• Skip to primary navigation
  • Skip to main content
  • Skip to footer

O firmie · Blog · Newsletter · Wydarzenia · Zostań Partnerem · Fundusze UE

Pliki do pobrania      Wsparcie      Konsola administracyjna      Generator haseł
Rublon

Rublon

Secure Remote Access

  • Produkt
    • Zgodność z przepisami
    • Recenzje Rublon
    • Przypadki użycia
    • Podstawy uwierzytelniania
    • Co to jest MFA?
    • Wygoda użytkownika
    • Metody uwierzytelniania
    • Rublon Authenticator
    • Zapamiętane urządzenia
    • Dzienniki
    • Single Sign-On
    • Polityki dostępu
    • Synchronizacja katalogów
  • Rozwiązania
    • MFA dla usług pulpitu zdalnego
    • MFA dla oprogramowania do dostępu zdalnego
    • MFA dla Windows
    • MFA dla Linux
    • MFA dla Active Directory
    • MFA dla LDAP
    • MFA dla RADIUS
    • MFA dla SAML
    • MFA dla RemoteApp
    • MFA dla kont grup roboczych
    • MFA dla Entra ID
  • Klienci
  • Branże
    • Finanse i bankowość
    • Fundusze inwestycyjne
    • Retail
    • Branża technologiczna
    • Opieka zdrowotna
    • Kancelarie prawne
    • Edukacja
    • Sektor publiczny
    • Przedsiębiorstwa komunalne
  • Cennik
  • Dokumentacja
Kontakt Wypróbuj

Konfiguracja źródła sekretów usługi Rublon Authentication Proxy – Menedżer poświadczeń Windows

December 8 2025 By Redakcja Rublon

Ostatnia aktualizacja dnia December 17 2025

Możesz przechowywać sekrety usługi Rublon Authentication Proxy w Menedżerze poświadczeń Windows (Windows Credential Manager), ustawiając opcję secret_source na winvault w sekcji global pliku konfiguracyjnego.

Gdy opcja secret_source jest ustawiona na winvault, każda wartość sekretu w pliku konfiguracyjnym traktowana jest jako nazwa poświadczenia zapisanego w Menedżerze poświadczeń Windows i usługa Auth Proxy pobiera stamtąd rzeczywistą wartość sekretu.

Sekrety usługi Rublon Authentication Proxy to:

  • Sekcja rublon:
    • system_token
    • secret_key
  • Sekcja proxy_servers:
    • RADIUS:
      • radius_secret
    • LDAP:
      • pkey_password (jeśli używany)
  • Sekcja auth_sources:
    • RADIUS:
      • radius_secret
    • LDAP:
      • access_user_password

Przykład konfiguracji

log:
  debug: false

global:
  secret_source: winvault

rublon:
  api_server: https://core.rublon.net
  system_token: SYSTEM_TOKEN
  secret_key: SECRET_KEY

proxy_servers:
  - name: RADIUS-Proxy
    type: RADIUS
    radius_secret: RADIUS_SECRET
    ip: 0.0.0.0
    port: 1812
    mode: standard
    auth_source: LDAP_SOURCE_1
    auth_method: email

  - name: LDAP-Proxy
    type: LDAP
    ip: 0.0.0.0
    port: 389
    auth_source: LDAP_SOURCE_1
    auth_method: email

auth_sources:
  - name: LDAP_SOURCE_1
    type: LDAP
    ip: 127.0.2.0
    port: 389
    transport_type: plain
    search_dn: OU=Organization,DC=org,DC=com
    access_user_dn: CN=AccessUser,OU=Organization,DC=org,DC=com
    access_user_password: ACCESS_USER_PW

  - name: RADIUS_SOURCE_1
    type: RADIUS
    ip: 127.0.1.0
    port: 1812
    radius_secret: RADIUS_SECRET

W powyższym przykładzie opcja secret_source została ustawiona na winvault. Oznacza to, że usługa Rublon Auth Proxy będzie traktować wartości sekretów w pliku konfiguracyjnym jako nazwy poświadczeń w Menedżerze poświadczeń Windows. W tym przykładzie usługa Auth Proxy spodziewa się, że w Menedżerze poświadczeń zdefiniowane zostaną cztery poświadczenia:

  • SYSTEM_TOKEN
  • SECRET_KEY
  • RADIUS_SECRET (użyty dwukrotnie)
  • ACCESS_USER_PW

Ustawianie poświadczeń (Windows)

Ważne

Usługa Rublon Authentication Proxy musi działać pod kontem, które ma dostęp do poświadczeń zapisanych w Menedżerze poświadczeń Windows. Jeśli uruchomisz ją jako standardowy serwis systemowy (np. „Local System”) lub pod innym kontem, które nie ma dostępu do Twoich wpisów w Credential Manager, usługa nie odczyta sekretów i konfiguracja nie zadziała prawidłowo.

Jak to zapewnić: w zakładce Log On we właściwościach usługi Rublon Authentication Proxy wybierz konto użytkownika, dla którego wcześniej dodano poświadczenia w Menedżerze poświadczeń i nadaj temu kontu prawa administratora. Dzięki temu usługa Rublon Authentication Proxy będzie mogła odczytać sekret z Menedżera poświadczeń.

