γνωστό, θα εμφανιστεί ένα μήνυμα που
θα σας ζητά να επιλέξετε αν θα αποδεχτείτε το πιστοποιητικό ή όχι.
Για έναν αξιόπιστο ελεγκτή ρουτινών:
- Πατήστε Προβολή λεπτομερειών πιστοποιητικού για να δείτε τις τιμές
των ιδιοτήτων του πιστοποιητικού.
- Πατήστε OK για να κλείσετε το παράθυρο διαλόγου Ιδιότητες
πιστοποιητικού.
- Αν ο υπολογιστής είναι αξιόπιστος, πατήστε Ναι για να αποδεχτείτε
το πιστοποιητικό. Το πιστοποιητικό θα αποθηκευτεί στο τοπικό αρχείο αποθήκευσης
κλειδιών.
- Την επόμενη φορά που θα συνδεθείτε σε αυτό τον υπολογιστή, δεν θα
ερωτηθείτε αν θέλετε να αποδεχτείτε το πιστοποιητικό.
Για ένα μη αξιόπιστο
ελεγκτή ρουτινών:
- Πατήστε Προβολή λεπτομερειών πιστοποιητικού για να δείτε τις τιμές
των ιδιοτήτων του πιστοποιητικού.
- Πατήστε OK για να κλείσετε το παράθυρο διαλόγου Ιδιότητες
πιστοποιητικού.
- Αν ο υπολογιστής δεν είναι αξιόπιστος, πατήστε Όχι για να μην
αποδεχτείτε το πιστοποιητικό.
- Την επόμενη φορά που θα συνδεθείτε σε αυτό τον υπολογιστή, θα ερωτηθείτε
ξανά αν θέλετε να αποδεχτείτε το πιστοποιητικό.
- Για να συνδεθείτε σε αυτό τον υπολογιστή ως μη αξιόπιστο ελεγκτή ρουτινών,
πατήστε Ναι στο παράθυρο διαλόγου Ιδιότητες πιστοποιητικού.
- Για να συνδεθείτε, θα σας ζητηθεί να καταχωρήσετε όνομα χρήστη και κωδικό
πρόσβασης. Καταχωρήστε το όνομα χρήστη και τον κωδικό πρόσβασης που
χρησιμοποιείτε για τη σύνδεση στο λειτουργικό σύστημα.
Σημείωση
Όταν σε αυτό το έγγραφο γίνεται παραπομπή σε θέσεις αρχείων ή καταλόγων, το
στοιχείο <install-home> αντιστοιχεί στον κατάλογο όπου έχει
αποσυμπιεστεί το πακέτο του ελεγκτή ρουτινών.
- Ο κατάλογος <install-home>/security περιλαμβάνει ένα
ενδεικτικό αρχείο αποθήκευσης κλειδιών και ένα πιστοποιητικό. Συνιστάται να
δημιουργήσετε ανάλογα με τις απαιτήσεις του περιβάλλοντός σας τα κατάλληλα αρχεία
αποθήκευσης κλειδιών και πιστοποιητικά.
- Το αρχείο αποθήκευσης κλειδιών που χρησιμοποιείται από τον ελεγκτή ρουτινών
ορίζεται στο αρχείο <install-home>/config/serviceconfig.xml.
Σχετικές εργασίες
Αλλαγή των ρυθμίσεων ασφάλειας του ελεγκτή ρουτινών μετά την εγκατάσταση