аутентификация

При чистой установке активная авторизация отсутствует . Любой, кто знает адрес сервера, может открыть панель администратора и всё изменить. Это удобно в защищённой домашней сети, но как только ioBroker становится доступен за пределами этой сети, это первое, что необходимо включить.

Вход в систему разрешен для каждого отдельного экземпляра , а не для всей системы в целом. Каждый интерфейс имеет свой собственный веб-сервер и, следовательно, свой собственный переключатель: административный переключатель, каждый в отдельности.web -пример,vis о связанныхweb -экземпляр и так далее. Пользователи и группы везде одинаковы; см. управление доступом .

Администратор

На вкладке «Экземпляры» открывается значок гаечного ключа.admin.0 конфигурация:

Die allgemeinen Einstellungen der Admin-Instanz

Важны две области:

ПолеЗначение
аутентификацияВключите экран входа в систему. Без этой опции любой сможет войти в систему без пароля.
Запустить какОпределяет, чьи права используются до момента входа пользователя в систему. Настройка по умолчанию: ...admin , то есть, полный доступ.

Продолжить:

  1. На вкладке «Пользователи» пользовательadmin Введите пароль. Не включайте аутентификацию заранее , иначе войти будет невозможно.
  2. Запишите пароль, прежде чем продолжить.
  3. В настройкахadmin.0 Установите флажок для аутентификации и сохраните. Экземпляр будет перезапущен.
  4. Перезагрузите страницу. Теперь появится форма входа.

Если вы заблокировали себе доступ, может помочь командная строка.iobroker set admin.0 --auth false Та же команда тоже работает.--secure для HTTPS и--ttl Срок действия авторизации измеряется в секундах. Все команды доступны через интерфейс командной строки (CLI) .

Остальные поля на этой странице не имеют отношения к авторизации: IP-адрес и порт определяют, на каком сервере администратор прослушивает соединение, зашифрованное соединение (HTTPS) является частью шифрования , и требуется отвечать на запросы ACME .acme - Адаптер для получения сертификата Let's Encrypt без необходимости остановки администратора.

На вкладке «Доступ к экземпляру» (простой режим) вы можете дополнительно ограничить доступ к страницам конфигурации экземпляра и определить, каким пользователям разрешено их открывать.

Веб-адаптер

Вweb.0 Этот переключатель называется «Аутентификация» и расположен непосредственно рядом с переключателем шифрования:

Die allgemeinen Einstellungen der web-Instanz

Пока эта функция отключена, вкладки «Список доступа» и «Список доступа пользователей» неактивны (заблокированы). При включенной функции авторизации они становятся доступными и позволяют дополнительно ограничить доступ к отдельным страницам и пользователям.

Тем, кому доступ нужен только для просмотра, следует отключить вход в систему.web - Экземпляр, под которым работает vis. Сам vis не имеет собственного веб-сервера.

Что нужно проверить дальше?

Теперь адаптеры, самостоятельно обращающиеся к одному из этих интерфейсов, требуют ввода учетных данных для входа. Это в первую очередь затрагивает внешние подключения и скрипты, которые обращаются к этим интерфейсам по протоколу HTTP.web Получите к нему доступ. После переключения проверьте журнал и найдите сообщения об отклоненных запросах.

Простого входа в систему недостаточно, если ioBroker доступен из интернета. В противном случае пароль передается в незашифрованном виде. Тогда требуется шифрование , или, что еще лучше, использование IoT-адаптера , который не требует открытых портов.