文档首页/ 云堡垒机 CBH/ 用户指南/ 资源运维/ 运维主机/ 通过SSO单点登录工具登录主机资源进行运维
更新时间:2026-07-29 GMT+08:00
分享

通过SSO单点登录工具登录主机资源进行运维

堡垒机支持SSO方式运维主机,在Web页面通过SSO单点登录工具调用本地客户端,登录和运维主机资源。

本节主要介绍如何通过SSO单点登录工具登录主机资源进行运维。

支持的协议及客户端

支持通过SSO方式运维的协议类型、支持调用的客户端及版本请参考表1

表1 SSO运维主机支持情况

协议类型

支持调用的客户端

RDP

MSTSC

SSH

  • Xshell:5、6、7、8
  • SecureCRT:8.0及以上版本

FTP/SFTP

  • Xftp:6、7、8
  • FileZilla:3.46.3及以上版本

TELNET

SecureCRT:8.0及以上版本

注意事项

使用SecureCRT工具运维的场景,需根据您本地的SecureCRT工具登录时是否需要输入密码,配置“ssotool.conf”文件,否则,将运维连接失败。

  • SecureCRT工具无密码登录

    在SSO单点登录工具的安装路径下,打开“ssotool.conf”文件,在SecureCRTPassphraseSHA256=前添加注释符#,将该行内容注释掉。示例如下:

    #SecureCRTPassphraseSHA256=
  • SecureCRT工具需要输入密码登录

    在SSO单点登录工具的安装路径下,打开“ssotool.conf”文件,在SecureCRTPassphraseSHA256=后配置登录密码所对应的sha256值,并确保本行未被注释,示例如下:

    SecureCRTPassphraseSHA256=SecureCRT工具的登录密码所对应的sha256值

前提条件

  • 当前用户所属角色已拥有“主机运维”模块的管理权限,如何查看各角色的权限,请参见角色
  • 已在本地安装支持的客户端工具,具体请参见支持的协议及客户端

步骤一:下载SSO单点登录工具(首次登录需配置)

  1. 登录堡垒机系统
  2. 单击右上方的,进入下载中心。
  3. “常用工具”页签,单击“单点登录工具Windows”右侧的,将工具下载到本地。
  4. 双击“SsoTool.msi”,根据提示将工具安装在本地。

步骤二:配置SSO单点登录工具的客户端路径(首次登录需配置)

此处以Xshell客户端为例进行操作说明,其他客户端路径配置方法与之相似。

  1. 打开本地SSO单点登录工具。
  2. “Xshell路径”栏后,单击

    图1 配置Xshell路径

  3. 根据本地Xshell客户端安装的绝对路径,选中Xshell工具的exe文件后,单击“打开”
  4. 返回SSO单点登录工具配置界面,可查看已选择的Xshell客户端路径。
  5. 单击“保存”

步骤三:配置运维方式为客户端运维

  1. 登录堡垒机系统
  2. 在左侧导航栏,选择运维 > 主机运维,进入主机运维列表页面。
  3. 单击右上方的“Web运维配置”
  4. 根据实际情况,将对应协议的“运维方式”设置为“客户端”

    • RDP:在“RDP”页签,将“运维方式”设置为“客户端”若RDP的客户端方式显示已禁用,可在客户端登录配置中关闭“禁用RDP协议客户端”
    • SSH:在“SSH”页签,将“运维方式”设置为“客户端”
    • FTP/SFTP:在“FTP/SFTP”页签,将“运维方式”设置为“客户端”
    • TELNET:在“TELNET”页签,将“运维方式”设置为“客户端”

  5. 单击“确定”

步骤四:登录主机运维

  1. 登录堡垒机系统
  2. 在左侧导航栏,选择运维 > 主机运维,进入主机运维列表页面。
  3. 快速查找目标运维主机。

    1. 在左侧展开“资源组”,可查看资源组视图。

      在左侧“个人资源组”“公共资源组”区域中,单击资源组名称,右侧主机列表将仅展示当前资源组下的主机或数据库资源。若未选择资源组,则默认展示所有主机或数据库资源。

    2. 在主机列表上方,可通过在搜索框中输入关键字,根据主机名称、主机地址等快速查询资源。

  4. 选择目标协议类型(此处示例为SSH协议)的主机,在“操作”列,单击“登录”

    系统弹出客户端工具选择窗口。

  5. 选择本地已安装的客户端工具(此处示例为Xshell)后,单击“确定”

    系统将自动调用客户端工具登录主机。

相关文档