Архив рубрики: Uncategorized

Аутентификация на стороне сервера для менеджеров UI, Основы

При использовании аутентификации на стороне сервера для менеджеров UI пользователь должен аутентифицировать себя в интерфейсе пользователя через HTTP-сервер. Связь между интерфейсом пользователя и ядром «КАСКАД Цифра» (менеджер БД / менеджер событий) возможна только в том случае, если регистрационные данные для входа в систему проверяются HTTP-сервером, а допуск обеспечивается с помощью специального токена интерфейса пользователя.

Аутентификация на стороне сервера для менеджеров UI обеспечивает повышенную безопасность, предотвращая доступ несанкционированных UI-клиентов.

Аутентификация на стороне сервера для менеджеров UI производится иначе, нежели для иных менеджеров, поэтому она используется только для менеджеров UI. Описание аутентификации на стороне сервера для остальных менеджеров см. раздел «Аутентификация на стороне сервера для менеджеров, Основы».

Связующая сессия

Связующая сессия снижает риск манипулирования сообщениями и несанкционированного доступа к системе «КАСКАД Цифра». Безопасность связи повышается, так как предотвращается доступ несанкционированных менеджеров. При использовании связующей сессии имя пользователя «КАСКАД Цифра» должно быть частью сертификата (информация о том, как создать сертификат с именем пользователя, см. в разделе «Создание SSL-сертификатов с помощью панели»).

Связующая сессия активируется при помощи аутентификации на стороне сервера для менеджеров UI. При загрузке плагина управления доступом связующая сессия автоматически активируется и не может быть деактивирована. По умолчанию в стандартном проекте связующая сессия деактивирована. Вы можете активировать связующую сессию независимо от Плагина управления доступом, используя запись в файле config «serverSideAuthentication=1» в секции [general].

Обзор разделов

РазделОписание
Аутентификация на стороне сервера для менеджеров UI: 
Требования и установкаКак настроить аутентификацию на стороне сервера для менеджеров UI.
Примечания и ограниченияПримечания и ограничения для использования аутентификации на стороне сервера для менеджеров UI.
Аутентификация на стороне сервера для других менеджеров: 
Аутентификация на стороне сервера для менеджеров – ОсновыОбзор аутентификации на стороне сервера для менеджеров, отличных от UI-менеджеров.
Требования и установкаОписание настройки аутентификации на стороне сервера для менеджеров.
Создание SSL-сертификатов с помощью панелиОписание процесса создания SSL-сертификатов с помощью командной строки.
Создание SSL-сертификатов с помощью командной строкиОписание процесса создания SSL-сертификатов с помощью панели.
Аутентификация на стороне сервера для менеджеров – пример конфигурацииПолный пример конфигурации для аутентификации на стороне сервера для менеджеров.
Аутентификация на стороне сервера для менеджеров – пример записей в файле configДля аутентификации на стороне сервера для менеджеров используются SSL-сертификаты. В данном разделе описаны необходимые для аутентификации записи в файле config.
Поведение при возникновении ошибкиОписание сообщений об ошибках при аутентификации на стороне сервера.

Установка и требования

Требования

Инструмент сжатия РБД устанавливается вместе с инструментов архивирования РБД, начиная с v, версия «КАСКАД Цифра» или выше. В соответствии с этим, те же требования применяются и для сжатия РБД (см. Требования к установке).

Установка

Инструмент сжатия РБД устанавливается вместе с инструментов архивирования РБД, начиная с «КАСКАД Цифра», версия 3,9 или выше (см. Первоначальная установка).

Обновление существующих проектов

Обновление требуется только в случае наличия в системе установленной более ранней версии РБД (<<?rh-udv_start name=»ProductName» ?=»»>»КАСКАД Цифра» версия 3.9).

Так как «КАСКАД Цифра» и инструмент сжатия РБД можно использовать в одном и том же проекте «КАСКАД Цифра», существующие проекты можно расширить функцией сжатия РБД. Соответствующие панели, расширения CTRL и сценарии БД доступны непосредственно после завершения переноса соответствующих файлов обновления и их можно использовать без каких-либо подготовительных операций.

См. Обновление проекта РБД.

ПРИМЕЧАНИЕ

Во время обновления из версии 8.1 в версию 8.5, для параметра «reset_cs » необходимо установить ‘yes’ для обеспечения возможности создания CS таблиц.

