已找到以下 556 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • (可选)重置用户密码 - 云堡垒机 CBH

    系统时,系统会强制用户修改密码。 手动重置,可手动设置不同用户登录密码。 导出用户列表。 勾选需导出用户,单击“导出”,导出用户信息。如果不选择,则默认导出全部用户。 图3 导出全部用户 配置用户密码。 将用户信息文件保存到本地,手动修改“用户登录名”对应“密码明文”,并保存。

  • 系统策略 - 云堡垒机 CBH

    系统策略 访问控制策略 命令控制策略 数据库控制策略 改密策略 账户同步策略

  • 删除用户 - 云堡垒机 CBH

    删除用户 堡垒机系统用户支持一键删除批量删除。 用户账号被删除后,用户账号所有关联权限将失效,用户个人网盘中文件将被清空。 系统管理员admin不允许被删除。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。

  • 配置登录密码策略 - 云堡垒机 CBH

    ~#*)且至少包含四种字符中三种。 新用户强制改密 选择开启或关闭强制系统新用户首次登录修改密码,默认。 ,表示系统新用户首次登录无需修改密码。 ,表示强制系统新用户首次登录必须修改密码。 密码相同校验 校验修改后新密码与前N次设置密码重复性。 系统用户首次登录密码不计算在内。 默认次数为5。

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息运维审计数据。

  • 系统配置 - 云堡垒机 CBH

    系统配置 系统配置概述 网络配置 HA配置 端口配置 外发配置 告警配置 系统风格 父主题: 系统管理

  • 变更系统风格 - 云堡垒机 CBH

    单击“确认”,返回系统风格页面。 切换语言后,需退出登录并清除Cookie,再重新登录系统,切换语言才生效。 建议在系统登录页面右上角直接切换语言,立即生效。 变更系统图标。 在“图标配置”区域,单击“编辑”,弹出图标配置窗口。 分别单击系统图标公司图标,打开本地路径,根据图标要求选择目标图标。

  • 云堡垒机实例有哪些规格? - 云堡垒机 CBH

    不同版本规格价格详情,请参见CBH定价。 云堡垒机暂不支持自定义规格,只能选择默认版本规格。 华为云新用户仅能购买当前版本规格实例,已使用云堡垒机用户可继续使用历史版本规格实例实例版本规格 表1 不同版本功能 功能版本 功能说明 标准版 基础功能:身份认证、权限控制、账号管理、安全审计

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员工单审批权限角色,默认为部门管理员。

  • 获取项目ID - 云堡垒机 CBH

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 配置告警等级 - 云堡垒机 CBH

    配置告警等级 通过配置告警可对告警等级、告警方式告警发送范围进行设置。 前提条件 已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 告警配置”,进入系统告警配置管理页面。 图1 告警配置 在“告警等级配置”区域,单击“编辑”,弹出告警等级配置窗口。

  • 自定义关联命令 - 云堡垒机 CBH

    自定义关联命令 命令控制策略关联自定义命令,关联命令后,在执行相关命令或参数时,触发拦截允许操作。 自定义关联命令大小写敏感,严格按照设置关联命令进行审核过滤,若执行命令与设置命令不一致,则不能触发策略规则。详细设置说明示例,请参考如下说明: 支持单命令格式。 如设置

  • 新建改密策略 - 云堡垒机 CBH

    10资源账户前,需配置winRM后进行改密策略创建,可参照配置Windows 10服务器相关参数进行服务器相关参数配置。 前提条件 已获取“改密策略”模块操作权限。 待改密资源“系统类型”需与资源实际系统类型完全匹配。 创建改密策略绑定资源账户登录方式必须为自动登录或提权登录,否则创建策略时无法选中对应账户。

  • 新建脚本 - 云堡垒机 CBH

    堡垒机支持脚本管理功能。通过执行脚本,完成复杂或重复运维任务,提升运维效率。堡垒机支持在线编辑脚本以文件方式导入脚本。 堡垒机已内置HSS-Agent自动下载及安装脚本。 约束限制 仅专业版堡垒机支持脚本管理功能。 仅支持管理PythonShell两种脚本语言。 脚本仅能由个人账户

  • 网络管理 - 云堡垒机 CBH

    网络管理 堡垒机实例绑定弹性公网IP 堡垒机实例解绑弹性公网IP 修改堡垒机实例安全组 切换堡垒机虚拟私有云 父主题: API说明

  • 安全 - 云堡垒机 CBH

    安全 责任共担 资产识别与管理 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书

  • 配置短信外发 - 云堡垒机 CBH

    申请短信应用后,输入短信应用APP_Key。 APP_Secret 申请短信应用后,输入短信应用APP_Secret。 APP接入地址 申请短信应用后,输入短信应用APP接入地址。 通道号 申请短信签名后,输入短信前面通道号。 模板ID 申请短信模板后,输入短信模板ID。 说明: 申

  • 监控实时会话 - 云堡垒机 CBH

    运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行运维会话,实时监督用户正在进行操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 目前仅支持H5运维会话SSH客户端会话,其它会话暂不支持 。 操作步骤 登录堡垒机系统。

  • 云堡垒机支持统一管理企业ERP上云、SAP上云等业务吗? - 云堡垒机 CBH

    Windows系统远程桌面服务,接入ERP生产系统、ERP容灾系统、SAP生产系统、SAP开发/测试系统、SAP Router、SAP Hybris等典型场景应用、数据库或网页,将ERPSAP上云业务作为一个网页或应用来审计录屏操作,实现对企业上云业务统一管理。 父主题:

  • 验证资源账户 - 云堡垒机 CBH

    资源账户状态用于标识纳管资源账户密码是否正确,不能手动修改,只能通过验证账户更新。 资源账户支持“实时验证”“自动巡检”验证功能。 资源账户验证是后台通过登录资源验证连通性,历史会话不记录该过程。 表1 资源账户状态说明 状态 说明 正常 经过“验证”,账号及密码正确,且能正常登录资源账户,显示为“正常”状态。