只允许某个资产通过某个 IP 登录 JumpServer 之后进行连接的设定
<h1>概述 {#heading-1}</h1> <p>JumpServer 具有审计等功能。使用 JumpServer 之后管理者可能想限制用户仅允许从 JumpServer 登录并对纳管的资产进行操作。该限制可通过在纳管的资产进行网络限制解决。</p> <h1>场景分析 {#heading-2}</h1>...
51工具盒子
<h1>概述 {#heading-1}</h1> <p>JumpServer 具有审计等功能。使用 JumpServer 之后管理者可能想限制用户仅允许从 JumpServer 登录并对纳管的资产进行操作。该限制可通过在纳管的资产进行网络限制解决。</p> <h1>场景分析 {#heading-2}</h1>...
概述 {#heading-1} =============== MySQL 8.0 启动过程中会开启 33060 端口,而在 JumpServer 服务器中 33060 端口是 Magnus 组件用来连接 MySQL 数据库的端口,当数据库 MySQL 8.0 与 JumpServer 安装在同一服务器上时,可能会出现端口占用的情况。 概览 {#heading-2} ===...
<h1>概述 {#%E6%A6%82%E8%BF%B0}</h1> <p>本文重点介绍两种常见的单点登录协议,即 OIDC(OpenID Connect)协议和 SAML 2.0(Security Assertion Markup Language)协议,以及如何在 JumpServer 开源堡垒机上完成与 Okta 的集成对接。</p...
<h1>概述 {#heading-1}</h1> <p>本文重点讲述 JumpServer 开源堡垒机的用户、角色、系统用户与资产之间的关系,分享如何快速健全 JumpServer 的用户体系,实现用户权限的划分,帮助企业快速实现从无到有的 JumpServer 用户及权限体系建设。</p> <p>JumpServer...
<h1>概述 {#heading-1}</h1> <p>本文主要介绍如何通过 JumpServer 的表格导入导出功能批量的创建更新资产信息、授权信息、以及用户信息。本文以资产信息的批量创建与更新为例。</p> <h1>批量创建与批量更新的区别 {#heading-2}</h1> <p>批量创建...
<h1>概述 {#%E6%A6%82%E8%BF%B0}</h1> <p>本文主要介绍在 JumpServer V2 (2.24版本左右) 和 V3 版本环境中,用户如何配置和替换自己的 SSL 证书,使用户能够通过 HTTPS 方式通过443端口正常访问 JumpServer。</p> <h1>替换证书 {#%E6%...
<h1>概述 {#heading-1}</h1> <p>JumpServer 默认上传文件的大小为 4G,本篇文章主要描述如何修改默认上传文件的大小和超时设定。<br /> 如果为集群部署,每一个节点上都需要更新。</p> <h1>文件大小的限制 {#heading-2}</h1> <p&...
概述 {#heading-1} =============== JumpServer 后台是基于 Docker 运行的,Docker 默认网段可能会与云资产使用的默认网段相冲突;JumpServer 容器实际所在网络的默认配置为 192.168.250.0/24 网段,可能会与云资产使用的默认网段相冲突;纳管的资产网段与 JumpServer 服务器的网段发生变化,可能会导致...
<h1>概述 {#heading-1}</h1> <p>概述本篇文章主要介绍 JumpServer 如何对接 Windows AD 域服务。获取 Windows AD 域当中的用户、用户组等。</p> <h1>对接 {#heading-2}</h1> <p>JumpServer 对接 Windo...
<h2>概述 {#%E6%A6%82%E8%BF%B0}</h2> <p>本文章主要描述如何在 JumpServer 堡垒机中对接钉钉,实现信息通知、工单审批等。</p> <h2>配置 {#%E9%85%8D%E7%BD%AE}</h2> <h3>一、创建钉钉企业应用 {#%E4%B8%80%E...