首页 > 其他分享 >jumpserver 4A认证(身份鉴别)

jumpserver 4A认证(身份鉴别)

时间:2023-04-17 22:15:04浏览次数:37  
标签:普通用户 用户组 用户 认证 开启 登入 jumpserver 4A

@

目录

一、用户组概念

用户组,顾名思义,给用户分组如(运维、研发),然后给用户组授权相对应的资产,当某个用户组授权某个资产后,这个用户组下面的所有用户都可使用这个资产。
在这里插入图片描述

二、用户创建

1.用户概念
三种用户类型如下图:
在这里插入图片描述用户的差别如下:(不同的用户拥有不同的权限,能进行的操作也就不一样)
在这里插入图片描述
2.创建普通用户并设置添加邮箱
1)配置邮箱
//顾名思义 是使用配置的邮箱给用户发送信息!

//首先需要开启SMTP功能如下图:
打开qq邮箱-->设置-->账户-->往下滑找到下图 然后开启。
在这里插入图片描述//开启后会有一个登入密码 先保存下来 后面会到。

成功开启SMTP服务后进行下面操作
在这里插入图片描述先进行测试,没问题后提交

2)创建普通用户
在这里插入图片描述

在这里插入图片描述
3.用户安全设置
在安全设置里面提供 密码策略、密码长度等功能 可以自己去瞅瞅。
在这里插入图片描述

三、登入认证

1.工单审核

顾名思义工单审核的作用就是 当普通用户登入的时候需要指定审核(如:Admin)
列如:当普通用户 s1 登入系统的时候,不能直接登入 需要admin审核通过了才可以登入到系统进行操作。

工单审核是企业版的功能 这里不在过多的赘述 ,感兴趣的可以去问下度娘,度娘不是万能的,但没有度年是万万不能的对吧!

四、MFA( 多因子认证)

MFA是第二次认证,例如:开启MFA之后,登入普通用户是需要输入正确的用户密码之外 还需要进行第二次认证!步骤如下:
在这里插入图片描述1.开启多因子认证
可以针对所有用户进行、也可以针对单个用户开启 下面演示是针对单个用户开启。

6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NTMxMDMyMw==,size_16,color_FFFFFF,t_70)//启用后登入账号
在这里插入图片描述//启用后登入此用户
//输入test1用户密码
在这里插入图片描述//这里可以使用推荐的应用获取第二次验证码,当然也可以使用其他的应用比如微信小程序:minaOTP获取验证码
在这里插入图片描述在这里插入图片描述
//输入获取到的动态码就可以登入test1用户了。

标签:普通用户,用户组,用户,认证,开启,登入,jumpserver,4A
From: https://www.cnblogs.com/qinziteng/p/17327691.html

相关文章

  • jumpserver部署及简单功能使用
    @目录一、极速部署二、用户管理三、添加资产四、资产分配五、使用资产一、极速部署建议安装环境项目机器配置操作系统备注jumpserver4核/16G内存/200G硬盘centos/rhel7.*保证是干净的系统具体机器配置安装需求来定,如果只是部署实验下,那可适当的把机械配置往......
  • jumpserver 4A认证(账号管理)
    @目录一、管理用户与系统用户二、资产树三、批量导入用户四、密码策略一、管理用户与系统用户1.管理用户与系统用户的区别简单点理解管理用户:就是root用户或者权限all的用户系统用户:就相当于普通用户权限没有那么大2.管理用户和系统用户的作用管理用户:管理用户是资产(被......
  • jumpserver 4A认证(安全审计)
    @目录一、会话管理二、日志审计一、会话管理1.会话管理//会话管理是指使当前正在连接的资产webTerminal:使用jumpserver默认自带的web连接。sshTerminal:使用xshell等工具登入。admin管理员可以针对用会话管理进行监控、终端操作!当终端后会在历史会话中显示、如下://......
  • jumpserver 4A认证(权限控制)
    一、命令过滤如图所示理解当我们创建一个过滤器就要和系统用户进行关联,目的就是禁止系统用户使用一些危险的命令如rmreboot等。//创建命令过滤//添加过滤规则禁止使用rm和reboot命令//添加系统用户系统用户加上之后相对于的系统用户就不能使用对应的命令了。//......
  • 山东ISO体系认证有什么好处
    ISO体系是什么?ISO(国际标准化组织)它是世界上最大的非政府性标准化专门机构,是国际标准化领域中一个十分重要的组织。ISO族标准是现代质量管理和质量保证的结晶,它提供了建立质量体系的基本要求,也是企业进行质量管理的基本要求。按ISO族标准建立的质量体系能发挥企业质量管理的实际功效......
  • k8s 认证
    整体过程简述:请求发起方进行K8sAPI请求,经过Authentication(认证)、Authorization(鉴权)、AdmissionControl(准入控制)三个阶段的校验,最后把请求转化为对K8s对象的变更操作持久化至etcd中。认证阶段。当请求发起方建立与APIServer的安全连接后,进入请求的认证阶段(图中步骤1......
  • VAS5054A V19 setup steps
    TheVAS5054AV7.1.1isauniversaldiagnosticinterfaceforthevehiclesoftheVolkswagenGroupandallOBDvehiclesystemsfromothermanufacturers,mainlydoAUDIVWSeatSkoda,newlyaddBentleyandLamborghini.Itisbluetoothversion,anditsupport......
  • 红帽认证RedHat-RHCSA shell的基本应用用户和组管理网络配置和防火墙管理笔记汇总
    shell命令概述Shell作用:命令解释器介于操作系统内核与用户之间,负责解释命令行获得命令帮助内部命令help命令的“--help”选项使用man命令阅读手册页命令行编辑的几个辅助操作Tab键:自动补齐反斜杠“\”:强制换行快捷键Ctrl+U:清空至行首快捷键Ctrl+K:清空至行尾快捷键Ctr......
  • 如何开启用户认证?
      1默认是匿名认证,不用输入用户名和密码,直接可连接2如何开启用户名和密码认证模式2-1关闭匿名认证在你的MQTT安装目录下,进入文件夹etc/emq.conf配置启用匿名认证:  2-2设置配置文件用户名密码认证基于MQTT登录用户名(username)、密码(password)认证。etc/pl......
  • curl 命令访问双向认证的Nginx
    curl命令访问双向认证的Nginx#这里一定要使用证书相对路径或绝对路径,不能写成--certclient.crt....这种形式curl-k--cert./client.crt--key./client.keyhttps://10.10.10.11 ......