Patnubay sa Pag-install ng On-Prem ng Smart Software Manager

Logo ng Cisco

Bersyon 8 Paglabas 202010
Unang Nai-publish: 02/16/2015
Huling Binago: 11/13/2020
Punong tanggapan ng Amerika
Cisco Systems, Inc.
170 West Tasman Drive
San Jose, CA 95134-1706
USA
http://www.cisco.com
Tel: 408 526-4000
800 553-NETS (6387)
Fax: 408 527-0883

ANG MGA ESPISIPIKASYON AT IMPORMASYON TUNGKOL SA MGA PRODUKTO SA MANWAL NA ITO AY SUBJECT SA PAGBABAGO NG WALANG PAUNAWA. ANG LAHAT NG PAHAYAG, IMPORMASYON, AT REKOMENDASYON SA MANWAL NA ITO AY PANINIWALAANG TUMPAK NGUNIT ITO AY IPINANGALAGA NG WALANG WARRANTY NG ANUMANG URI, HAYAG O IPINAHIWATIG. ANG MGA GUMAGAMIT AY DAPAT GAWIN NG BUONG RESPONSIBILIDAD PARA SA KANILANG APPLICATION NG ANUMANG PRODUKTO.

ANG SOFTWARE LICENSE AT LIMITED WARRANTY PARA SA KASAMA NA PRODUKTO AY ITINAKDA SA IMPORMASYON PACKET NA IPINADALA KASAMA NG PRODUKTO AT KASAMA DITO NG REFERENCE NA ITO. KUNG HINDI MO HANAPIN ANG SOFTWARE LICENSE O LIMITED WARRANTY, KONTAK ANG IYONG CISCO REPRESENTATIVE PARA SA KOPYA.

Ang pagpapatupad ng Cisco ng TCP header compression ay isang adaptasyon ng isang programa na binuo ng University of California, Berkeley (UCB) bilang bahagi ng pampublikong domain na bersyon ng UNIX operating system ng UCB. Lahat ng karapatan ay nakalaan. Copyright © 1981, Regents ng Unibersidad ng California.

SA kabila ng ANUMANG IBANG WARRANTY DITO, LAHAT NG DOKUMENTO FILES AT SOFTWARE NG MGA SUPPLIER NA ITO AY IBINIGAY "AS IS" SA LAHAT NG MGA FAULT. TINATANGGALAN NG CISCO AT NG MGA SUPPLIER SA ITAAS ANG LAHAT NG WARRANTY, IPINAHAYAG O IPINAHIWATIG, KASAMA, WALANG LIMITASYON, YUNG MAY KALIGTASAN, KAANGKUPAN PARA SA ISANG PARTIKULAR NA LAYUNIN AT HINDI PAGLABAG O NAGMULA SA ISANG PAGGAMIT NG PAG-AARAL, PAG-DEATOR.

KAHIT HINDI MANANAGOT ANG CISCO O ANG MGA SUPPLIER NITO PARA SA ANUMANG INDIRECT, SPECIAL, CONSEQUENTIAL, O INCIDENTAL DAMAGES, KASAMA ANG, WALANG LIMITASYON, NAWAWANG KITA O PAGKAWALA O PANISA SA DATA NA NAGMULA SA PAGGAMIT O PAGKAKAROON SA US O NITO IPINAYO ANG MGA SUPPLIER SA POSIBILIDAD NG GANITONG MGA PINSALA.

Ang anumang Internet Protocol (IP) address at numero ng telepono na ginamit sa dokumentong ito ay hindi nilayon na maging aktwal na mga address at numero ng telepono. Kahit sinong examples, command display output, network topology diagram, at iba pang figure na kasama sa dokumento ay ipinapakita para sa mga layuning panglarawan lamang. Anumang paggamit ng aktwal na mga IP address o numero ng telepono sa naglalarawang nilalaman ay hindi sinasadya at nagkataon lamang.

Ang Cisco at ang logo ng Cisco ay mga trademark o nakarehistrong trademark ng Cisco at/o mga kaakibat nito sa US at iba pang mga bansa. Upang view isang listahan ng mga trademark ng Cisco, pumunta dito URL: http://www.cisco.com/go/trademark. Ang mga trademark ng third-party, tulad ng Java, na nabanggit ay pag-aari ng kani-kanilang mga may-ari. Ang paggamit ng salitang kasosyo ay hindi nagpapahiwatig ng isang relasyon sa pakikipagtulungan sa pagitan ng Cisco at anumang iba pang kumpanya. (1110R)

Logo ng JavaAng logo ng Java ay isang trademark o rehistradong trademark ng Sun Microsystems, Inc. sa US, o ibang mga bansa

Smart Software Manager On-Prem Mabilis na Pagsisimula ng Pag-install

Ipinapakita ng mga sumusunod na hakbang ang daloy ng trabaho ng pag-install ng SSM On-Prem para sa pag-install ng isang ISO imahe.

