A hibrid adatbiztonsági szolgáltatás fiókjelszavainak visszaállítása

Amikor szervezetének jelszavai közelednek a lejárathoz, a Webex csapata egy "Jelszó lejárati értesítést" küld Önnek, amelyben arra kéri, hogy állítsa vissza a gépfiók jelszavát. (Az e-mail tartalmazza a szöveget: "Használja a gép fiók API frissíteni a jelszót.")

Használja ezt az eljárást a jelszavak frissítéséhez.

Mielőtt elkezdené

  • A HDS Setup eszköz Docker konténerként fut egy helyi gépen. A hozzáféréshez a Dockernek futnia kell a számítógépen, és a Control Hub ügyfélrendszergazda bejelentkezési hitelesítő adataira van szüksége a szervezet számára.

  • Új konfiguráció létrehozásához az aktuális konfigurációs ISO-fájl másolata szükséges. Az ISO-fájl tartalmazza a PostgresDB titkosításának kulcsát, amely minden konfigurációs módosításhoz szükséges, beleértve az adatbázis hitelesítő adatait, a tanúsítványok frissítését vagy az engedélyezési irányelv módosítását.

  • További konfigurációs és karbantartási tudnivalókat a hibrid adatbiztonság telepítési útmutatójában () találhttps://www.cisco.com/go/hybrid-data-security.

A HDS telepítőeszközhöz használt dokkoló gyűjtemény 2022 decemberében erre módosult: ciscocitg (a korábban ciscosparkhds -ról).
1

A Docker helyi gépen történő használata esetén futtassa a HDS Setup Tool alkalmazást.

  1. Gépe parancssorába írja be a docker login -u hdscustomersro -p dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo parancsot, és nyomja meg az Enter billentyűt.

  2. Bejelentkezés után írja be a docker pull ciscocitg/hds-setup:stable parancsot, és nyomja meg az Enter billentyűt.

    Győződjön meg róla, hogy az eljáráshoz a legújabb telepítőeszközt választotta. Az eszköz 2018. február 22. előtt létrehozott verziói nem rendelkeznek jelszó-visszaállító képernyővel.

  3. Amikor a húzás befejeződött, írja be a docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable karaktersort, és nyomja meg az Enter billentyűt.

  4. Böngésző használata a helyi géphez való kapcsolódáshoz, http://127.0.0.1:8080.

    A beállítóeszköz nem támogatja a localhost-hoz való csatlakozást a http://localhost:8080-on keresztül. A(z) http://127.0.0.1:8080 használatával kapcsolódhat a localhost-hoz.

  5. Amikor a rendszer kéri, adja meg a Control Hub ügyfél bejelentkezési hitelesítő adatait, majd kattintson az Elfogadás gombra a folytatáshoz.

  6. Importálja az aktuális konfigurációs ISO-fájlt.

  7. Az X.509 Tanúsítvány képernyőn jelölje meg, hogy megtartsa-e az aktuális tanúsítványt, majd kattintson a Folytatás gombra.

  8. Kattintson háromszor a Folytatás gombra az Adatbázis-hitelesítő adatok, a Rendszernaplók és a Kulcselérési szint beállításai képernyőkön túli folytatáshoz.

    A jelszó visszaállításához ezen adatok egyikét sem kell módosítania.

  9. Ha a Szolgáltatási fiók jelszavainak visszaállítása képernyőn betöltötte az aktuális ISO-fájlt, és még van ideje a jelszavak lejárta előtt, két lehetősége van.

    • A Soft Reset funkció legfeljebb 10 napot biztosít az új ISO-fájl HDS-csomópontokon való telepítéséhez. (Kevesebb ideje lesz, ha a lejárati ideje a következő 10 napon belül van.)

    • A Kényszerített alaphelyzetbe állítás azonnal lejár a jelenlegi jelszavai. Azonnal telepítenie kell az új ISO-fájlt. Ez az egyetlen lehetőség, ha jelszavai már lejártak, vagy ha egy régebbi konfigurációs fájlt töltött be.

  10. Miután kiválasztott egy opciót, vagy ha most át szeretné ugrani a visszaállítást, kattintson a Folytatás gombra.

  11. Amikor a rendszer kéri, töltse le az új konfigurációs ISO-fájlt.

    A beállítóeszköz leállításához gépelje be a CTRL+C billentyűkombinációt.

  12. Készítsen biztonsági másolatot a frissített ISO fájlról egy másik adatközpontban.

2

Ha csak egy HDS-csomópont fut, hozzon létre egy új hibrid adatbiztonsági szolgáltatás-csomópontot, és regisztrálja azt az új konfigurációs ISO-fájl használatával. Részletesebb utasításokért lásd a „Hibrid Adatbiztonsági fürt létrehozása” című fejezet „Több csomópont létrehozása és regisztrálása” részét a Hibrid Adatbiztonság telepítési útmutatójában.

  1. Telepítse a HDS GAZDAPETEFÉSZKET.

  2. A HDS VM beállítása.

  3. Csatolja a frissített konfigurációs fájlt.

  4. Regisztrálja az új csomópontot a Control Hubban.

3

A régebbi konfigurációs fájlt futtató HDS-csomóponton hajtsa végre a következő al-lépéseket:

  1. Kapcsolja ki a virtuális gépet.

  2. (Választható) A figyelmeztetés megakadályozásához távolítsa el a csomópontot a fürtből. Lásd a Telepítési útmutató a hibrid adatbiztonsághoz” „HDS telepítésének kezelése” című fejezetének „Csomópont eltávolítása” című részét.

  3. A VMware vSphere kliens bal oldali navigációs ablakában kattintson jobb gombbal a VM-re, majd kattintson a Beállítások szerkesztése lehetőségre.

  4. Kattintson a CD/DVD Drive 1elemre, válassza ki az ISO-fájlból való csatlakoztatás lehetőségét, és keresse meg azt a helyet, ahol letöltötte az új konfigurációs ISO-fájlt.

  5. Bekapcsoláskor ellenőrizze a csatlakoztatást.

  6. Mentsd el a módosításokat és az energiát a virtuális gépen.

4

Ismételje meg a 3. lépést a konfiguráció cseréjéhez a régi konfigurációt futtató minden megmaradt csomóponton.