商品鏈接: 云堡壘機 _云匣子_license;服務(wù)商:深圳云安寶科技有限公司
1. 訪問策略
在創(chuàng)建完 堡壘機 用戶以及將服務(wù)器資源信息納入堡壘機之后,需要創(chuàng)建一條策略將對應(yīng)的堡壘機用戶與對應(yīng)的資源主機進行關(guān)聯(lián)起來。進入[策略/訪問控制策略],如圖 3-1 所示,可以查看備份記錄列表。
編輯創(chuàng)建[訪問策略]對話框,先輸入一個名稱,然后可以設(shè)置該訪問策略的
有效期與生效時間,有效期不設(shè)置時為一直生效。限制文件的上傳、下載以及文
件管理、RDP 剪切板等功能,然后點擊下一步,去關(guān)聯(lián)對應(yīng)的堡壘機用戶和相
關(guān)的資源主機與賬戶,支持直接關(guān)聯(lián)組。如圖 3-2 和 3-3 所示。
此時我們使用 test 帳號去登錄堡壘機,可以看到,剛才我們配置的策略已經(jīng)生效,如圖 3-4
登錄效果,如圖 3-5
以上為堡壘機基礎(chǔ)使用所需要滿足的條件,簡單來說分為 4 點:
堡壘機用戶
資源主機
資源主機的系統(tǒng)帳號
訪問策略
核心思路:通過訪問策略控制指定的堡壘機用戶能夠在什么時候使用指定的系統(tǒng)
帳號訪問指定的資源主機。