Navodila za namestitev programa Smart Software Manager On-Prem

Logotip Cisco

Različica 8, izdaja 202010
Prvič objavljeno: 02
Zadnja sprememba: 11
Sedež v Ameriki
Cisco Systems, Inc.
170 West Tasman Drive
San Jose, CA 95134-1706
ZDA
http://www.cisco.com
Tel: 408 526-4000
800 553-MREŽE (6387)
Faks: 408 527-0883

SPECIFIKACIJE IN INFORMACIJE V ZVEZI Z IZDELKI V TEM PRIROČNIKU SE LAHKO SPREMENIJO BREZ OBVESTILA. VREDNO SO VSE IZJAVE, INFORMACIJE IN PRIPOROČILA V TEM PRIROČNIKU TOČNI, VENDAR SO PREDSTAVLJENI BREZ KAKRŠNEGA KOLI JAMSTVA, IZRECNEGA ALI POSREDNEGA. UPORABNIKI MORAJO PREVZETI POLNO ODGOVORNOST ZA UPORABO KAKRŠNEGA KOLI IZDELKA.

LICENCA ZA PROGRAMSKO OPREMO IN OMEJENA GARANCIJA ZA PRILOŽENI IZDELEK STA NAVEDENA V INFORMACIJSKEM PAKETU, KI JE PRILOŽEN Z IZDELKOM, IN STA TUKAJ VKLJUČENA S TEJ REFERENCO. ČE NE MOŽETE NAJTI LICENCE ZA PROGRAMSKO OPREMO ALI OMEJENE GARANCIJE, KONTAKTIRAJTE SVOJEGA PREDSTAVNIKA CISCO ZA IZVOD.

Ciscova izvedba stiskanja glave TCP je prilagoditev programa, ki ga je razvila Kalifornijska univerza v Berkeleyju (UCB) kot del UCB-jeve različice operacijskega sistema UNIX v javni domeni. Vse pravice pridržane. Avtorske pravice © 1981, Regents of University of California.

NE GLEDE NA KAKRŠNO KOLI DRUGO JAMSTVO TUKAJ, VSI DOKUMENTI FILES IN PROGRAMSKA OPREMA TEH DOBAVITELJEV STA NA VOLJO "TAKŠNA, KOT JE" Z VSEMI NAPAKAMI. CISCO IN ZGORNJI DOBAVITELJI ZAVRAČAJO VSAKA GARANCIJA, IZRECNA ALI NAZNAČENA, VKLJUČNO, BREZ OMEJITVE, Z JAMSTVI GLEDE PRIMERNOSTI ZA PRODAJO, PRIMERNOSTI ZA DOLOČEN NAMEN IN NEKRŠITVE ALI KI IZHAJAJO IZ POSLOVANJA, UPORABE ALI TRGOVINSKA PRAKSA.

CISCO ALI NJEGOVI DOBAVITELJI V NOBENEM PRIMERU NISO ODGOVORNI ZA KAKRŠNO KOLI POSREDNO, POSEBNO, POSLEDIČNO ALI NAKLJUČNO ŠKODO, VKLJUČNO, BREZ OMEJITVE, IZGUBO DOBIČKA ALI IZGUBO ALI ŠKODO PODATKOV, KI IZHAJA ZARADI UPORABE ALI NEZMOŽNOSTI UPORABE TEGA PRIROČNIK, TUDI ČE JE BIL CISCO ALI NJEGOVI DOBAVITELJ OBVEŠČEN O MOŽNOSTI TAKŠNE ŠKODE.

Naslovi internetnega protokola (IP) in telefonske številke, uporabljeni v tem dokumentu, niso dejanski naslovi in ​​telefonske številke. Vsak bivšiampdatoteke, izhodni prikaz ukazov, diagrami omrežne topologije in druge slike, vključene v dokument, so prikazane samo v ilustrativne namene. Kakršna koli uporaba dejanskih naslovov IP ali telefonskih številk v ilustrativni vsebini je nenamerna in naključna.

