通过SSO单点登录工具登录主机资源进行运维
堡垒机支持SSO方式运维主机,在Web页面通过SSO单点登录工具调用本地客户端,登录和运维主机资源。
本节主要介绍如何通过SSO单点登录工具登录主机资源进行运维。
注意事项
使用SecureCRT工具运维的场景,需根据您本地的SecureCRT工具登录时是否需要输入密码,配置“ssotool.conf”文件,否则,将运维连接失败。
- SecureCRT工具无密码登录
在SSO单点登录工具的安装路径下,打开“ssotool.conf”文件,在SecureCRTPassphraseSHA256=前添加注释符#,将该行内容注释掉。示例如下:
#SecureCRTPassphraseSHA256=
- SecureCRT工具需要输入密码登录
在SSO单点登录工具的安装路径下,打开“ssotool.conf”文件,在SecureCRTPassphraseSHA256=后配置登录密码所对应的sha256值,并确保本行未被注释,示例如下:
SecureCRTPassphraseSHA256=SecureCRT工具的登录密码所对应的sha256值
步骤一:下载SSO单点登录工具(首次登录需配置)
- 登录堡垒机系统。
- 单击右上方的
,进入下载中心。 - 在“常用工具”页签,单击“单点登录工具Windows”右侧的
,将工具下载到本地。 - 双击“SsoTool.msi”,根据提示将工具安装在本地。
步骤二:配置SSO单点登录工具的客户端路径(首次登录需配置)
此处以Xshell客户端为例进行操作说明,其他客户端路径配置方法与之相似。
- 打开本地SSO单点登录工具。
- 在“Xshell路径”栏后,单击
。 图1 配置Xshell路径
- 根据本地Xshell客户端安装的绝对路径,选中Xshell工具的exe文件后,单击“打开”。
- 返回SSO单点登录工具配置界面,可查看已选择的Xshell客户端路径。
- 单击“保存”。
步骤三:配置运维方式为客户端运维
步骤四:登录主机运维
- 登录堡垒机系统。
- 在左侧导航栏,选择,进入主机运维列表页面。
- 快速查找目标运维主机。
- 在左侧展开“资源组”,可查看资源组视图。
在左侧“个人资源组”或“公共资源组”区域中,单击资源组名称,右侧主机列表将仅展示当前资源组下的主机或数据库资源。若未选择资源组,则默认展示所有主机或数据库资源。
- 在主机列表上方,可通过在搜索框中输入关键字,根据主机名称、主机地址等快速查询资源。
- 在左侧展开“资源组”,可查看资源组视图。
- 选择目标协议类型(此处示例为SSH协议)的主机,在“操作”列,单击“登录”。
系统弹出客户端工具选择窗口。
- 选择本地已安装的客户端工具(此处示例为Xshell)后,单击“确定”。
系统将自动调用客户端工具登录主机。