
# 通过SSO单点登录工具登录主机资源进行运维
堡垒机支持SSO方式运维主机，在Web页面通过SSO单点登录工具调用本地客户端，登录和运维主机资源。
本节主要介绍如何通过SSO单点登录工具登录主机资源进行运维。
 #### 支持的协议及客户端
支持通过SSO方式运维的协议类型、支持调用的客户端及版本请参考[表1]。
 表1SSO运维主机支持情况 
| 协议类型     | 支持调用的客户端                                                                                                                                                                                                   |
|:---|:---|
| RDP      | MSTSC                                                                                                                                                                                                      |
| SSH      | - Xshell：5、6、7、8  - SecureCRT：8.0及以上版本   |
| FTP/SFTP | - Xftp：6、7、8  - FileZilla：3.46.3及以上版本    |
| TELNET   | SecureCRT：8.0及以上版本                                                                                                                                                                                         |
   
#### 注意事项
使用SecureCRT工具运维的场景，需根据您本地的SecureCRT工具登录时是否需要输入密码，配置"ssotool.conf"文件，否则，将运维连接失败。
- SecureCRT工具无密码登录 在SSO单点登录工具的安装路径下，打开"ssotool.conf"文件，在**SecureCRTPassphraseSHA256=** 前添加注释符**#**，将该行内容注释掉。示例如下：
  ```
  #SecureCRTPassphraseSHA256=
  ```
  
- SecureCRT工具需要输入密码登录 在SSO单点登录工具的安装路径下，打开"ssotool.conf"文件，在**SecureCRTPassphraseSHA256=**后配置登录密码所对应的sha256值，并确保本行未被注释，示例如下：
  ```
  SecureCRTPassphraseSHA256=SecureCRT工具的登录密码所对应的sha256值
  ```
  
 
#### 前提条件
- 当前用户所属角色已拥有"主机运维"模块的管理权限，如何查看各角色的权限，请参见[角色](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001402.html)。
- 已在本地安装支持的客户端工具，具体请参见[支持的协议及客户端]。
 
#### 步骤一：下载SSO单点登录工具（首次登录需配置）
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 单击右上方的![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002624825548.png "点击放大")，进入下载中心。
3. 在"常用工具"页签，单击"单点登录工具Windows"右侧的![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002655184951.png "点击放大")，将工具下载到本地。
4. 双击"SsoTool.msi"，根据提示将工具安装在本地。
 
#### 步骤二：配置SSO单点登录工具的客户端路径（首次登录需配置）
此处以Xshell客户端为例进行操作说明，其他客户端路径配置方法与之相似。
1. 打开本地SSO单点登录工具。
2. 在"Xshell路径"栏后，单击![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002655265545.png "点击放大")。
   
   图1配置Xshell路径   
   ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002655265531.png "点击放大")
   
   
3. 根据本地Xshell客户端安装的绝对路径，选中Xshell工具的exe文件后，单击"打开"。
4. 返回SSO单点登录工具配置界面，可查看已选择的Xshell客户端路径。
5. 单击"保存"。
 
#### 步骤三：配置运维方式为客户端运维
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"运维 \> 主机运维"，进入主机运维列表页面。
3. 单击右上方的"Web运维配置"。
4. 根据实际情况，将对应协议的"运维方式"设置为"客户端"。 
   - RDP：在"RDP"页签，将"运维方式"设置为"客户端"。若RDP的客户端方式显示已禁用，可在[客户端登录配置](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0097.html)中关闭"禁用RDP协议客户端"。
   
   - SSH：在"SSH"页签，将"运维方式"设置为"客户端"。
   
   - FTP/SFTP：在"FTP/SFTP"页签，将"运维方式"设置为"客户端"。
   
   - TELNET：在"TELNET"页签，将"运维方式"设置为"客户端"。
   
   
   
   
5. 单击"确定"。
 
#### 步骤四：登录主机运维
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"运维 \> 主机运维"，进入主机运维列表页面。
3. 快速查找目标运维主机。 
   1. 在左侧展开"资源组"，可查看资源组视图。 在左侧"个人资源组"或"公共资源组"区域中，单击资源组名称，右侧主机列表将仅展示当前资源组下的主机或数据库资源。若未选择资源组，则默认展示所有主机或数据库资源。
      
   
   2. 在主机列表上方，可通过在搜索框中输入关键字，根据主机名称、主机地址等快速查询资源。
   
   
   
   
4. 选择目标协议类型（此处示例为SSH协议）的主机，在"操作"列，单击"登录"。 
   系统弹出客户端工具选择窗口。
   
   
5. 选择本地已安装的客户端工具（此处示例为Xshell）后，单击"确定"。 
   系统将自动调用客户端工具登录主机。
   
   
 
