您是不是要找"区块链分布式身份技术解密——重新定义你的“身份”管理" ?
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 删除角色 - 云堡垒机 CBH

    本章节指导您如何删除角色。 约束限制 仅系统管理员admin可删除系统角色。 系统默认角色不支持删除。 操作步骤 登录堡垒机系统。 在左侧导航树中,选择“用户 > 角色”,进入角色列表页面。 单击目标角色“操作”列“删除”,即可删除该角色。 同时勾选多个角色,单击左下方“删除”,可批量删除多个角色。

  • 配置工单模式 - 云堡垒机 CBH

    用户池指根据用户部门、用户角色限制用户范围。关联部门或角色后,该部门或角色用户能够申请资源池内资源。 资源池指根据资源部门限定资源范围。关联部门之后,该部门资源能够被用户池内用户申请。 本小节主要介绍工单模式配置指导。 前提条件 已获取“系统”模块管理权限。 配置基本工单模式 登录堡垒机系统。

  • 在新建用户/资源时,为什么无法选择上级部门? - 云堡垒机 CBH

    在新建用户/资源时,为什么无法选择上级部门? 因为用户所属“角色”未配置“管理权限”,用户在新建用户或资源时,不能配置新用户或资源“所属部门”为当前用户上级部门。 更多部门管理和角色管理说明,请分别参见部门和角色。 父主题: 系统用户类

  • 启停用户 - 云堡垒机 CBH

    用户状态为“已禁用”。用户账号被禁用后,将被禁止登录系统,失去系统所有操作权限;已登录用户将被强制退出。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 勾选待改变状态用户,单击左下角“启用”或“禁用”,操作立即生效,即刻可查看用户状态变化。 父主题:

  • 加入用户组 - 云堡垒机 CBH

    约束限制 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。 单个用户加入组 登录堡垒机系统。 在左侧导航树中,选择“用户

  • 查看应用运维列表并设置资源标签 - 云堡垒机 CBH

    置资源标签。 约束限制 每个用户可自定义资源标签,资源标签仅能个人账号使用,不能与系统内用户共用。 前提条件 已获取“应用运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 登录堡垒机系统 选择“运维 > 应用运维”,进入应用运维列表页面。

  • 系统配置概述 - 云堡垒机 CBH

    系统配置概述 系统配置包括安全、网络、端口、外发、认证、工单、告警、审计、HA备份等配置。为确保系统安全运行,默认仅系统管理员admin可修改系统配置,整体管理系统运行状况。 安全配置,详情请参见登录安全管理。 网络配置,详情请参见系统网络配置。 端口配置,详情请参见系统端口配置。

  • 配置Web控制台端口 - 云堡垒机 CBH

    Web控制台端口是通过Web浏览器登录堡垒机访问端口,默认端口号443。 默认端口修改后,需同时修改实例安全组配置端口。 本小节主要介绍如何管理系统Web控制台端口。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 端口配置”,进入系统端口配置页面。 在

  • 配置SSH控制台端口 - 云堡垒机 CBH

    SSH控制台端口是通过SSH客户端登录堡垒机访问端口,默认端口号22。 默认端口修改后,需同时修改实例安全组配置端口。 本小节主要介绍如何管理系统SSH控制台端口。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 端口配置”,进入系统端口配置页面。 在

  • 配置Web登录超时和登录验证 - 云堡垒机 CBH

    本小节主要介绍如何配置通过Web页面和客户端登录系统,包括配置登录超时时间、短信验证码过期时间、图形验证码启用、SSH公钥登录、SSH密码登录等。 前提条件 用户已获取“系统”模块管理权限。 Web登录配置 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“Web

  • 上传/下载文件失败怎么办? - 云堡垒机 CBH

    未开启资源“文件管理权限”,也未授权用户“文件管理上传/下载权限。 开启资源“文件管理”权限。 授权用户“文件管理上传/下载权限。 排查浏览器缓存空间 浏览器缓存空间不足 用户手动清理浏览器缓存空间后,再次上传。 排查“个人网盘空间”是否还有可存储容量 “个人网盘空间”即磁盘,不支持自动定期清理

  • 配置了手机令牌登录,但未绑定手机令牌怎么办? - 云堡垒机 CBH

    配置了手机令牌登录,但未绑定手机令牌怎么办? 当系统管理员admin设置了开启手机令牌登录,但是没有绑定手机令牌时,可提工单反馈,技术支持人员收到反馈后,重置admin登录验证为初始状态,而不改变系统其它配置。 当系统非admin用户未绑定手机令牌时,系统管理员admin可为目标用户修改登录“

  • 查看云服务运维列表并设置资源标签 - 云堡垒机 CBH

    置资源标签。 约束限制 每个用户可自定义资源标签,资源标签仅能个人账号使用,不能与系统内用户共用。 前提条件 已获取“云服务运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 登录堡垒机系统。 选择“运维 > 云服务运维”,进入云服务器运维列表页面。

  • 命令授权工单 - 云堡垒机 CBH

    堡垒机支持对Linux主机操作进行“动态授权”管理,加强对敏感操作限制管理。 当运维用户登录Linux主机进行运维操作时,触发“动态授权”命令控制策略操作命令,系统会自动拦截操作命令,生成命令授权工单。管理员将会收到工单审批申请。当管理员用户批准工单后,运维用户才有执行该Linux“动态授权”操作命令权限。 图1

  • FTP/SFTP远程备份失败怎么办? - 云堡垒机 CBH

    2端口;检查FTP/SFTP服务器主机ACL是否放开22端口,并添加云堡垒机公网IP(即弹性IP)为允许。 原因三: 开启用户目录上传权限。 登录云堡垒机系统,选择“系统 > 数据维护 > 日志备份”,重新正确配置FTP/SFTP服务器“存储路径”。 “存储路径”置空表示备份

  • 云堡垒机系统支持哪些登录方式? - 云堡垒机 CBH

    云堡垒机系统支持哪些登录方式? 云堡垒机系统支持Web浏览器方式直接登录,同时支持SSH客户端方式登录。 Web浏览器方式登录,为用户提供全量云堡垒机系统配置和管理功能。SSH客户端方式登录在不改变用户原来使用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并支持多种快捷

  • 用户组概述 - 云堡垒机 CBH

    下,不支持修改部门,上级部门有用户组权限用户可以查看下级部门所有用户组信息,反之不能,同级之间用户组都能查看。 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上

  • 个人数据保护机制 - 云堡垒机 CBH

    日志记录 云堡垒机系统用户个人数据所有操作,包括增加、修改、查询和删除,云堡垒机系统都会记录审计日志,并可备份到远程服务器或本地电脑。拥有审计权限用户可以查看并管理下级管理部门用户账号日志,系统管理员admin拥有系统最高权限,可查看并管理登录系统全部用户账号操作记录。

  • 删除资源 - 云堡垒机 CBH

    删除资源账户 登录堡垒机系统。 选择“资源 > 资源账户”,进入资源账户列表页面。 单击指定账户“操作”列“删除”,可以删除该账户。 同时勾选多个账户,然后单击列表下方“删除”,可以批量删除多个账户。 删除主机资源 登录堡垒机系统。 选择“资源 > 主机管理”,进入主机列表页面。

  • 配置USB Key厂商 - 云堡垒机 CBH

    本小节主要介绍如何配置系统USB Key厂商。 约束限制 目前支持厂商有龙脉科技、龙脉科技-国密和飞天诚信。 更改USBKey厂商配置后,已签发其他厂商USB Key将不能被识别。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。