Initialer Import des AssetManagers
This commit is contained in:
@@ -0,0 +1,25 @@
|
||||
AssetManager 0.5.5.25
|
||||
=====================
|
||||
|
||||
Geschützter lokaler Notfall-Administrator bei aktivem LDAP:
|
||||
|
||||
- Über LOCAL_ADMIN_USERNAME und LOCAL_ADMIN_PASSWORD kann ein lokales
|
||||
Break-Glass-Administratorkonto eingerichtet werden.
|
||||
- Das Konto kann sich auch anmelden, wenn authentication.mode auf "ldap" steht.
|
||||
- Das lokale Passwort wird vor einem LDAP-Versuch geprüft. Für denselben
|
||||
Benutzernamen gibt es bei einem falschen lokalen Passwort keinen LDAP-Fallback.
|
||||
- Das Konto bleibt aktiv, behält Administratorrechte und kann in der GUI weder
|
||||
deaktiviert noch gelöscht werden.
|
||||
- Das Initialkennwort wird nur beim erstmaligen Anlegen oder bei einem lokalen
|
||||
Konto ohne Passwort-Hash übernommen. Ein vorhandenes Passwort wird beim
|
||||
Containerstart nicht überschrieben.
|
||||
- Existiert derselbe Benutzername bereits als LDAP-Konto, wird kein lokales
|
||||
Konto angelegt; der Konflikt wird im Containerlog ausgegeben.
|
||||
|
||||
Einrichtung in /srv/docker/assetmanager/.env:
|
||||
|
||||
LOCAL_ADMIN_USERNAME=emergency-admin
|
||||
LOCAL_ADMIN_PASSWORD=EinSehrSicheresKennwortMitMindestens12Zeichen
|
||||
|
||||
Danach das App-Image neu bauen und den Container neu erstellen.
|
||||
Das Kennwort kann später in der Benutzerverwaltung geändert werden.
|
||||
Reference in New Issue
Block a user