هل تريد معرفة كيفية تكوين مصادقة خدمة زابيكس Kerberos على Active Directory؟ في هذا البرنامج التعليمي، نحن ذاهبون إلى تظهر لك كيفية مصادقة المستخدمين Zabbix باستخدام “Active Directory” وبروتوكول Kerberos.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Zabbix 5.0.3
في المثال الخاص بنا، عنوان IP لوحدة تحكم المجال هو 192.168.15.10.
في المثال لدينا، عنوان IP ملقم Zabbix هو 192.168.15.11.
قائمة الأجهزة:
يعرض القسم التالي قائمة المعدات المستخدمة لإنشاء هذا البرنامج التعليمي Zabbix.
يمكن العثور على كل قطعة من الأجهزة المذكورة أعلاه في موقع Amazon.
قائمة تشغيل Zabbix:
في هذه الصفحة ، نقدم إمكانية الوصول السريع إلى قائمة مقاطع الفيديو المتعلقة بتثبيت Zabbix.
لا تنسى أن تشترك في قناة يوتيوب لدينا اسمه FKIT.
Zabbix ذات الصلة البرنامج التعليمي:
في هذه الصفحة، ونحن نقدم الوصول السريع إلى قائمة من الدروس المتعلقة تثبيت Zabbix.
البرنامج التعليمي ويندوز – إنشاء حساب المجال
• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Hostname – TECH-DC01
نحن بحاجة إلى إنشاء حساب 1 على الأقل على قاعدة بيانات “Active Directory”.
سيتم استخدام حساب ADMIN لتسجيل الدخول على خادم Zabbix.
على وحدة تحكم المجال، افتح التطبيق المسمى: مستخدمو الدليل النشط وأجهزة الكمبيوتر
إنشاء حساب جديد داخل حاوية المستخدمين.
إنشاء حساب جديد اسمه: المسؤول
كلمة المرور التي تم تكوينها إلى المستخدم ADMIN: kamisama123..
سيتم استخدام هذا الحساب للمصادقة على ملقم Zabbix.
تهانينا، لقد قمت بإنشاء حساب “Active Directory” المطلوب.
Zabbix – مصادقة Kerberos على “Active Directory”
• IP – 192.168.15.11
• Operational System – Ubuntu 20
• Hostname – ZABBIX
تعيين اسم مضيف باستخدام الأمر HOSTNAMECTL.
تحرير ملف تكوين HOSTS.
إضافة عنوان IP لوحدة تحكم المجال واسم المضيف.
تثبيت قائمة الحزم المطلوبة لتمكين مصادقة Kerberos.
على التثبيت الرسومية تنفيذ التكوين التالي:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
تحتاج إلى تغيير معلومات المجال لتعكس بيئة الشبكة الخاصة بك.
تحرير ملف تكوين Kerberos.
هنا هو الملف، قبل التكوين لدينا.
هنا هو الملف، بعد التكوين لدينا.
تحتاج إلى تغيير معلومات المجال لتعكس بيئة الشبكة الخاصة بك.
بدء جلسة عمل Kerberos كمسؤول المجال.
سرد جلسة Kerberos.
هنا هو إخراج الأمر.
إضافة الملقم Zabbix كبيوتر مجال.
تحتاج إلى تغيير معلومات المجال لتعكس بيئة الشبكة الخاصة بك.
تحتاج إلى تغيير اسم المضيف.
إيقاف جلسة Kerberos كمسؤول المجال.
نقل ملف المفتاح إلى الموقع الصحيح.
في المثال، نحن ذاهبون لطلب المصادقة للمستخدمين الذين يحاولون الوصول إلى دليل يسمى ZABBIX.
في المثال الخاص بنا، تم تثبيت واجهة ويب Zabbix على الدليل التالي.
تكوين ملقم Apache لطلب مصادقة Kerberos للمستخدمين الذين يحاولون الوصول إلى هذا الدليل.
تحرير ملف تكوين Apache.
هنا هو الملف، قبل التكوين لدينا.
هنا هو الملف، بعد التكوين لدينا.
تم تكوين ملقم Apache لطلب المصادقة للوصول إلى الدليل المسمى ZABBIX.
تم تكوين خدمة Apache لمصادقة حسابات المستخدمين باستخدام Kerberos.
تحتاج إلى تغيير معلومات المجال لتعكس بيئة الشبكة الخاصة بك.
إعادة تشغيل خدمة أباتشي
تهانينا! تكوين المصادقة Apache لاستخدام Kerberos بنجاح.
البرنامج التعليمي Zabbix – مصادقة Kerberos على “Active Directory”
افتح متصفحك وأدخل عنوان IP لخادم الويب الخاص بك بالإضافة إلى / zabbix.
في مثالنا، تم إدخال عنوان URL التالي في المستعرض:
• http://192.168.15.11/zabbix
على شاشة تسجيل الدخول الأولى، أدخل اسم المستخدم ADMIN وكلمة مرور Active Directory الخاصة به.
• Username: admin
• كلمة السر: kamisama123..
على شاشة تسجيل الدخول الثانية، أدخل حسابًا محليًا لـ Zabbix.
• Zabbix default username: Admin
• Zabbix default Password: zabbix
بعد تسجيل الدخول الناجح، سيتم إرسالك إلى لوحة معلومات Zabbix.
على شاشة لوحة المعلومات، يمكنك الوصول إلى قائمة الإدارة وتحديد خيار المصادقة.
على شاشة المصادقة، حدد الخيار HTTP وقم بإجراء التكوين التالي.
• Enable HTTP authentication – Yes
• Default login form – HTTP login Form
• Case sensitive login – No
انقر على زر التحديث.
بعد الانتهاء من التكوين، يجب إغلاق المستعرض.
افتح متصفحك وأدخل عنوان IP لخادم الويب الخاص بك بالإضافة إلى / zabbix.
• http://192.168.15.11/zabbix
هذه المرة، يجب تقديم نموذج Kerberos فقط.
بعد تسجيل الدخول الناجح، سيتم إرسالك مباشرة إلى لوحة بيانات Zabbix.
تهانينا! تكوين المصادقة Zabbix بنجاح لاستخدام Kerberos.
لمصادقة مستخدم مقابل “Active Directory”، يجب أن يكون حساب المستخدم موجوداً أيضاً في قاعدة بيانات مستخدمي الملقم Zabbix