更新时间:2026-08-03 GMT+08:00
审批规则
管理员可创建审批规则,当审批对象创建相应的工单、任务或触发控制策略时,堡垒机会自动发起审批流程,需完成审批后才能获得相应权限,继续执行后续动作。
新建审批规则
- 登录堡垒机系统。
- 单击
,将控制台切换到“管理控制台”模式。 - 在左侧导航栏,选择。
- 单击“新建”,右侧弹出新建规则窗口,参见表1填写规则信息,单击“确定”。 图1 新建审批规则
表1 审批规则参数说明 类别
参数
说明
基本信息
规则名称
自定义审批规则名称,仅用于识别,不可重复。
审批类型
- 运维工单:创建运维工单审批规则,当审批对象创建运维工单后,系统会根据设定的审批规则,发起审批流程,流程结束后才可执行对应的工单操作。
- 密码工单:创建密码工单审批规则时,当审批对象创建密码工单后,系统会根据设定的审批规则自动发起审批流程。审批完成后,密码将发送至工单配置中的邮箱。
- 紧急运维工单:对紧急运维创建审批规则,当审批对象创建紧急运维工单后,系统会自动审批,并将审批消息邮件同步给设定的告警人员。
- 命令审批:对命令审批创建审批规则,在主机或数据库运维时执行审批对象关联策略中需要审批的命令时,系统会根据设定的审批规则,发起审批流程,流程结束后该命令才可生效。
需提前创建主机命令策略或数据库控制策略,并关联到运维规则、用户或用户组中,详细操作请参见策略管理。
- 运维复核:策略中开启运维复核后,当审批对象发起运维时,系统会根据设定的审批规则,发起审批流程,流程结束后,才可运维。
- 运维任务:对运维任务创建审批规则,当有新创建自动运维任务后,系统会根据设定的审批规则,发起审批流程,流程结束后该任务才可生效。
备注
填写规则说明内容。
审批流程
审批流程
配置审批层级和审批员。
审批对象
审批对象
配置待审批的用户或用户组。
编辑审批规则
- 登录堡垒机系统。
- 单击
,将控制台切换到“管理控制台”模式。 - 在左侧导航栏,选择。
- 在目标规则的“操作”列,单击“编辑”,右侧弹出编辑规则窗口,参考表1修改规则信息后,单击“确定”。
删除审批规则
- 登录堡垒机系统。
- 单击
,将控制台切换到“管理控制台”模式。 - 在左侧导航栏,选择。
- 在规则列表中,勾选需要删除的规则,在列表上方单击“删除”。
- 在确认框中,单击“确定”即可删除所选规则。
父主题: 授权管理