Cisco in logotip Cisco sta blagovni znamki ali registrirani blagovni znamki družbe Cisco in/ali njenih podružnic v ZDA in drugih državah. Za view seznam blagovnih znamk Cisco, pojdite na to URL: http://www.cisco.com/go/trademarks. Omenjene blagovne znamke tretjih oseb, kot je Java, so last njihovih lastnikov. Uporaba besede partner ne pomeni partnerskega odnosa med podjetjem Cisco in katerim koli drugim podjetjem. (1110R)

Logotip JavaLogotip Java je blagovna znamka ali registrirana blagovna znamka podjetja Sun Microsystems, Inc. v ZDA ali drugih državah

Hitra namestitev programa Smart Software Manager On-Prem

Naslednji koraki prikazujejo potek namestitve SSM On-Prem za namestitev slike ISO.

Hitra namestitev programa Smart Software Manager On-Prem

OPOMBA:
Priporočljivo je, da sliko ISO odstranite iz sistema po namestitvi in ​​znova zaženete strežnik. Sistem SSM On-Prem se samodejno zažene.

Izbira System Profile

SSM On-Prem ponuja dva profesionalcafiles.

Standardni Profile: Pozvani boste s privzeto lupino centos z možnostjo uporabe konzole On-Prem. Ta profile zagotavlja standardne varnostne funkcije, ki jih običajno zahtevajo neobrambne organizacije. Te funkcije vključujejo:

  • Ključ za podpisovanje Sha 256 je z dodatkom ključa za podpisovanje sha256 povečal varnost popravkov
  • LDAP Secure SSM On-Prem podpira tls (Transport Layer Security) in prijavo v golem besedilu. LDAP vsiljuje pravilno konfiguracijo gostitelja, vrat, vezave dn in gesla. Če so ti parametri napačni ali niso vneseni, boste prejeli sporočilo o napaki.
  • Dodatne varnostne funkcije vključujejo:
    • Prisilitev skrbnika, da med namestitvijo posodobi sistemsko geslo
    • Dovoli spreminjanje skrbniškega gesla nazaj na privzeto geslo.
    • Dodajanje / brisanje uporabnika je zdaj zapisano v dnevnik dogodkov.
    • Samodejna odjava uporabnikov iz sistema, ko 10 minut ne uporabljajo.

DISA STIG Profile: Ko vnesete ssh v lupino, boste postavljeni v konzolo z belim seznamom, kar bo preprečilo dostop root in vas omejilo na uporabo samo ukazov ukazne mize, ki so na seznamu belih v konzoli On-Prem. Izberite tega varnostnega profesionalcafile ob namestitvi, če je zahtevana skladnost s standardom STIP. Ta profesionalecfile izbira omogoča varnostne funkcije, potrebne za varnostne sisteme Ministrstva za obrambo. Poleg tega so funkcije, ki jih omogoča ta profile so v skladu z varnostnimi tehničnimi navodili za implementacijo) standardi STIG. Funkcije STIG vključujejo:

  • Upravljanje certifikatov brskalnika, kjer sta omogočena potrdilo in ogrodje brskalnika. Ta funkcija kupcu omogoča, da uvozi svoj cert prek brskalnika v svojem lokalnem imeniku.
  • Upravljanje z geslom, ki uporabniku omogoča nastavitev moči gesla in poteka dela za počitek / obnovitev gesla. V varnostnem pripomočku so bili dodani novi zavihki za nastavitev parametrov poteka gesla, skupaj z določenimi nastavitvami gesla, da se ustvari večja zmogljivost gesla.
  • ADFS: OAuth ADFS doda podporo OAuth Active Directory Federation Services za LDAP.
  • Aktivni imenik (OAUTH2): dodajanje podpore Active Directory Federation Services poleg podpore Active Directory pri uvozu skupine LDAP.

Navodila za namestitev programa Smart Software Manager On-Prem - Optimiziran PDF
Navodila za namestitev programa Smart Software Manager On-Prem - Izvirnik PDF

Reference

Pustite komentar

Vaš elektronski naslov ne bo objavljen. Obvezna polja so označena *