所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

eSight V300R009C00 单机系统软件安装指南 (Windows) 11

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
(可选)通过证书认证登录eSight客户端

(可选)通过证书认证登录eSight客户端

eSight客户端当前支持通过用户名、密码登录客户端和证书认证两种登录方式。如果需要使用证书认证方式登录,需要开启证书认证开关、导入客户端证书、根认证证书和服务器端证书。

前提条件

  • 已经获取客户端证书和密码、服务器端证书和密码以及根证书。服务端证书中如果指定使用者备用名称的IP Address字段,则该字段需要和eSight服务器IP地址一致。
  • eSight上已存在名称为客户端证书中CN字段的用户。
  • eSight服务已经停止,具体操作请参见停止eSight服务

操作步骤

  1. 在eSight服务器上使用证书工具导入CA证书。

    1. “Administrator”用户登录服务器。
    2. 双击桌面上的“eSight控制台”快捷图标,或选择开始 > 所有程序 > eSight > eSight控制台
    3. 停止eSight。
    4. 设置SSO认证模式为证书认证。
      1. 进入"eSight安装目录/AppBase/etc/oms.sm/ext"。
      2. 修改配置文件“esightsm.sm.ext.xml”的配置项authenticationModel中的Model参数值为2,即使用SSO证书认证模式。
        <config name="authenticationModel">
           <param name="model">2</param>
        </config>
    5. “eSight控制台”对话框中,选择工具 > 证书工具
    6. “证书工具”对话框中,选中“导入CA证书”,单击“下一步”
    7. 设置导入证书的相关参数,单击“导入”

      参数

      设置说明

      证书

      选择服务器端证书。

      证书密码

      输入服务器端证书密码。

      签发者公钥

      选择根证书 。

    8. 重新启动eSight,具体操作请参见启动eSight服务

  2. 在浏览器中导入客户端证书

    以IE11浏览器为例:

    1. 打开浏览器,进入证书管理界面。

      单击,选择Internet选项 > 内容 > 证书

    2. “个人”页签中,单击“导入”
    3. 导入客户端证书, 单击“下一步” ,输入证书密码。

      其他设置使用默认选项。

    4. 单击“关闭”

  3. 使用SSO证书认证模式登录eSight客户端

    在浏览器地址栏中输入https://eSight服务器的IP地址:eSight服务器端口号/(例如https://10.10.10.1:31943/),按“Enter”。

    • eSight缺省端口号为“31943”。
    • 登录地址支持IPv6格式,例如https://[FEC0::10:10:10:20]:31943/
    • eSight维护工具不支持使用证书认证模式登录。
    • 证书认证模式下:
      • 用户登录之后,退出登录的按钮无效。
      • 仅admin用户可以看到“吊销列表下载管理”菜单。
      • admin用户下载证书吊销文件之后,被吊销的用户将无法登录eSight客户端。如果用户在被吊销之前已登录,则可以继续正常使用eSight功能,但重启浏览器之后,被吊销的用户将无法再次登录。

相关操作

  • 证书登录方式下,用户可以通过设置下载证书吊销文件的地址和周期,实现定时从下载地址获取证书吊销文件,并通过获取证书吊销文件判断证书是否有效。

    仅admin用户可以进行此操作。其他用户无法看到“吊销列表下载管理”菜单。

    1. 在主菜单中选择“系统 > 系统管理 > 用户管理> 吊销列表下载管理”。
    2. 参考表9-2设置参数。
      表9-2 参数说明

      参数

      说明

      示例

      下载地址

      证书吊销文件的下载地址

      说明:

      证书吊销文件不能大于10M。

      http://10.7.174.83:8888/VPN/SPO-E09.crl

      下载模式

      • 一次:表示下载一次就结束任务。
      • 周期:表示每周期执行一次任务。

      周期

      下载周期

      当下载模式选择为“周期”,才会显示此参数。

      单位:分钟

      • 5
      • 10
      • 15
      • 30
      • 45
      • 60

      5

    3. 单击“启动任务”。
  • 用户可以通过修改配置文件,修改登录方式为用户名和密码登录。
    1. 停止eSight。
    2. 开启用户名登录开关。

      双机场景下,此操作需要在主备服务器上均执行。

      1. 登录eSight服务器。
      2. 进入"eSight安装目录/AppBase/etc/oms.sm/ext"。
      3. 修改配置文件“esightsm.sm.ext.xml”的配置项authenticationModel中的Model参数值为1,即使用SSO普通认证模式。
        <config name="authenticationModel">
           <param name="model">1</param>
        </config>
    3. 启动eSight。
翻译
下载文档
更新时间:2019-11-22

文档编号:EDOC1100011866

浏览量:34232

下载量:622

平均得分:
本文档适用于这些产品

相关版本

相关文档

Share
上一页 下一页