Создание правил доступа (ACL) на основе полей пользовательских сертификатов
Правило доступа на основе полей пользовательских сертификатов (Client Certificate Field ACL) применяется для обеспечения гибкого разграничения доступа к защищаемым ресурсам на портале для различных пользователей с доверенным сертификатом (Trusted CA). Можно использовать политики ограничения доступа к определённым ресурсам для различных групп пользователей в зависимости от значения полей Field name or OID.
Прим.: Для применения данного типа ACL в настройках портала в поле User authentication type должен быть выбран
один из типов аутентификации: Certificate (OIDs) или
Certificate (OIDs) + username/password (LDAP).
-
Откройте страницу настраиваемой конфигурации:
.
-
Откройте в конфигурации вкладку ACLs.
-
Нажмите Certificate ACL для создания нового
ACL.
-
Введите в поле Name наименование данного ACL в системе
NGate .
Name cert-acl-01 -
В поле OID access rules (правила доступа) выберите из
выпадающего меню имя или идентификатор поля сертификата Field name or
OID, затем введите в поле Field value требуемое значение для
выбранного имени поля сертификата.
-
Новое поле сертификата в рамках группы можно добавить при помощи кнопки .
-
С помощью выключателя Group access state можно управлять
состоянием группы: активна/ не активна
- Новая группа может быть создана при помощи кнопки Add new group(AND).
-
Чтобы настроить ACL с регулярные выражения в продвинутых настройках
Advanced setting необходимо включить параметр:
Enable regular expressions установив . Затем необходимо задать OID access
rules (правила доступа) с соответствующей настройкой регулярных
выражений.
Примеры:
- Subject.CN: Иванов .* — выбирает все имена, начинающиеся с "Иванов";
- Subject.INN: 77[0-9]* — выбирает все ИНН, начинающийся с 77.
-
Нажмите кнопку Save для сохранения созданной
ACL и перехода на страницу списка ACL для конфигурации.
Back – выход без сохранения.