Haluatko oppia määrittämään Zabbix-palvelun Kerberos-todennuksen Active Directoryssa? Tässä opetusohjelmassa näytämme sinulle, miten Zabbix-käyttäjät todennetaan Active Directoryn ja Kerberos-protokollan avulla.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Zabbix 5.0.3
Esimerkissämme toimialueen ohjauskoneen IP-osoite on 192.168.15.10.
Esimerkissämme Zabbix-palvelimen IP-osoite on 192.168.15.11.
Laitteistoluettelo:
Seuraavassa osassa on luettelo laitteista, joita käytetään tämän Zabbix-opetusohjelman luomiseen.
Jokainen edellä mainittu laitteisto löytyy Amazonin verkkosivuilta.
Zabbixin soittolista:
Tällä sivulla tarjoamme nopean pääsyn luetteloon videoista, jotka liittyvät Zabbixin asennukseen.
Älä unohda tilata youtube-kanavaamme nimeltä FKIT.
Zabbix liittyvä opetusohjelma:
Tällä sivulla tarjoamme nopean pääsyn luetteloon opetusohjelmia, jotka liittyvät Zabbix asennus.
Opetusohjelma Windows – Toimialuetilin luominen
• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Isäntänimi – TECH-DC01
Meidän on luotava vähintään yksi tili Active Directory -tietokantaan.
ADMIN-tiliä käytetään kirjautumisena Zabbix-palvelimelle.
Avaa toimialueen ohjauskoneessa sovellus nimeltä: Active Directoryn käyttäjät ja tietokoneet
Luo uusi tili Käyttäjät-säilöön.
Luo uusi tili nimeltä: admin
ADMIN-käyttäjälle määritetty salasana: kamisama123.
Tätä tiliä käytetään Todennettuna Zabbix-palvelimessa.
Onnittelut, olet luonut tarvittavan Active Directory -tilin.
Zabbix – Kerberos-todennus Active Directoryssa
• IP – 192.168.15.11
• Käyttöjärjestelmä – Ubuntu 20
• Isäntänimi – ZABBIX
Määritä isäntänimi HOSTNAMECTL-komennolla.
Muokkaa HOSTS-määritystiedostoa.
Lisää toimialueen ohjauskoneen IP-osoite ja isäntänimi.
Ota Kerberos-todennus käyttöön asentamalla tarvittavien pakettien luettelo.
Suorita Grafiikka-asennuksessa seuraavat määritykset:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Muokkaa Kerberos-määritystiedostoa.
Tässä on kansio, ennen kokoonpanoamme.
Tässä on kansio kokoonpanomme jälkeen.
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Aloita Kerberos-istunto toimialueen järjestelmänvalvojana.
Luettele Kerberos-istunto.
Tässä on komentotulostin.
Lisää Zabbix-palvelin toimialuetietokoneeksi.
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Sinun on muutettava isäntänimi.
Pysäytä Kerberos-istunto toimialueen järjestelmänvalvojana.
Siirrä avaintiedosto oikeaan paikkaan.
Esimerkissämme pyydämme todennusta käyttäjille, jotka yrittävät käyttää ZABBIX-nimistä hakemistoa.
Esimerkissämme Zabbix-web-käyttöliittymä asennettiin seuraavaan hakemistoon.
Määritä Apache-palvelin pyytämään Kerberos-todennusta käyttäjille, jotka yrittävät käyttää tätä kansiota.
Muokkaa Apache-määritystiedostoa.
Tässä on kansio, ennen kokoonpanoamme.
Tässä on kansio kokoonpanomme jälkeen.
Apache-palvelin on määritetty pyytämään todennusta ZABBIX-nimistä kansiota varten.
Apache-palvelu on määritetty todentamaan käyttäjätilit Kerberosin avulla.
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Käynnistä Apache-palvelu uudelleen
Onnittelen! Olet määrittänyt apassitodennuksen käyttämään Kerberosia.
Opetusohjelma Zabbix – Kerberos-todennus Active Directoryssa
Avaa selain ja kirjoita web-palvelimen IP-osoite plus /zabbix.
Esimerkissämme selaimeen syötettiin seuraava URL-osoite:
• http://192.168.15.11/zabbix
Kirjoita ensimmäiseen kirjautumisnäyttöön ADMIN-käyttäjänimi ja sen Active Directory -salasana.
• Käyttäjätunnus: admin
• Salasana: kamisama123.
Kirjoita toiseen kirjautumisnäyttöön Zabbixin paikallinen tili.
• Zabbix oletuskäyttäjänimi: Admin
• Zabbix oletussalasana: zabbix
Onnistuneen kirjautumisen jälkeen sinut lähetetään Zabbix-koontinäyttöön.
Avaa koontinäyttönäytössä Hallinta-valikko ja valitse Todennus-vaihtoehto.
Valitse Todennus-näytössä HTTP-vaihtoehto ja suorita seuraavat määritykset.
• Ota HTTP-todennus käyttöön – Kyllä
• Oletuskirjautuminenlomake – HTTP-kirjautumislomake
• Kirjautuminen eri merkeiksi – Ei
Napsauta Päivitä-painiketta.
Kun olet valmis, sulje selain.
Avaa selain ja kirjoita web-palvelimen IP-osoite plus /zabbix.
• http://192.168.15.11/zabbix
Tällä kertaa on esitettävä vain Kerberos-lomake.
Onnistuneen kirjautumisen jälkeen sinut lähetetään suoraan Zabbix dashboardiin.
Onnittelen! Zabbix-todennuksen määrittäminen Kerberosin käyttöön onnistui.
Jotta käyttäjä voidaan todentaa Active Directorya vastaan, käyttäjätilin on oltava myös Zabbix-palvelimen käyttäjätietokannassa