Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›Обеспечение безопасности Elastic Stack ›Аутентификация пользователей

Домены аутентификации

Функции безопасности Elastic Stack аутентифицируют пользователей с помощью доменов аутентификации и одного или нескольких услуг аутентификации на основе токенов.

Домен аутентификации используется для разрешения и аутентификации пользователей на основе токенов аутентификации. Функции безопасности предоставляют следующие встроенные домены аутентификации:

native
Внутренний домен, где пользователи хранятся в отдельном индексе Elasticsearch. Этот домен поддерживает токен аутентификации в виде имени пользователя и пароля и доступен по умолчанию, если домены аутентификации не настроены явно. Пользователи управляются с помощью API управления пользователями. См. аутентификацию native-пользователей.
ldap
Домен, использующий внешний сервер LDAP для аутентификации пользователей. Этот домен поддерживает токен аутентификации в виде имени пользователя и пароля и требует явной настройки для использования. См. LDAP-аутентификацию пользователей.
active_directory
Домен, использующий внешний сервер Active Directory для аутентификации пользователей. С помощью этого домена пользователи аутентифицируются по имени пользователя и паролю. См. аутентификацию пользователей Active Directory.
pki
Домен, который аутентифицирует пользователей с помощью инфраструктуры открытых ключей (PKI). Этот домен работает совместно с SSL/TLS и идентифицирует пользователей по имени домена (DN) сертификатов X.509 клиента. См. аутентификацию пользователей PKI.
file
Внутренний домен, где пользователи определены в файлах, хранящихся на каждом узле кластера Elasticsearch. Этот домен поддерживает токен аутентификации в виде имени пользователя и пароля и всегда доступен. См. аутентификацию пользователей на основе файлов.
saml
Домен, который поддерживает аутентификацию с помощью протокола Web SSO SAML 2.0. Этот домен предназначен для поддержки аутентификации через Kibana и не предназначен для использования в REST API. См. SAML-аутентификацию.
kerberos
Домен, который аутентифицирует пользователя с помощью аутентификации Kerberos. Пользователи аутентифицируются на основе билетов Kerberos. См. аутентификацию Kerberos.
oidc
Домен, который поддерживает аутентификацию с помощью OpenID Connect. Он позволяет Elasticsearch работать как OpenID Connect Relying Party (RP) и обеспечивать поддержку единого входа (SSO) в Kibana. См. настройку единого входа в Elastic Stack с помощью OpenID Connect.
jwt
Домен, который поддерживает использование токенов удостоверения JWT в качестве токенов-носителей аутентификации. Совместимые токены — токены удостоверения OpenID Connect или пользовательские JWT, содержащие те же утверждения. См. аутентификацию JWT.

Функции безопасности также поддерживают настраиваемые домены. Если вам нужно интегрироваться с другой системой аутентификации, вы можете создать плагин настраиваемого домена. Более подробную информацию см. в разделе по интеграции с другими системами аутентификации.

Внутренние и внешние домены аутентификации

Типы доменов аутентификации можно условно разделить на две категории:

Внутренние
Домены, внутренние для Elasticsearch и не требующие взаимодействия с внешними сторонами. Они полностью управляются функциями безопасности Elastic Stack. Может быть настроен только один домен на тип внутреннего домена. Функции безопасности предоставляют два типа внутренних доменов: native и file.
Внешние
Домены, требующие взаимодействия с внешними сторонами/компонентами, отличными от Elasticsearch, как правило, с системами управления идентификацией корпоративного уровня. В отличие от внутренних доменов, может быть столько внешних доменов, сколько нужно — каждый со своим уникальным именем и настройкой. Функции безопасности предоставляют следующие типы внешних доменов: ldap, active_directory, saml, kerberos и pki.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/realms.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API