已找到以下 281 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 设置双人授权 - 云堡垒机 CBH

    降低运维风险,保障核心资产安全。 约束限制 授权候选人仅可选择本部门及上级部门部门管理员,包括系统管理员admin。 前提条件 已获取“访问控制策略”模块操作权限。 已创建访问控制策略,并已关联用户资源账户。 操作步骤 登录堡垒机系统。 选择“策略 > 访问控制策略”,进入访问控制策略列表页面。

  • 配置手机令牌类型 - 云堡垒机 CBH

    配置手机令牌类型 手机令牌可用来生成动态口令手机客户端软件。堡垒机系统支持通过绑定手机令牌,对用户登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码6位手机令牌验证码,才能登录堡垒机系统。 本小节主要介绍如何设置系统手机令牌类型。 约束限制 目前仅支持两种手机令牌类型:

  • 查询修改账户同步策略 - 云堡垒机 CBH

    加或移除关联资源账户。 在相应资源账户行,单击“移除”,可立即取消对该资源账户同步。 查看修改策略关联账户组。 在“执行账户组”区域,单击“编辑”,弹出关联账户组窗口,可立即添加或移除关联账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户同步。 父主题:

  • 配置手机令牌登录 - 云堡垒机 CBH

    配置手机令牌登录 手机令牌是可用来生成动态口令手机客户端软件,堡垒机系统支持通过手机令牌动态密码对用户登录身份进行认证。配置手机令牌认证后,登录系统需同时输入静态密码6位手机令牌动态密码,才能通过身份认证。 admin账户若要使用多因子认证方式登录,需先配置手机令牌,否则ad

  • 查询修改访问控制策略 - 云堡垒机 CBH

    查看策略基本信息 查看修改策略关联用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看修改策略关联用户组。 在“用户组”区域,单击“编辑”,弹出关联用户组窗口,可立即添加或移除关联用户组。

  • 管理命令集 - 云堡垒机 CBH

    单击“确定”,返回规则集列表页面,查看新建命令集。 添加命令集规则。 在目标命令集行,单击“操作”列“添加命令”,弹出添加命令窗口。 选择命令集合或者单条命令。 目前系统预置了“Linux系统”“网络设备”常见命令参数。 单击“确定”,命令添加完成。 查询修改命令集 登录堡垒机系统。

  • 认证证书 - 云堡垒机 CBH

    /PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。

  • 查询修改命令控制策略 - 云堡垒机 CBH

    单击“移除”,可立即删除该关联命令。 查看修改策略关联命令集。 在“命令集”区域,单击“编辑”,弹出关联命令集窗口,可立即添加或移除关联命令集。 在相应命令集行,单击“移除”,可立即删除该关联命令集。 查看修改策略关联用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。

  • 查询修改数据库控制策略 - 云堡垒机 CBH

    加或移除关联规则集。 在相应规则集行,单击“移除”,可立即删除该关联规则集。 查看修改策略关联用户。 在“用户”区域,单击“编辑”,弹出关联用户窗口,可立即添加或移除关联用户。 在相应用户行,单击“移除”,可立即删除该关联用户,取消授权。 查看修改策略关联用户组。 在

  • 通过SSO单点客户端登录运维数据库资源 - 云堡垒机 CBH

    通过SSO单点客户端登录运维数据库资源 通过SSO单点客户端调用本地数据库工具,登录运维数据库资源,实现对数据库运维审计。用户需先在本地安装SSO单点登录工具和数据库客户端工具,然后配置数据库客户端工具路径。 本小节主要介绍如何配置SSO单点客户端,以及如何通过SSO单点客户端登录数据库资源。

  • 如何使用手机短信认证方式登录系统? - 云堡垒机 CBH

    1天内发送短信不超过15条。 配置手机短信认证 管理员登录云堡垒机系统。 选择“用户 > 用户管理”。 单击待修改用户登录名,或者单击相应“管理”,进入“用户详情”页面。 单击“用户配置”区域“编辑”,修改用户登录配置。 配置“多因子认证”为“手机短信”。 单击“确认”,完成用户“手机短信”双因子认证配置。

  • 云堡垒机系统支持哪些登录方式? - 云堡垒机 CBH

    云堡垒机系统支持Web浏览器方式直接登录,同时支持SSH客户端方式登录。 Web浏览器方式登录,为用户提供全量云堡垒机系统配置管理功能。SSH客户端方式登录在不改变用户原来使用SSH客户端习惯前提下,对授权云主机资源进行运维管理,并支持多种快捷操作命令。建议管理员优先在Web浏览器为运维员完成授权

  • 查看实时会话 - 云堡垒机 CBH

    查看实时会话 运维人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录,通过实时会话查看正在进行运维会话,以免运维违规操作造成损失。 本小节主要介绍如何查询查看实时会话。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中运维会话。 操作步骤 登录堡垒机系统。 选择“审计

  • 绑定手机令牌失败怎么办? - 云堡垒机 CBH

    在“系统时间”区域,可以手动修改当前系统时间,或者使用时间服务器同步当前系统时间。 使用时间服务器同步系统时间时,可以选择系统默认自带时间服务器,也可以手工输入时间服务器。 单击“同步时间”,完成时间同步。 选择“个人中心 > 手机令牌”,重新绑定手机令牌。 删除原来绑定手机令牌,重新扫描二维码并绑定。

  • 功能总览 - 云堡垒机 CBH

    系统账户管理 通过纳管系统用户资源,集中管理系统用户资源帐号信息,对系统账户全生命周期建立可视、可控、可管运维体系。 发布区域:全部 系统用户管理 系统资源管理 系统权限控制 集中管控用户访问系统资源权限,对系统资源访问权限进行细粒度设置,保障了系统管理安全资源运维安全。 发布区域:全部

  • 应用场景 - 云堡垒机 CBH

    为审计运维和代运维人员操作行为,提供有效监控,减少网上安全事故,助力企业长久稳定发展。 大量资产人员管理场景 随着民生政务传统企业集团上云管理,云上人员账户数量不断增加,以及云上服务器、网络设备等资产数量也成倍增长。同时很多企业为解决人力不足问题选择把系统运维转交给系

  • 系统授权许可 - 云堡垒机 CBH

    数据库审计支持添加数据库,通过调用本地数据库工具方式连接到数据库,审计数据库日志记录操作命令。 授权资源数 系统最多可添加资源数(包含主机资源应用发布资源总数)。 授权资源并发连接数 系统不同用户可同时登录资源协议连接数(包含主机资源应用发布资源),即连接协议用户数与登录资源数乘积。 父主题: 系统维护

  • 安装服务器 - 云堡垒机 CBH

    (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略访问服务 ”,进入选择网络策略访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。

  • 安装服务器 - 云堡垒机 CBH

    (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略访问服务 ”,进入选择网络策略访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。

  • 安装服务器 - 云堡垒机 CBH

    (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略访问服务 ”,进入选择网络策略访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。