Sdílet prostřednictvím


Zabezpečení webové konzole v nástroji Operations Manager

 

Rozsah platnosti: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Webová konzola je alternativou podokna monitorování konzole Operations Console nástroje Operations Manager, která se zobrazuje v prohlížeči. Server webové konzole je obvykle používán tehdy, když chcete získat přístup k datům monitorování skupiny pro správu nástroje Operations Manager níže uvedenými způsoby:

  • Z internetu

  • Bez instalace konzole Operations Console

  • Z místa s konektivitou s malou šířkou pásma

  • Jsou-li oznámení konfigurována tak, aby obsahovala odkazy na příslušné výstrahy ve webové konzoli

Při instalaci webové konzole je nutné zadat web pro použití s webovou konzolí. Výchozí port pro přístup k webové konzoli z prohlížeče pomocí ověřování systému Windows je stejný port jako web, který byl vybrán při instalaci webové konzole. Jestliže byl vybraný web konfigurován pro používání protokolu SSL (Secure Sockets Layer), je nutné vybrat také možnost Povolit šifrování SSL.

Kromě toho je nutné vybrat také režim ověřování pro používání s webovou konzolí. Použijte smíšené ověřování pro intranetové scénáře a ověření v síti pro extranetové scénáře.

Poznámka

Osvědčeným postupem při přístupu k webové konzoli z Internetu je používání ověření v síti se šifrováním SSL ve webové konzoli.

Webová konzola využívá dva šifrovací algoritmy:

  1. SHA256

  2. HMACSHA256

Tyto algoritmy nemusí dostačovat ke splnění standardů dodržování předpisů. Nesplňují například Federální standard pro zpracování informací (Federal Information Processing Standard – FIPS). Chcete-li splnit příslušné standardy dodržování předpisů, je nutné tyto názvy v příslušných konfiguračních souborech přiřadit k příslušným šifrovacím algoritmům.

V dalším oddílu jsou jako příklad použity algoritmy splňující standard FIPS.