# 通过SSO单点登录工具登录数据库进行运维
通过SSO单点登录工具调用本地数据库客户端，登录和运维数据库资源，实现对数据库的运维审计。用户需先在本地安装SSO单点登录工具和数据库客户端工具，然后配置数据库客户端工具路径。
本小节主要介绍如何配置SSO单点客户端，以及如何通过SSO单点客户端登录数据库资源。
#### 约束与限制
- 仅专业版实例支持数据库运维操作审计。
- 仅支持通过SsoDBSettings单点登录工具调用客户端。
- 支持打开多个Navicat客户端运维数据库。
- 运维MongoDB数据库时，不受系统配置的客户端超时时间控制（[客户端登录配置](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0097.html)中的"登录超时"）。
- V3.3.56.0之前版本的堡垒机升级到V3.3.56.0及之后版本，需要重新下载并安装SsoDBSettings单点登录工具。可单击右上方的![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002532155349.png "点击放大")，前往下载中心的"常用工具"页签进行下载。
- 支持运维的数据库协议类型，及对应的客户端请参见下表。
  表1支持数据库协议类型、版本和数据库客户端 
  | 数据库类型                   | 版本                        | 支持调用客户端                                                                                                                                                                                                                                                                                                                                                         |
  |:---|:---|:---|
  | MySQL                  | 5.5，5.6，5.7，8.0            | Navicat 11、12、15、16 MySQL Administrator 1.2.17 MySQL CMD DBeaver22、23（堡垒机V3.3.48.0及以上版本支持）                              |
  | Microsoft SQL Server | 2014、2016、2017、2019、2022 | Navicat 11、12、15、16 SSMS 17.6、18、19                                                                                                                                                                                                                                     |
  | Oracle               | 10g、11g、12c、19c、21c        | Toad for Oracle 11.0、12.1、12.8、13.2 Navicat 11、12、15、16 PL/SQL Developer 11.0.5.1790 DBeaver22、23（堡垒机V3.3.48.0及以上版本支持） |
  | DB2                   | DB2 Express-C              | DB2 CMD命令行 11.1.0                                                                                                                                                                                                                                                                                                                                             |
  | PostgreSQL            | 11、12、13、14、15            | DBeaver22、23                                                                                                                                                                                                                                                                                                                                                                         |
  | GaussDB                                    | 2、3                                              | DBeaver22、23                                                                                                                                                                                                                                                                                                                                                                         |
  | DM                                              | DM8                                               | DM管理工具V8（Build 2023.12.14版本支持）                                                                                                                                                                                                                                                                                                                                                        |
  | Redis                                       | 5.0、6.0                                           | redis-cli x64 5.0.9 (git:9414ab9b)                                                                                                                                                                                                                                                                                                                                                   |
  | MongoDB                                     | 4.4、5.0、8.2.0                                     | Navicat 15、16、17                                                                                                                                                                                                                                                                                                                                                                     |
     
  ![](https://support.huaweicloud.com/usermanual-cbh/public_sys-resources/note_3.0-zh-cn.png)
  - 堡垒机支持的数据库及版本，需您自行前往产品官网搜索相关版本下载。
  
  - 当您需要使用单点登录工具运维GaussDB数据库时，需要下载[V2.0-3.x版本JDBC驱动包](https://support.huaweicloud.com/usermanual-gaussdb/gaussdb_01_504.html#section2)，需要在"数据库 - \> 驱动管理器"中的"库"删除所有文件，并且添加下载的JDBC驱动包。
  
  - 当您需要使用单点登录工具运维PostgreSQL和GaussDB时，需要在"数据库 - \> 驱动管理器"中的"连接属性"中添加"sslmode"属性，并且将"值"保存为："disable"。
  
  - SsoTool.msi远程工具安装只能选择默认的路径：C:\\sso\\SsoTool，若自定义安装路径可能会导致该工具无法启动。
  
  - 由于堡垒机无法校验启用了ssl的数据库，连接GaussDB时，需要在DBeaver禁用ssl，将sslmode设置成disable。
    
 
#### 前提条件
- 已获取"主机运维"模块管理权限。
- 已获取资源访问控制权限，即已被关联访问控制策略或访问授权工单已审批通过。
- 已在本地安装客户端工具。
- 资源主机网络连接正常，且资源账户登录账号和密码无误。
 
#### 操作步骤
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 选择"运维 \> 主机运维"，进入主机运维列表页面。
3. 快速查找目标运维数据库。 
   1. 在左侧展开"资源组"，可查看资源组视图。 在左侧"个人资源组"或"公共资源组"区域中，单击资源组名称，右侧主机列表将仅展示当前资源组下的主机或数据库资源。若未选择资源组，则默认展示所有主机或数据库资源。
      
   
   2. 在主机列表上方，可通过在搜索框中输入关键字，根据主机名称、主机地址等快速查询资源。
   
   
   
   
4. 选择数据库协议类型的主机，单击"登录"。 
   系统弹出客户端工具选择窗口。
   ![](https://support.huaweicloud.com/usermanual-cbh/public_sys-resources/note_3.0-zh-cn.png)
   - 首次登录数据库资源，弹出SsoDBSettings下载窗口，可下载SsoDBSettings工具。
   
   - 不同堡垒机版本选择的下载工具会有差别，具体以实际堡垒机界面显示为准。 以V3.3.44.0版本为例：下拉框可选择单点登录工具Windows和单点登录工具UOS(arm)。
     
    
   
   
5. 选择本地已安装的客户端工具后，单击"确定"。 
   系统将自动调用本地数据库客户端工具登录数据库。
   
   
 
 #### 配置SSO单点客户端
以Navicat客户端为例，示例配置客户端路径。
1. 打开本地SsoDBSettings单点登录工具。
2. 在"Navicat路径"栏后，单击路径配置。
3. 根据本地Navicat客户端安装的绝对路径，选中Navicat工具的exe文件后，单击"打开"。
4. 返回SsoDBSettings单点登录工具配置界面，可查看已选择的Navicat客户端路径。
5. 单击"保存"，返回堡垒机"主机运维"列表页面，即可登录数据库资源。
 
