Инструкция по настройке приложения [Auth]
Установка доверенных отношений между клиентом и сервером
Приложение [Auth] используется для установки безопасных и доверенных отношений между клиентом и сервером. Это позволяет пользователям осуществлять аутентификацию и авторизацию в защищенных средах, передавая роли и права доступа между различными системами. В данной инструкции описаны шаги по настройке ключей и доверенных связей между клиентом и сервером.
Предварительные требования
Перед началом настройки убедитесь, что у вас есть следующие компоненты:
- Сервер: Система, которая бу дет выступать в роли сервера.
- Клиент: Система, которая будет выступать в роли клиента.
- Доменные имена серверной и клиентской сторон.
- Доступ к интерфейсу [Auth] на каждой из сторон (клиент/сервер). Для доступа требуется роль admin.
Общие рекомендации
- Безопасность: Убедитесь, что все ключи и сертификаты безопасно хранятся и недоступны для посторонних лиц.
- Проверка доменных имен: Убедитесь, что доменные имена клиента и сервера правильно введены для успешной настройки доверительных отношений.
- Логи: В случае возникновения ошибок, проверьте журналы (
logs) для подробного описа ния проблемы.
Инструкция по установке [Auth]
- Установите приложение [Auth] на обеих сторонах (на серверной и клиентской системах).
- После установки войдите в агентский интерфейс приложения для последующей настройки.
Генерация ключей
Пропустите этот этап, если на каждой из сторон уже есть своя пара ключей.
-
Установите приложение [Auth] на обеих сторонах (на серверной и клиентской).
-
На сервере:
- Перейдите в навигаторе в Auth → Crypto Keys.
- Нажмите Generate new pair. В результате страница обновится и на форме появятся две записи ключей – открытый и закрытый.
-
Повторите действие 2 на экземпляре клиента.
-
Произведите обмен открытыми ключами между сервером и клиентом. Для этого добавьте записи созданных открытых/public ключей на оба экземпляра:
- На сервере создайте запись ключа в Auth → Crypto Keys и скопируйте в поля записи соответствующие данные открытого/public ключа, созданного на экземпляре клиента, и сохраните запись.
- На экземпляре клиента создайте запись ключа в Auth → Crypto Keys и скопируйте в поля записи соответствующие данные открытого/public ключа, созданного на сервере, и сохраните запись.
В результате в таблице Crypto Keys (ain_crypto_key) будут отображаться три записи: две, сгенерированные на текущем экземпляре и одна, добавленная вручную со второго экземпляра.
-
После установки войдите в агентский интерфейс приложения для последующей настройки доверенного сервера и клиента.
Добавление доверенного клиента
Действие выполняется на стороне сервера:
- Перейдите в раздел Auth → Trusted Clients.
- Нажмите New, чтобы создать новую запись клиента.
- Добавьте доменное имя клиента. Например, client.example.com.
- Нажмите Save или Save and exit, чтобы сохранить запись.
Поля формы Trusted Client
| Поле | Обязательно | Описание |
|---|---|---|
| Domain name | Да | Укажите доменное имя клиента. |
| Type | Да | Укажите тип авторизации. Доступные опции:
|
| Use authorization rules | Нет |