<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Управление доступом к данным on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/</link><description>Recent content in Управление доступом к данным on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/index.xml" rel="self" type="application/rss+xml"/><item><title>Общие сведения</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/data_access_control/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/data_access_control/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Управление доступом к данным осуществляется в консоли OpenSearch Dashboards. В адресной строке браузера введите ссылку входа в интерфейс.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Используйте для входа учетную запись с назначенной ролью «Администратор ИБ».&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Откройте страницу управления ролями и доступом к данным, используя пункт «OpenSearch Plugins\Security» в главном меню. Страница управления ролями и доступом к интерфейсу аналитика служит для отображения настроек аутентифицирующих сервисов и добавления, изменения и удаления пользователей, предоставления им прав на уровнях:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;кластера&lt;/strong&gt; – ко всем узлам (нодам) Платформы;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;хранимых данных –&lt;/strong&gt; к индексам, документам, и отдельным полям документов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;действий с данными&lt;/strong&gt; – чтение, запись, и т.д.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Просмотр конфигурации аутентифицирующих сервисов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/view_authentication_services_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/view_authentication_services_configuration/</guid><description>&lt;div id="auth" class="paragraph"&gt;
&lt;p&gt;В качестве аутентифицирующих сервисов могут использоваться более 69 различных сервисов, наиболее востребованные среди них:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Basic internal auth domain&lt;/strong&gt; – внутренний аутентифицирующий сервис, автоматически настраиваемый при установке Платформы;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;ldap&lt;/strong&gt; – внешний сервис аутентификации, на основе доменных учетных записей включая Active Directory. Настраивается при установке Платформы.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Страница просмотра конфигурации служит для отображения текущих параметров и настроек аутентифицирующих сервисов и подключения к ним. Для просмотра настроек на странице управления ролями и доступом нажмите кнопку «Review authentication and authorization».&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Добавление и изменение локальных пользователей</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/add_and_modify_local_users/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/add_and_modify_local_users/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Локальные пользователи используются для доступа в интерфейс аналитика, в случае если иной аутентифицирующий сервис недоступен. При установке Платформы в обязательном порядке создается как минимум один пользователь, используемый для первичной настройки интерфейса аналитика, подключения дополнительных аутентифицирующих сервисов и привязки ролей.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для управления локальными пользователями в разделе управления ролями и доступом выберите пункт «Internal users».&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;На открывшейся странице управления пользователями представлен список текущих зарегистрированных пользователей.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для каждой учетной записи из списка доступны следующие действия в меню «Actions».&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Добавление и изменение ролей</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/add_and_edit_roles/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/add_and_edit_roles/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Роли являются именованными множествами привилегий на уровне кластера, данных (индексов, документов и полей документов) и возможных действий. Роли используются для упрощения управления доступом для работников организации со схожими или идентичными функциями. В Платформе поддерживается иерархическая вложенность ролей: вышестоящая роль включает все привилегии вложенной и дополняет ее дополнительными. Дополнительно для ролей могут быть определены группы действий (множества действий, необходимых для выполнения функций).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для управления группами действий в разделе управления ролями и доступом выберите пункт «Permissions».&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Привязка ролей к учетным записям пользователей</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/linking_roles_to_user_accounts/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/linking_roles_to_user_accounts/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Привязка ролей к учетным записям пользователей возможна в интерфейсе изменения роли.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для управления привязкой ролей в разделе управления ролями и доступом выберите пункт «Roles».&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для привязки ранее созданной роли к пользователям нажмите на имя роли в списке ролей. В открывшемся окне переключитесь на вкладку «Mapped users» и нажмите на кнопку «Manage mapping».&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Далее в открывшемся окне заполните поля формы:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Users&lt;/strong&gt; – перечислите имена учетных записей пользователей, которым будет назначена роль. Для доменных учетных записей – введите значение атрибута пользователей, выбранного в качестве используемого для определения имени учетной записи (см. раздел &lt;a href="#_просмотр_конфигурации_аутентифицирующих_сервисов"&gt;Просмотр конфигурации аутентифицирующих сервисов&lt;/a&gt;, по умолчанию - &lt;code&gt;sAMAccountName&lt;/code&gt;);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Backend roles&lt;/strong&gt; – роли, определяемые внешним аутентифицирующим сервисом. Например, LDAP. Использование данных ролей не обязательно.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Добавление пользователей с административными правами</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/add_users_with_administrative_rights/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/admin-guide/user_and_access_management/data_access_control/add_users_with_administrative_rights/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Процедура добавления пользователя с административными полномочиями невозможна через веб-интерфейс. Для добавления нового пользователя необходимо выгрузить конфигурацию модуля Opensearch Security, подключившись к хосту с установленным Opensearch:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;docker exec -it &amp;lt;имя_контейнера&amp;gt; /bin/bash
cd config/opensearch-security
/usr/share/opensearch/plugins/opensearch-security/tools/securityadmin.sh -icl -nhnv -cert
/usr/share/opensearch/config/kirk.pem -cacert
/usr/share/opensearch/config/cas.pem -key
/usr/share/opensearch/config/kirk-key.pem -h &amp;lt;адрес_узла&amp;gt; -p &amp;lt;транспортный_порт&amp;gt; –r&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Где &lt;code&gt;&amp;lt;имя_контейнера&amp;gt;&lt;/code&gt; – имя контейнера с узлом Opensearch, правила наименования контейнеров см. в &lt;a href="platform_description/platform_components/subsystem_for_storage_and_execution_of_information_security_event_search_requests_based_on_non-relational_dbms.html#tab02"&gt;таблице&lt;/a&gt; настоящего руководства.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;code&gt;&amp;lt;транспортный_порт&amp;gt;&lt;/code&gt; - номер порта&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;code&gt;&amp;lt;адрес_узла&amp;gt;&lt;/code&gt; - адрес узла&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Команда выполнит выгрузку файлов action_groups.yml, config.yml, internal_users.yml, roles_mapping.yml и roles.yml, присоединив к имени дату выгрузки, чтобы не затирать оригинальные.&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>