هل ترغب في معرفة كيفية تكوين مصادقة LDAP ElasticSearch على الدليل النشط؟ في هذا البرنامج التعليمي، ونحن نذهب لتظهر لك كيفية مصادقة المستخدمين ElasticSearch باستخدام الدليل النشط من مايكروسوفت ويندوز وبروتوكول LDAP.
• أوبونتو 18
• أوبونتو 19
• ElasticSearch 7.6.2
• ويندوز 2012 R2
في مثالنا، عنوان IP لخادم ElastiSearch هو 192.168.100.7.
في مثالنا، عنوان IP وحدة تحكم المجال هو 192.168.100.10.
ElasticSearch البرنامج التعليمي ذات الصلة:
في هذه الصفحة، ونحن نقدم الوصول السريع إلى قائمة من الدروس المتعلقة تركيب ElasticSearch.
البرنامج التعليمي ويندوز – جدار حماية وحدة تحكم المجال
• الملكية الفكرية – 192.168.100.10
• نظام الأوبرا – ويندوز 2012 R2
• اسم المضيف – TECH-DC01
أولاً، نحن بحاجة إلى إنشاء قاعدة جدار حماية على وحدة تحكم مجال Windows.
ستسمح قاعدة جدار الحماية هذه لخادم ElasticSearch بالاستعلام عن الدليل النشط.
على وحدة تحكم المجال، افتح التطبيق المسمى جدار حماية Windows مع الأمان المتقدم
إنشاء قاعدة جدار حماية واردة جديدة.
حدد خيار PORT.
حدد خيار TCP.
حدد خيار المنافذ المحلية المحددة.
أدخل منفذ TCP 389.
حدد خيار السماح بالاتصال.
تحقق من خيار DOMAIN.
تحقق من الخيار الخاص.
تحقق من الخيار العام.
أدخل وصفًا لقاعدة جدار الحماية.
تهانينا، لقد قمت بإنشاء قاعدة جدار الحماية المطلوبة.
ستسمح هذه القاعدة لخادم ElasticSearch بالاستعلام عن قاعدة بيانات الدليل النشط.
البرنامج التعليمي ويندوز – إنشاء حساب المجال
بعد ذلك، نحن بحاجة إلى إنشاء حسابين على الأقل على قاعدة بيانات الدليل النشط.
سيتم استخدام حساب ADMIN لتسجيل الدخول على خادم ElasticSearch كمستخدم فائق.
سيتم استخدام حساب BIND للاستعلام عن قاعدة بيانات الدليل النشط.
على وحدة تحكم المجال، افتح التطبيق المسمى: مستخدمو الدليل النشط وأجهزة الكمبيوتر
إنشاء حساب جديد داخل حاوية المستخدمين.
إنشاء حساب جديد اسمه: المسؤول
كلمة المرور التي تم تكوينها للمستخدم ADMIN: 123qwe..
سيتم استخدام هذا الحساب للمصادقة على ElasticSearch.
إنشاء حساب جديد اسمه: ربط
كلمة المرور التي تم تكوينها إلى مستخدم BIND: kamisama123..
سيتم استخدام هذا الحساب من قبل Elasticsearch للاستعلام عن الدليل النشط.
تهانينا، لقد قمت بإنشاء حسابات “الدليل النشط” المطلوبة.
البرنامج التعليمي ويندوز – إنشاء مجموعة المجال
بعد ذلك، نحن بحاجة إلى إنشاء مجموعتين على الأقل على قاعدة بيانات الدليل النشط.
على وحدة تحكم المجال، افتح التطبيق المسمى: مستخدمو الدليل النشط وأجهزة الكمبيوتر
إنشاء مجموعة جديدة داخل حاوية المستخدمين.
إنشاء مجموعة جديدة تسمى: ElasticSearch-Superuser.
سيحصل أعضاء هذه المجموعة على الإذن الإداري على ElasticSearch.
الهامه! إضافة المستخدم المسؤول كعضو في مجموعة ElasticSearch-Superuser.
إنشاء مجموعة جديدة تسمى: ElasticSearch-User.
سيكون لدى أعضاء هذه المجموعة إذن المستخدم على خادم ElasticSearch.
تهانينا، لقد قمت بإنشاء مجموعة الدليل النشط المطلوبة.
البرنامج التعليمي ElasticSearch – مصادقة LDAP على الدليل النشط
تثبيت الحزم المطلوبة.
تحقق من الترخيص المثبت على خادم ElasticSearch.
هنا هو إخراج الأمر:
في مثالنا، لدينا ترخيص أساسي مثبت على خادم ElasticSearch.
تمكين الترخيص التجريبي على خادم ElasticSearch.
هنا هو إخراج الأمر:
إيقاف خدمة ElasticSearch.
تحرير ملف تكوين ElasticSearch المسمى: elasticsearch.yml
إضافة الأسطر التالية في نهاية الملف.
هنا هو الملف الأصلي، قبل التكوين لدينا.
هنا هو الملف مع التكوين لدينا.
تحديد موقع الأمر المسمى: ELASTICSEARCH-KEYSTORE
يحتاج ملقم ElasticSearch إلى تخزين بيانات اعتماد مستخدم الدليل النشط المسمى BIND.
أدخل كلمة مرور الدليل النشط للمستخدم المسمى BIND.
إنشاء ملف تكوين يسمى: role_mapping.yml
هنا هو محتوى الملف.
تعيين أذونات الملف الصحيح.
بدء تشغيل خدمة ElasticSearch.
اختبار الاتصال الخاص بك مع ملقم ElasticSearch باستخدام بيانات اعتماد “الدليل النشط”
هنا هو إخراج الأمر:
تهانينا! لقد قمت بتكوين مصادقة ElasticSearch لاستخدام الدليل النشط.