...
Accéder à l'interface
Pour accéder à l'interface, vous devez pointer vers l'URL présentée lors de l'installation.
Par défaut, l’outil de configuration est accessible sur le port dédié 7766 (HTTP). Par exemple : http://172.16.1.130:7766
...
Se logger dans l'outil de configuration
Vous devez vous identifier pour accéder à l'outil d'administration :
...
| Warning |
|---|
Si une erreur apparaît (mauvais login ou mot de passe) vous en êtes aussitôt avertis |
...
Si Shinken Enterprise est connecté a un active directory, utiliser votre compte habituel (sans la partie DOMAINE\ ).
Vous pouvez également utiliser votre email active directory en tant que Login.
...
HTTPS
L'interface utilisateur peut maintenant être protégée par un accès HTTPS
- Le fichier /etc/shinken/synchronizer.cfg a de nouveaux paramètres.
...
- Pour activer le HTTPS:
- http_use_ssl=0
- par défaut la valeur est à 0 (pas de HTTPS)
- mettre la valeur à 1 pour l'activer
- http_use_ssl=0
...
- Activer les certificats en mettant à jour les 2 paramètres suivant:
- http_ssl_cert=/etc/shinken/certs/server.cert
- http_ssl_key=/etc/shinken/certs/server.key
...
| Info |
|---|
| Les fichiers par défaut /etc/shinken/certs/server.cert et /etc/shinken/certs/server.key sont justes des exemples fournis avec l'installation et vous DEVEZ les changer par vos propres certificats. |
...
L'accès à l'interface utilisera toujours le port dédié 7766, mais en HTTPS :
- Par Exemple : https://172.16.1.130:7766
Se logger dans l'outil de configuration
Vous devez vous identifier pour accéder à l'outil d'administration :
| |||||
Lier l'authentification à un serveur Active Directory
Configurer le module auth_active_directory :
Modifier le fichier auth_active_directory.cfg dans /etc/shinken/modules :
Propriété | Exemple | Description |
|---|---|---|
| ldap_uri | ldaps://myserver | L'adresse du serveur Active Directory. |
| user | userldap | L'utilisateur qui va se connecter au serveur LDAP. |
| password | passuserldap | Le mot de passe. |
| basedn | DC=google,DC=com | Base/Racine de nom de domaine. |
Activer alors le module dans le fichier de configuration du synchronizer
Par défaut, modifier le fichier synchronizer-master.cfg dans le répertoire /etc/shinken/synchronizers/
Property | Example | Description |
|---|---|---|
modules | modules Cfg_password, auth-active-directory | Rajouter auth-active-directory dans la ligne qui commence par modules. |
| Info |
|---|
| Lors de l'authentification, le système essaiera d'abord d'utiliser le login/pass du module active directory, et s'il n'arrive pas à s'authentifier (non trouvé ou non valide), il utilisera la base du synchronizer. |
...
...
