JumpServer 会话共享和多用户协同操作的实现
概述 {#heading-1} =============== 本文主要介绍 JumpServer 会话共享功能,通过同时接入已有的 SSH 连接支持多用户进行协同操作,以满足运维人员在不同场景中的运维需求,同时对加入会话的用户活动进行记录。JumpServer 目前仅支持通过 Web Terminal 连接的 SSH/Telnet 协议会话进行共享。 实现方案 {#h...
概述 {#heading-1} =============== 本文主要介绍 JumpServer 会话共享功能,通过同时接入已有的 SSH 连接支持多用户进行协同操作,以满足运维人员在不同场景中的运维需求,同时对加入会话的用户活动进行记录。JumpServer 目前仅支持通过 Web Terminal 连接的 SSH/Telnet 协议会话进行共享。 实现方案 {#h...
概述 {#heading-1} =============== 本文主要介绍 JumpServer 自定义用户角色权限。在 JumpServer v2.20 版本中增加基于角色的权限访问控制(Role-Based Access Control,即RBAC)功能。在用户与权限之间添加角色层,权限与角色相关联,用户可以通过与角色绑定赋予该角色权限,从而方便进行权限管理。 ...
概述 {#heading-1} =============== 本文章主要介绍在使用 JumpServer 过程中,可能会遇到的一些问题,在使用过程中,会持续进行更新。 一、安装部署类 {#heading-2} ==================== 1、Jumpserver 堡垒机放置在防火墙中,需要开放的端口? {#heading-3} --------------...
概述 {#heading-1} =============== 网域功能是为了解决部分环境 (如:跨机房,混合云)无法直接连接,原理是通过网关服务器进行跳转登录。JumpServer =\> 网域网关 =\> 目标资产。 功能架构图 {#heading-2} ================== ![image-1652772173540](/upload/2...
概述 {#heading-1} =============== 邮件设置中主要包含邮件服务器的设置,邮件发送端的设置,邮件内容的设置以及测试收件人的设置。 配置邮件的主要作用是将创建用户密码设置邮件、危险命令邮件等邮件发送到对应的用户邮箱。 配置邮件设置 {#heading-2} =================== 邮箱配置入口:"系统设置" ...
概述 {#heading-1} =============== 本文主要介绍 JumpServer 中如何纳管数据库应用,以 MySQL 为例。 数据库应用管理 {#heading-2} ==================== 添加数据库应用 {#heading-3} -------------------- ### 添加数据库应用(【应用管理】--【数据库】) {#...
概述 {#heading-1} =============== JumpServer 支持使用 LDAP 进行登录认证。本篇文章主要介绍如何进行 LDAP 认证对接并使用 AD 域用户登录 JumpServer。本篇文章不涉及 LDAP 的搭建与开启 memberOf 属性,LDAP 搭建与开启 memberOf 属性请参考:<https://blog.csdn.net...
概述 {#heading-1} =============== 本篇文章主要介绍在纳管的资产没有某个系统用户的情况下如何通过 JumpServer 进行创建并推送到相应的服务器上。文章可以分为 Linux 系统用户推送和 Windows 系统用户推送。 Linux 系统用户推送 {#heading-2} ========================= Linux 系统...
概述 {#heading-1} =============== JumpServer 支持通过修改配置来设置会话的过期时间。 实现方案 {#heading-2} ================= 调整配置 {#heading-3} ----------------- ```Shell vi /opt/jumpserver/config/config.txt #编辑该...
### JumpServer 开启MFA验证后,需要使用 MFA 工具配合完成认证,目前 JumpServer 平台常用的 MFA 工具有 {#heading-1} *** ** * ** *** #### 安卓版: {#heading-2} 1. Google Authenticator 2. Microsoft Authenticator 3. 阿里云 App 虚...