Haluatko oppia määrittämään Zabbix-palvelun Kerberos-todennuksen Active Directoryssa? Tässä opetusohjelmassa näytämme sinulle, miten Zabbix-käyttäjät todennetaan Active Directoryn ja Kerberos-protokollan avulla.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Zabbix 5.0.3

Esimerkissämme toimialueen ohjauskoneen IP-osoite on 192.168.15.10.

Esimerkissämme Zabbix-palvelimen IP-osoite on 192.168.15.11.

Laitteistoluettelo:

Seuraavassa osassa on luettelo laitteista, joita käytetään tämän Zabbix-opetusohjelman luomiseen.

Jokainen edellä mainittu laitteisto löytyy Amazonin verkkosivuilta.

Zabbixin soittolista:

Tällä sivulla tarjoamme nopean pääsyn luetteloon videoista, jotka liittyvät Zabbixin asennukseen.

Älä unohda tilata youtube-kanavaamme nimeltä FKIT.

Opetusohjelma Windows - Toimialuetilin luominen

• IP - 192.168.15.10
• Operacional System - WINDOWS 2012 R2
• Isäntänimi - TECH-DC01

Meidän on luotava vähintään yksi tili Active Directory -tietokantaan.

ADMIN-tiliä käytetään kirjautumisena Zabbix-palvelimelle.

Avaa toimialueen ohjauskoneessa sovellus nimeltä: Active Directoryn käyttäjät ja tietokoneet

Luo uusi tili Käyttäjät-säilöön.

Luo uusi tili nimeltä: admin

ADMIN-käyttäjälle määritetty salasana: kamisama123.

Tätä tiliä käytetään Todennettuna Zabbix-palvelimessa.

Onnittelut, olet luonut tarvittavan Active Directory -tilin.

Zabbix - Kerberos-todennus Active Directoryssa

• IP - 192.168.15.11
• Käyttöjärjestelmä - Ubuntu 20
• Isäntänimi - ZABBIX

Määritä isäntänimi HOSTNAMECTL-komennolla.

Copy to Clipboard

Muokkaa HOSTS-määritystiedostoa.

Copy to Clipboard

Lisää toimialueen ohjauskoneen IP-osoite ja isäntänimi.

Copy to Clipboard

Ota Kerberos-todennus käyttöön asentamalla tarvittavien pakettien luettelo.

Copy to Clipboard

Suorita Grafiikka-asennuksessa seuraavat määritykset:

• Kerberos realm - TECH.LOCAL
• Kerberos server - TECH-DC01.TECH.LOCAL
• Administrative server - TECH-DC01.TECH.LOCAL

Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.

Muokkaa Kerberos-määritystiedostoa.

Copy to Clipboard

Tässä on kansio, ennen kokoonpanoamme.

Copy to Clipboard

Tässä on kansio kokoonpanomme jälkeen.

Copy to Clipboard

Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.

Aloita Kerberos-istunto toimialueen järjestelmänvalvojana.

Copy to Clipboard

Luettele Kerberos-istunto.

Copy to Clipboard

Tässä on komentotulostin.

Copy to Clipboard

Lisää Zabbix-palvelin toimialuetietokoneeksi.

Copy to Clipboard

Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.

Sinun on muutettava isäntänimi.

Pysäytä Kerberos-istunto toimialueen järjestelmänvalvojana.

Copy to Clipboard

Siirrä avaintiedosto oikeaan paikkaan.

Copy to Clipboard

Esimerkissämme pyydämme todennusta käyttäjille, jotka yrittävät käyttää ZABBIX-nimistä hakemistoa.

Esimerkissämme Zabbix-web-käyttöliittymä asennettiin seuraavaan hakemistoon.

Copy to Clipboard

Määritä Apache-palvelin pyytämään Kerberos-todennusta käyttäjille, jotka yrittävät käyttää tätä kansiota.

Muokkaa Apache-määritystiedostoa.

Copy to Clipboard

Tässä on kansio, ennen kokoonpanoamme.

Copy to Clipboard

Tässä on kansio kokoonpanomme jälkeen.

Copy to Clipboard

Apache-palvelin on määritetty pyytämään todennusta ZABBIX-nimistä kansiota varten.

Apache-palvelu on määritetty todentamaan käyttäjätilit Kerberosin avulla.

Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.

Käynnistä Apache-palvelu uudelleen

Copy to Clipboard

Onnittelen! Olet määrittänyt apassitodennuksen käyttämään Kerberosia.

Opetusohjelma Zabbix - Kerberos-todennus Active Directoryssa

Avaa selain ja kirjoita web-palvelimen IP-osoite plus /zabbix.

Esimerkissämme selaimeen syötettiin seuraava URL-osoite:

• http://192.168.15.11/zabbix

Kirjoita ensimmäiseen kirjautumisnäyttöön ADMIN-käyttäjänimi ja sen Active Directory -salasana.

• Käyttäjätunnus: admin
• Salasana: kamisama123.

Kirjoita toiseen kirjautumisnäyttöön Zabbixin paikallinen tili.

• Zabbix oletuskäyttäjänimi: Admin
• Zabbix oletussalasana: zabbix

zabbix login

Onnistuneen kirjautumisen jälkeen sinut lähetetään Zabbix-koontinäyttöön.

Avaa koontinäyttönäytössä Hallinta-valikko ja valitse Todennus-vaihtoehto.

Valitse Todennus-näytössä HTTP-vaihtoehto ja suorita seuraavat määritykset.

• Ota HTTP-todennus käyttöön - Kyllä
• Oletuskirjautuminenlomake - HTTP-kirjautumislomake
• Kirjautuminen eri merkeiksi - Ei

Napsauta Päivitä-painiketta.

Kun olet valmis, sulje selain.

Avaa selain ja kirjoita web-palvelimen IP-osoite plus /zabbix.

• http://192.168.15.11/zabbix

Tällä kertaa on esitettävä vain Kerberos-lomake.

Onnistuneen kirjautumisen jälkeen sinut lähetetään suoraan Zabbix dashboardiin.

Onnittelen! Zabbix-todennuksen määrittäminen Kerberosin käyttöön onnistui.

Jotta käyttäjä voidaan todentaa Active Directorya vastaan, käyttäjätilin on oltava myös Zabbix-palvelimen käyttäjätietokannassa