Poništite lozinke račun usluge Hybrid Data Security

Kada se lozinke vaše organizacije bliže isteku, od Webex tima ćete primiti "Obavijest o isteku lozinke" u kojoj se traži da poništite lozinku za svoj račun računala. (E-poruka uključuje tekst "Upotrijebite API računa računala za ažuriranje lozinke.")

Koristite ovaj postupak za ažuriranje lozinki.

Prije početka

  • Alat za postavljanje HDS-a radi kao Docker spremnik na lokalnom računalu. Da biste mu pristupili, Docker mora biti pokrenut na računalu, a potrebne su vam vjerodajnice za prijavu administratora korisničkog centra Control Huba za vašu organizaciju.

  • Za generiranje nove konfiguracije potrebna vam je kopija ISO datoteke trenutne konfiguracije. ISO datoteka sadrži ključ za šifriranje PostgresDB-a, koji je potreban svaki put kada izvršite promjene konfiguracije, uključujući vjerodajnice baze podataka, ažuriranja certifikata ili promjene u politici autorizacije.

  • Za više informacija o konfiguraciji i održavanju pogledajte Vodič za implementaciju za sigurnost hibridnih podataka nahttps://www.cisco.com/go/hybrid-data-security .


 
Docker spremište koje koristimo za alat za postavljanje HDS-a promijenilo se u ciscocitg u prosincu 2022. (od ciscosparkhds prethodno).
1

Koristeći Docker na lokalnom računalu, pokrenite alat za postavljanje HDS-a.

  1. U naredbeni redak vašeg računala upišite docker login -u hdscustomersro -p dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo i pritisnite Uđi .

  2. Nakon prijave upišite docker pull ciscocitg/hds-setup:stable i pritisnite Uđi .

    Provjerite jeste li povukli najnoviji alat za postavljanje za ovaj postupak. Verzije alata izrađene prije 22. veljače 2018. nemaju zaslone za poništavanje lozinke.

  3. Kada se povlačenje završi, upišite docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable i pritisnite Uđi .

  4. Koristite preglednik za povezivanje s lokalnim hostom, http://127.0.0.1:8080.


     

    Alat za postavljanje ne podržava povezivanje s localhost putem http://localhost:8080. Upotrijebi http://127.0.0.1:8080 za povezivanje s lokalnim hostom.

  5. Kada se to od vas zatraži, unesite svoje vjerodajnice za prijavu korisnika Control Hub-a, a zatim kliknite Prihvati nastaviti.

  6. Uvezite ISO datoteku trenutne konfiguracije.

  7. Na zaslonu certifikata X.509 provjerite jeste li naznačili želite li zadržati svoj trenutni certifikat, a zatim kliknite Nastavi .

  8. Kliknite Nastavi tri puta da biste nastavili pored ekrana s vjerodajnicama baze podataka, zapisnicima sustava i opcijama razine pristupa ključu.

    Ne morate mijenjati niti jedan od ovih detalja kako biste dovršili poništavanje lozinke.

  9. Na zaslonu Reset Service Account Passwords, ako ste učitali trenutnu ISO datoteku i još imate preostalo vrijeme prije isteka lozinki, imate dvije mogućnosti.

    • Soft Reset daje vam do 10 dana za implementaciju nove ISO datoteke na HDS čvorove. (Imat ćete manje vremena ako je vaš datum isteka unutar sljedećih 10 dana.)

    • Hard Reset odmah istječe vaše trenutne lozinke. Morate odmah implementirati novu ISO datoteku. Ovo je vaša jedina opcija ako su vaše lozinke već istekle ili ako ste učitali stariju konfiguracijska datoteka.

  10. Nakon što odaberete opciju ili ako u ovom trenutku želite preskočiti resetiranje, kliknite Nastavi .

  11. Kada se to od vas zatraži, preuzmite novu konfiguracijsku ISO datoteku.

    Da biste isključili alat za postavljanje, upišite CTRL+C.

  12. Napravite sigurnosnu kopiju ažurirane ISO datoteke u drugom podatkovni centar.

2

Ako imate pokrenut samo jedan HDS čvor , stvorite novi VM čvora Hybrid Data Security i registrirajte ga pomoću nove konfiguracijske ISO datoteke. Za detaljnije upute pogledajte "Stvori i registriraj više čvorova" u "Postavite hibridni klaster sigurnosti podataka" poglavlje o Vodič za implementaciju za sigurnost hibridnih podataka .

  1. Instalirajte HDS host OVA.

  2. Postavite HDS VM.

  3. Montirajte ažuriranu konfiguracijska datoteka.

  4. Registrirajte novi čvor u Control Hubu.

3

Na postojećem HDS čvoru koji izvodi stariju konfiguracijska datoteka, učinite sljedeće podkorake:

  1. Isključite virtualno računalo.

  2. (Izborno) Da biste spriječili upozorenje, uklonite čvor iz klastera. vidi "Ukloni čvor" u "Upravljanje HDS implementacijom" poglavlje o Vodič za implementaciju za sigurnost hibridnih podataka .

  3. U lijevom navigacijskom oknu klijenta VMware vSphere, desni klik VM i kliknite Uredite postavke .

  4. Kliknite CD/DVD Drive 1, odaberite opciju za montiranje iz ISO datoteke i pronađite mjesto gdje ste preuzeli novu konfiguracijsku ISO datoteku.

  5. Provjerite Spojite se pri uključenju .

  6. Spremite promjene i uključite virtualno računalo.

4

Ponovite korak 3 da zamijenite konfiguraciju na svakom preostalom čvoru koji izvodi staru konfiguraciju.