ПРИМЕЧАНИЕ

«КАСКАД Цифра»Средства сжатия в «КАСКАД Цифра»нет заимствуются автоматически для сжатия РБД.

STD_INFOS (Стандартные информаторы)

В данной группе содержатся объекты, обеспечивающие отображение общей информации о системе (например, объем жесткого диска, текущий пользователь и т.д.).
СимволИмя символаОписание
currentUserДанная кнопка предназначена для отображения имени текущего пользователя. При щелчке левой кнопкой мыши по символу открывается меню, обеспечивающее вывод на экран времени входа в систему или открытие журнала использования системы.
currentUser_textВ данном текстовом поле отображается имя текущего пользователя. При щелчке правой кнопкой мыши открывается меню с дополнительными опциями.
currentUser_text_timeВ данном текстовом поле отображается имя текущего пользователя. Символ current_user_text_time также отображает дату и время. При щелчке правой кнопкой мыши открывается меню с дополнительными опциями.
disk_spaceДанный символ предназначен для отображения свободного места в указанном хранилище данных. Для хранения отображаемых данных используются точки данных типа _DiskSpaceCheck (см. раздел «Мониторинг жестких дисков«)
minitext_t_lДанный символ используется для отображения текста (например, в панели, выводящей на экран информацию о степени заполнения жесткого диска и использования ОЗУ (sys_info_bars_txt_as). Символ добавляется на панель при помощи функции addSymbol()).
minitext_t_rДанный стандартный символ используется для отображения символа процента (например, в панели, выводящей на экран информацию о степени заполнения жесткого диска и использования ОЗУ (sys_info_bars_txt_as). Символ добавляется на панель при помощи функции addSymbol()).
plant_symbolДанный символ используется в качестве символа какой-либо системы, например, в географическом обзоре. Настройка параметров (открываемая панель, имя панели, значок и т.д.) производится в окне определения параметров ссылок.
sys_info_bars_txt_asДанный символ выводит на экран информацию о степени заполнения жесткого диска и использования ОЗУ.
User_LoginListДанная кнопка предназначена для открытия журнала использования системы.

currentUser_text

При щелчке правой кнопкой мыши по символу в модуле VISION открывается каскадное меню с набором опций.

Войти в систему как…: выбор данной опции вызывает открытие панели входа в систему.
Выйти из системы: выход пользователя из системы. Ввод дополнительной информации не требуется.
Закрыть визуализацию: закрытие модуля VISION.
При выборе элемента меню «Info >» отображаются нижестоящие элементы «Время входа в систему» и «Журнал использования системы» (время входа пользователя в систему и панель с журналом событий входа пользователей в систему и выхода из нее (см. «Журнал использования системы«)).   
Управление пользователями: открытие панели управления пользователями.
Изменение пароля: открытие дочерней панели для изменения пароля пользователем.

  disk_space

Символ для отображения свободного места в указанном хранилище данных имеет собственную панель настройки. В качестве хранилища могут быть выбраны либо архив на жестком диске (в т.ч. архив резервного узла в резервированной системе), либо устройство резервного копирования (также возможен выбор устройства резервного копирования резервного узла).

Дополнительно возможно выполнение следующих настроек:

  • Имя: поле для ввода имени объекта. Данное имя используется для адресации объекта в сценариях. Ввод имени объекта не является обязательным.
  • Показать надпись: при установке данного флажка, на символе отображается текст, введенный в текстовом поле «Текст надписи».  
  • Текст надписи: при нажатии кнопки «Получить из точки данных» в поле добавляется путь выбранного хранилища. Также возможет ручной ввод текста.
  • Получить из точки данных: при нажатии данной кнопки, в поле «Текст надписи» добавляется путь выбранного хранилища. Путь хранится в элементе «Device» выбранной точки данных.
ЗначокВНИМАНИЕ
В поле добавляются только первые 10 символов!
Использование диска [%], Использование диска [Мбайт]: данные флажки позволяют дополнительно отображать объем диска в % или в мегабайтах.

plant_symbol

Данный символ используется в качестве символа какой-либо системы.Задание значений, файла панели, имени панели, значка и отображаемого текст производится при помощи редактора ссылок. Панели, значки и тексты должны находиться в директориях <путь_проекта>/panels/ <путь_проекта>/pictures или <путь_проекта>/msg