Перейти до змісту

ЧАСТИНА 6: ACCESS MANAGER (ЗОВНІШНІЙ ДОСТУП)

1.1 Мета

WALLIX Access Manager — веб-сервер, який забезпечує HTTPS-доступ через Bastion до ваших найважливіших систем для зовнішніх підрядників або співробітників, які підключаються ззовні мережі.

1.2 Встановлення VM Access Manager

Вимоги:

  • RAM: 4 ГБ
  • Ядра: 2
  • Диск: 40 ГБ
  • Мережа: 3 інтерфейси
  • Інтерфейс 1: доступ користувачів
  • Інтерфейс 2: HA (опціонально)
  • Інтерфейс 3: адміністрування

URL доступи:

Адміністративний інтерфейс (внутрішня мережа):

  • Налаштування мережі: HTTPS://IPadmin/index (логін: wabsuper)
  • Глобальна конфігурація AM: HTTPS://IPadmin/wabam/global (логін: admin / пароль: admin)

Інтерфейс проксі для зовнішніх користувачів:

  • Локальний користувач: https://IPuser:443/wabam/organization?domain=local
  • Користувач домену: https://IPuser:443/wabam/organization?domain=wallix.local

1.3 Конфігурація Access Manager

Створення організації:

  1. "Конфігурація" → "Організації" → "+ Додати"
  2. Назва, ідентифікатор, локальне ім'я домену: "demowallix"
  3. "Зберегти"

Налаштування LDAP-сервера:

  1. "Конфігурація" → "LDAP-сервери" → "+ Додати"
  2. Організація: "demowallix"
  3. Назва: "DEMOAD"
  4. Ім'я хоста/IP вашого AD
  5. "Проста автентифікація"
  6. Bind DN: "wallixbind"
  7. Ім'я домену: "wallix.local"
  8. "Перевірити з'єднання"
  9. Вкладка "Домен" → створіть пов'язаний домен → виберіть "wallix.local"
  10. Профіль за замовчуванням: "User"
  11. "Зберегти"

Налаштування Bastion в Access Manager:

Отримайте API-ключ у Bastion:

  1. Підключіться до Bastion як "admin"
  2. "Конфігурація" → "API-ключі" → "+ Додати"
  3. Назва: "demoAM"
  4. Скопіюйте ключ (він більше не буде показаний)

В Access Manager:

  1. "Конфігурація" → "Bastions" → виберіть організацію "demowallix" → "+ Додати"
  2. Назва: "demobastion"
  3. Ім'я хоста/IP Bastion
  4. Вставте API-ключ
  5. Перевірте з'єднання з користувачем admin
  6. "Зберегти"

Доступ через веб-інтерфейс:

  1. У URL додайте організацію "demowallix" та домен "wallix.local"
  2. Виберіть правильний домен
  3. Автентифікуйтеся з користувачем AD (наприклад, "privilegeduser")
  4. Ви отримаєте доступ до цільових систем через веб-інтерфейс без VPN