NMIS9 cambia de nivel de usuario esporádicamente.
El usuario nmis Level0 cambia de forma espontánea a usuario remove Level5
Para solucionar este problema se debe configurar la autenticación basándose del siguiente link User Management in NMIS8#AuthenticationMethods
Tomando en cuenta los siguientes puntos.
- Default Privilege Level for Authenticated Users
SSO between NMIS and OMK Applications on one system
Nivel de privilegio predeterminado para usuarios autenticados
Al acceder a NMIS, tiene la opción de manejar a los usuarios autenticados que no tienen autorizaciones definidas, puede rechazarlos o puede permitirles el acceso predeterminado.
Esto es para que no tenga que definir cada usuario en el sistema si el sistema de autenticación proporciona una lista reducida de usuarios, para que los usuarios se conviertan en operadores o invitados de forma predeterminada y puedan ver todos los grupos de dispositivos, lo siguiente aplicaría.
'auth_default_privilege' => 'guest',
'auth_default_groups' => 'all',
Para evitar la autorización predeterminada, simplemente defínalos como en blanco, que es el valor predeterminado en la configuración de instalación de NMIS8.
SSO entre aplicaciones NMIS y OMK en un sistema
Para configurar NMIS para compartir cookies de autenticación con las aplicaciones de Opmantek, es necesario que
- primero cambie el elemento
auth_cookie_flavour
de configuración de "nmis" predeterminado a "omk", - luego cambie el elemento de configuración
auth_web_key
al mismo valor que la primeraomkd_secrets
configuración de la aplicación OMK .
Tanto la configuración de Tipo de cookie (o sabor) como el Secreto de autenticación (o clave) se pueden cambiar mediante el cuadro de diálogo Configuración básica o el cuadro de diálogo Configuración NMIS (están en la sección "autenticación").
Para recopilar el secreto de la aplicación Opmantek, puede abrir /usr/local/omk/conf/opCommon.nmis
con un editor (buscar omkd_secrets
), o puede preguntarle a la herramienta patch_config el valor de esa configuración, como en el siguiente ejemplo:
|
Si elige configurar el secreto de autenticación actual de NMIS para las aplicaciones OMK en lugar de lo contrario, asegúrese de reiniciar el demonio de la aplicación OMK para activar sus cambios.
Es muy probable que tenga que vaciar la memoria caché del navegador una vez después de realizar estos ajustes, para garantizar que ninguna cookie antigua interfiera con el sistema de autenticación.
En el Archivo opCommon.nmis
En el Archivo Config.nmis
Se reinician los servicios
service omkd restart service nmis9d restart |
---|