Smart Software Manager On-Prem Mabilis na Pagsisimula ng Pag-install

TANDAAN:
Inirerekumenda na i-dismount mo ang imahe ng ISO mula sa system pagkatapos ng pag-install at i-reboot ang server. Ang SSM On-Prem system ay awtomatikong nag-boot.

Pagpili ng isang System Profile

Nagbibigay ang SSM On-Prem ng dalawang profiles.

Standard Profile: Sasabihan ka ng default na mga shell ng centos na may pagpipiliang gamitin ang On-Prem console. Ang pro na itofile ay nagbibigay ng karaniwang mga tampok sa seguridad na karaniwang kinakailangan ng mga hindi pagtatanggol ng mga samahan. Kasama sa mga tampok na ito ang:

  • Ang pag-sign ng Sha 256 ay nadagdagan ang seguridad ng patch kasama ang pagdaragdag ng key ng pag-sign sa sha256
  • Sinusuportahan ng LDAP Secure SSM On-Prem tls (Transport Layer Security) at simpleng pag-login sa teksto. Pinipilit ng LDAP ang tamang pag-configure ng host, port, bind dn, at password. Kung ang mga parameter na ito ay hindi tama o hindi nakapasok ay makakatanggap ka ng isang mensahe ng error.
  • Karagdagang mga tampok sa seguridad ay may kasamang:
    • Pinipilit ang Administrator na i-update ang password ng system habang naka-install
    • Huwag payagan ang pagbabago ng password ng admin pabalik sa default na password.
    • Ang pagdaragdag / pagtanggal ng isang Gumagamit ay naitala sa Log ng Kaganapan.
    • Awtomatikong pag-log out ng mga gumagamit sa labas ng system kapag sila ay naging walang ginagawa sa loob ng 10 minuto.

DISA STIG Profile: Kapag nag-shsh ka sa shell, inilalagay ka sa puting nakalistang console na pipigilan ang pag-access sa ugat at limitahan ka sa paggamit lamang ng mga puting nakalistang utos ng console sa On-Prem console. Piliin ang security pro na itofile sa pag-install kung kinakailangan ang pagsunod sa STIP. Ang pro na itofile Pinapayagan ng pagpili ang mga tampok sa seguridad na kinakailangan para sa mga sistema ng seguridad ng Kagawaran ng Depensa. Bilang karagdagan, pinagana ang mga tampok sa pro na itofile ang pagpili ay sumusunod sa Gabay sa Teknikal na Pagpapatupad ng Teknikal) mga pamantayan ng STIG. Ang mga tampok na STIG ay may kasamang:

  • Pamamahala ng certs ng browser kung saan pinagana ang sertipiko at balangkas ng browser. Pinapayagan ng tampok na ito ang customer na mag-import ng kanilang sariling cert sa pamamagitan ng browser sa kanilang lokal na direktoryo.
  • Pamamahala ng password na nagpapahintulot sa User na itakda ang lakas ng password at pag-recover / pag-recover ng workflow ng password. Ang mga bagong tab ay naidagdag sa Security Widget para sa pagtatakda ng mga parameter ng pag-expire ng password kasama ang mga tukoy na setting ng password upang lumikha ng higit na kakayahan sa lakas ng password.
  • ADFS: Ang OAuth ADFS ay nagdaragdag ng suporta sa OAuth Active Directory Federation Services para sa LDAP.
  • Aktibong direktoryo (OAUTH2): Nagdaragdag ng suporta sa Aktibong Direktoryo ng Mga Serbisyo ng Federation bilang karagdagan sa suporta ng Aktibong Direktoryo sa pag-import ng pangkat ng LDAP.

Patnubay sa Pag-install ng On-Prem ng Smart Software Manager - Na-optimize na PDF
Patnubay sa Pag-install ng On-Prem ng Smart Software Manager - Orihinal na PDF

Mga sanggunian

Mag-iwan ng komento

Ang iyong email address ay hindi maipa-publish. Ang mga kinakailangang field ay minarkahan *