Pagina 1 di 1
Multidominio
Pubblicato: 28 maggio 2018 - 12:28
di AlbanUCA
Salve,
stiamo attualmente testando la versione Pro di WAPT su un sistema Debian 9.
Riusciamo a connettere le nostre macchine senza problemi.
La nostra architettura prevede diversi domini, chiaramente visibili nella console.
Come possiamo limitare l'installazione dei pacchetti a determinati utenti?
Vorremmo che l'
utente GroupAdmin1 potesse installare pacchetti solo nel dominio domain1.domain
, l'utente GroupAdmin2 solo nel dominio domain2.domain
e così via.
È possibile impostare questa restrizione dalla console o dal server?
Grazie per l'aiuto.
Alban
Re: Multidominio
Pubblicato: 30 maggio 2018 - ore 20:00
di sfontenau
Ciao,
in WAPT gestisci i permessi nella console tramite chiavi.
Devi generare tre CA (Certificati di Autenticità): una per ciascun dominio più una CA globale.
Dovrai distribuire CA1 al dominio 1 e CA2 al dominio 2, mentre CA3 andrà distribuita a entrambi i domini
(nella directory wapt\ssl).
In questo modo, tutte le chiavi di CA1 potranno eseguire azioni sul dominio 1.
Tutte le chiavi di CA2 avranno accesso al dominio 2.
Tutte le chiavi di CA3 potranno eseguire azioni su entrambi i domini.
Idealmente, le chiavi di CA1 e CA2 non dovrebbero essere utilizzate per la firma del codice. Idealmente
, solo le chiavi di CA3 dovrebbero essere in grado di creare pacchetti, poiché presumo che i pacchetti saranno comuni a entrambi i siti. (Lo stesso vale per i gruppi.)
Per quanto riguarda il concetto di gruppi LDAP, è possibile, ma solo eseguendo le installazioni con waptselfservice.
Re: Multidominio
Pubblicato: 1 giugno 2018 - 08:17
di AlbanUCA
Ciao,
grazie per la spiegazione, credo di aver capito.

Ora non resta che testarlo.
Grazie mille.
Alban
Re: [RISOLTO] Multidominio
Pubblicato: 5 giugno 2018 - ore 16:00
di AlbanUCA
Ciao di nuovo,
riapro questa discussione perché forse non ho capito tutto... :/ Scusate!
Non riesco proprio a capire come funziona.
Potreste spiegarmi questa parte più dettagliatamente?
O mi sto concentrando troppo sui dettagli, o mi sfugge qualcosa.
Per l'autenticazione della console, devo aggiungere tutti i tecnici al gruppo waptadmins?
Per distinguere tra domain1 e domain2, devo ammettere che non capisco come wapt capisca chi ha accesso a quale dominio. Il campo "Organizzazione" durante la creazione delle CA deve corrispondere al nome del dominio?
Siamo d'accordo sul fatto che quando creo il mio certificato per domain1, utilizzo il mio primo certificato autofirmato sia come chiave che come certificato?
Non vedo la connessione tra la CA e l'autenticazione di Active Directory.
Grazie per qualsiasi risposta possiate fornirmi.
Alban