1. Otwórz Menedżera poświadczeń Windows (Windows Credential Manager).

2. Przejdź do zakładki Poświadczenia systemu Windows.

3. Dodaj poświadczenie rodzajowe dla każdego sekretu, którego używasz: ustaw wartość zarówno Adres internetowy lub sieciowy, jak i Nazwa użytkownika na nazwę sekretu (taką, jak w pliku konfiguracyjnym usługi Auth Proxy). Następnie ustaw Hasło na wartość sekretu, którą chcesz przechowywać.

Uwaga

Pamiętaj, aby dodać sekrety jako poświadczenia rodzajowe. W innym wypadku nie zadziałają.

Uwaga

Pamiętaj, aby w Internet or network address oraz User name ustawić tę samą nazwę sekretu, co w pliku konfiguracyjnym usługi Rublon Auth Proxy.

4. Zrestartuj usługę Rublon Authentication Proxy.

Aktualizacja

Za każdym razem, gdy zmienisz poświadczenia używane przez usługę Rublon Authentication Proxy, musisz zrestartować usługę Rublon Auth Proxy, aby nowe wartości zostały załadowane. Usluga Auth Proxy odczytuje poświadczenia przy uruchomieniu i nie aktualizuje ich automatycznie później.

Zalety przechowywania sekretów w Menedżerze poświadczeń Windows

  • Brak sekretów w postaci jawnego tekstu w pliku konfiguracyjnym. Plik konfiguracyjny Auth Proxy zawiera jedynie nazwy poświadczeń, a nie ich wartości. Nie musisz nic redagować przed udostępnieniem pliku konfiguracyjnego działowi pomocy technicznej Rublon Support.
  • Łatwiejsza aktualizacja. Poświadczenia możesz aktualizować bez modyfikacji pliku konfiguracyjnego usługi Auth Proxy. Po prostu zrestartuj proxy, aby zastosować zmiany.
  • Separation of Duties. Jeden administrator może zarządzać wartościami sekretów w Menedżerze poświadczeń, a inny administrator może utrzymywać plik konfiguracyjny usługi Auth Proxy. Takie rozdzielenie obowiązków poprawia bezpieczeństwo i przejrzystość operacyjną.

Podsumowanie

Przełączenie secret_source na winvault powoduje, że wrażliwe sekrety nie znajdują się w pliku konfiguracyjnym usługi Auth Proxy, tylko są pobierane z Menedżera poświadczeń Windows. Zdefiniuj wymagane poświadczenia, zaktualizuj konfigurację proxy, by odnosiła się do ich nazw i zrestartuj usługę. Takie podejście prowadzi do czystszych konfiguracji i zmniejsza ryzyko przypadkowego ujawnienia sekretów w plikach.

Powiązane posty

Rublon Authentication Proxy – Dokumentacja

Konfiguracja źródła sekretów usługi Rublon Authentication Proxy – Zmienne środowiskowe (env)

Filed Under: Blog, Blog

Wypróbuj Rublon za darmo
Rozpocznij swój 30-dniowy okres próbny Rublon i zabezpiecz swoją infrastrukturę IT za pomocą uwierzytelniania wieloskładnikowego.
Nie wymaga karty
Rublon 5 star reviews on Gartner Peer Insights

Footer

Produkt

  • Zgodność z przepisami
  • Przypadki użycia
  • Synchronizacja katalogów
  • Co to jest MFA?
  • Recenzje Rublon
  • Podstawy uwierzytelniania
  • Wygoda użytkownika
  • Metody uwierzytelniania
  • Rublon Authenticator
  • Zapamiętane urządzenia
  • Dzienniki
  • Single Sign-On
  • Polityki dostępu

Rozwiązania

  • MFA dla usług pulpitu zdalnego
  • MFA dla oprogramowania do dostępu zdalnego
  • MFA dla Windows
  • MFA dla Linux
  • MFA dla Active Directory
  • MFA dla LDAP
  • MFA dla RADIUS
  • MFA dla SAML
  • MFA dla RemoteApp
  • MFA dla kont grup roboczych
  • MFA dla Entra ID

Z łatwością zabezpiecz całą swoją infrastrukturę!

Doświadcz Rublon MFA
za darmo przez 30 dni!

Wypróbuj
Nie wymaga karty

Potrzebujesz pomocy?

Chcesz dokonać zakupu?

Pomożemy!

Kontakt

Branże

  • MFA dla usług finansowych
  • MFA dla funduszy inwestycyjnych
  • MFA dla handlu detalicznego
  • MFA dla branży technologicznej
  • MFA dla sektora opieki zdrowotnej
  • MFA dla kancelarii prawnych i prawników
  • MFA dla sektora edukacji
  • MFA dla sektora publicznego
  • MFA dla przedsiębiorstw komunalnych

Dokumentacja

  • 2FA dla Windows & RDP
  • 2FA dla RDS
  • 2FA dla RD Gateway
  • 2FA dla RD Web Access
  • 2FA dla SSH
  • 2FA dla OpenVPN
  • 2FA dla SonicWall VPN
  • 2FA dla Cisco VPN
  • 2FA dla Office 365

Wsparcie

  • Baza wiedzy
  • FAQ
  • Status systemu

O nas

  • Informacje o Rublon
  • Wydarzenia
  • Dofinansowane przez UE
  • Kontakt

  • Facebook
  • GitHub
  • LinkedIn
  • Twitter
  • YouTube

© 2026 Rublon · Impressum · Informacje prawne · Bezpieczeństwo

  • English (Angielski)
  • Polski