Kimlik Doğrulama

Genel Ayarlar

Bilgi:

  1. Menü: Platform Yönetimi
  2. Sekme: Kimlik Doğrulama

resim.png

Oturum Ayarları

Birkaç seçenek mevcuttur:

  • Temel Kimlik Doğrulamayı Etkinleştir: Sağlanan giriş ve parola ile HTTP isteklerini kimlik doğrular
  • API Anahtar Kimlik Doğrulamasını Etkinleştir: Sağlanan bir API anahtarı ile HTTP isteklerini kimlik doğrular
  • HTTP Başlık Kimlik Doğrulamasını Etkinleştir: Kullanıcı girişini içeren bir HTTP başlığı kullanarak HTTP isteklerini kimlik doğrular
  • Çok Faktörlü Kimlik Doğrulamasını Etkinleştir: Çok Faktörlü Kimlik Doğrulama varsayılan olarak etkindir. Bu, kullanıcıların Çok Faktörlü Kimlik Doğrulamalarını Kullanıcı Ayarları sayfası üzerinden yapılandırabilecekleri anlamına gelir.
  • Varsayılan kullanıcı alanı: Varsayılan olarak, kullanıcılar bir e-posta adresiyle giriş yaparlar, örneğin: user@domain.com. Kurulduğunda, kullanıcıların alan olmadan da giriş yapma izni verilir (örneğin, kullanıcı).

Kimlik Doğrulama Sağlayıcılarını Yönetmek

Kullanıcıları doğrulamak için birkaç seçenek bulunmaktadır:

  • Yerel hesaplar: Parola politikasını yapılandırabileceğiniz yerel bir kullanıcı veritabanını yönetin.
  • LDAP dizini kullanma: TheHive'ı bir LDAP sunucusunu kullanacak şekilde yapılandırın.
  • Active directory kullanma: TheHive'ı bir LDAP sunucusunu kullanacak şekilde yapılandırın.
  • SAML: Kullanıcıları doğrulamak için bir veya daha fazla SAML sağlayıcısı aracılığıyla tek oturum açmayı kullanın.
  • OAuth2: Kullanıcıları doğrulamak için harici bir OAuth2 sunucusu aracılığıyla tek oturum açmayı kullanın.

Birden fazla sağlayıcı kullanımı

resim.png

TheHive, kullanıcıları doğrulamak için birden fazla sağlayıcı kullanabilir, öncelik sırasını değiştirmek için okları kullanın (örneğin: önce Oauth2 doğrulamasını deneyin, sonra yerel veritabanını).

Yerel Hesap

      Bu, TheHive'ın varsayılan davranışıdır. Uygulamalar kullanıcı adlarını ve parolaları yerel bir veritabanında saklar.

Yapılandırma

resim.png

Varsayılan olarak, yerel hesaplar için herhangi bir politika etkin değildir. Bununla birlikte, bir parola politikası ve engelleme ayarları ayarlanabilir:

- Bir kullanıcının geçici olarak engellenmeden önce kimlik doğrulama için başarısız deneme sayısı
- Kullanıcının engelini kaldırmak için ilgili süre

Parola Politikası

LDAP Kimlik Doğrulamasını Ayarlama

resim.png

LDAP kimlik doğrulamasını kurmak için şu adımları izleyin:

  1. Dizin Kimlik Doğrulaması'na tıklayın.
  2. Dizini etkinleştirmek için anahtarı kullanın.
  3. Ardından menüden LDAP'ı seçin; gerekli parametrelerin listesi görüntülenir.

resim.png

4. Değişikliklerinizi onaylayın ve kaydedin.

5. Dizin Kimlik Doğrulaması satırını, kimlik doğrulama sağlayıcıları listesinde kullanılacak ilk sağlayıcı olarak taşıyın.

LDAP ile Kimlik Doğrulama

Kimlik doğrulama yapabilen kullanıcıların zaten TheHive yerel veritabanında bir hesap oluşturmuş olmaları gerekir.

Active Directory

Active Directory kimlik doğrulamasını yapılandırmak için bir lisans gereklidir.

resim.png

AD kimlik doğrulamasını yapılandırmak için aşağıdaki bilgilere ihtiyacınız olacak:

  • Alan denetleyicilerinin adresleri
  • Windows Alan Adı
  • DNS alan adı
  • SSL kullanılıp kullanılmadığı

SAML

TheHive SAMLv2.0 kimlik doğrulama sağlayıcılarını destekler.


Yapılandırma

Bir SAML kimlik doğrulama sağlayıcısı aşağıdaki yapılandırma parametrelerini kabul eder:

resim.png

Birden Fazla Hizmet Sağlayıcısı Yapılandırıma

Birden fazla hizmet sağlayıcısı yapılandırılabilir. Bu durumda, bir kullanıcı giriş yapmaya çalıştığında, TheHive her bir hizmet sağlayıcısına sırayla sorgu gönderir. Bir hizmet sağlayıcı giriş yapma yetkisiyle yanıt verdiğinde sorgular durur.

resim.png

OAuth2 / OpenID Bağlantısı

resim.png

Yapılandırma

Kullanıcıyı harici bir OAuth2 kimlik doğrulayıcı sunucusu kullanarak kimlik doğrulayın. Aşağıdaki yapılandırma parametrelerini kabul eder:

Parametre ve Açıklamaları :

Kullanıcı Otomatik Oluşturma

Kullanıcıların önceden oluşturulmadan giriş yapmalarına izin vermek için otomatik oluşturmayı etkinleştirebilir ve birkaç seçenek belirleyebilirsiniz:

  • Kullanıcı bilgisinde kullanıcının adını içeren alan
  • Kullanıcı bilgisinde kuruluşun adını içeren alan
  • Yeni kullanıcılara uygulanan varsayılan kuruluş
  • Yeni kullanıcılara uygulanan varsayılan profil

resim.png


Revision #6
Created 8 April 2024 20:05:36 by Güldeniz Akca
Updated 13 April 2024 14:51:12 by Güldeniz Akca