您是不是要找"区块链分布式身份技术解密——重新定义你的“身份”管理" ?
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 身份认证与访问控制 - 云堡垒机 CBH

    身份认证与访问控制 身份认证 用户访问CBH实例方式有Web Console和SSH两种方式,其中,Web Console可以对堡垒机实例进行相关资源配置和命令下发等完整功能,而SSH只能对堡垒机纳管实例进行运维操作。 用户登录Web Console和SSH使用账号和口令

  • 产品功能 - 云堡垒机 CBH

    置,保障了系统管理安全和资源运维安全。 表2 权限控制功能说明 功能特性 功能说明 系统访问权限 从单个用户账号属性出发,控制用户登录和访问系统权限。 用户角色 通过为每个用户账号分配不同角色,赋予用户访问系统不同模块权限,对系统用户身份进行分权。 系统支持自定义角色,自定义

  • 导入云主机访问密钥AK/SK是什么?如何获取? - 云堡垒机 CBH

    请求者身份正确性。 若用户选择导入到华为云平台时,可在“我的凭证”中管理自己访问密钥。获取方法如下: 登录管理控制台,在右上角用户账号名内,单击“我的凭证 > 管理访问密钥”,进入访问密钥管理页面。详细管理操作说明请参见访问密钥 。 用户若选择导入到其他云平台,可单击“如何获

  • CBH实例权限管理 - 云堡垒机 CBH

    如果华为云账号已经能满足您的要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CBH其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。关于IAM详细介绍,请参见《IAM产品介绍》。 CBH实例权限 默认情况下,管理员创建IAM用户没

  • 配置RADIUS远程认证 - 云堡垒机 CBH

    堡垒机与RADIUS服务器对接,认证登录系统用户身份。 本小节主要介绍如何配置RADIUS域认证模式,并可对配置RADIUS认证进行用户有效性测试。 前提条件 用户已获取“系统”模块管理权限。 已获取RADIUS服务器相关信息。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。

  • 基于IAM进行权限管理 - 云堡垒机 CBH

    -广州区域OBS权限,基于角色与策略授权场景中,管理员需要创建两个自定义策略,并且为IAM用户同时授予这两个自定义策略才可以实现权限控制。在基于身份策略授权场景中,管理员仅需要创建一个自定义身份策略,在身份策略中通过条件键“g:RequestedRegion”配置即可达

  • 配置SAML远程认证 - 云堡垒机 CBH

    堡垒机与SAML平台对接,认证登录系统用户身份。 本小节主要介绍如何配置SAML认证模式。 前提条件 用户已获取“系统”模块管理权限。 已在SAML创建用户,并获取SAML平台配置相关信息。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。 图1 配置远程认证

  • 数据保护技术 - 云堡垒机 CBH

    在管理员创建用户、重置用户密码时配置密码 在用户登录系统前重置密码、登录系统后修改密码时输入密码 是 是 用户登录云堡垒机系统时使用 邮箱 在管理员创建用户时配置邮箱 在用户登录系统后修改邮箱时输入邮箱 是 是 接收系统邮件通知 手机号 在管理员创建用户时配置手机号 在用户登录系统后修改手机时输入手机号 是 是 接收系统手机短息通知

  • 云堡垒机支持IAM细粒度管理吗? - 云堡垒机 CBH

    M细粒度权限管理功能,通过IAM权限管理,可对CBH实例购买、升级、变更规格等关键操作进行细粒度授权。 此外,CBH系统管理和运维资源,在云堡垒机系统内配置“用户登录限制”、“访问控制策略”等,细粒度管理用户访问、操作资源权限。但该功能是CBH系统本身权限管理功能,IAM不为CBH系统提供权限管理功能。

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    AD平台对接,认证登录系统用户身份。 本小节主要介绍如何配置Azure AD认证模式。 前提条件 用户已获取“系统”模块管理权限。 已在Azure AD创建用户和添加企业应用程序,并获取Azure AD平台配置相关信息。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。

  • 用户管理 - 云堡垒机 CBH

    用户管理 新建用户并授权用户角色 启停用户 删除用户 配置用户登录限制 查询和修改用户信息 修改用户登录密码 导出用户信息 加入用户组 父主题: 系统用户

  • 配置LDAP远程认证 - 云堡垒机 CBH

    LDAP服务器根唯一标识名称。 管理员 DN 管理员唯一标识名称。 管理员密码 管理密码。 用户OU 输入LDAP服务器上用户OU。 用户过滤器 输入LDAP服务器上待过滤用户。 单击“确定”,返回LDAP认证服务器表中,即可查看和管理LDAP认证配置信息。 后续管理 若需查

  • 配置AD域远程认证 - 云堡垒机 CBH

    堡垒机与AD服务器对接,认证登录系统用户身份,AD认证模式包括认证模式和同步模式两种。 认证模式 在此模式下,堡垒机不会同步AD域服务器上用户信息,需要管理员手工创建用户。当用户登录堡垒机时,将由AD域服务器提供认证服务。 同步模式 在此模式下,堡垒机可以同步AD域服务器用户信息,无需管理员新建用

  • 配置用户登录限制 - 云堡垒机 CBH

    若admin用户配置了多因子认证,无法登录系统取消多因子认证配置,请联系技术支持。 前提条件 已获取“用户”模块操作权限。 若需开启“手机令牌”多因子认证,用户需已在个人中心绑定手机令牌,否则用户账号将无法登录。 操作步骤 登录堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 单击需修改用户登录名

  • 审计与日志 - 云堡垒机 CBH

    审计与日志 审计 云堡垒机系统用户个人数据所有操作,包括增加、修改、查询和删除,云堡垒机系统都会记录审计日志,并可备份到远程服务器或本地电脑。拥有审计权限用户可以查看并管理下级管理部门用户账号日志,系统管理员Admin拥有系统最高权限,可查看并管理登录系统全部用户账号操作记录。

  • 登录安全管理 - 云堡垒机 CBH

    登录安全管理 配置用户登录安全锁 配置登录密码策略 配置Web登录超时和登录验证 更新系统Web证书 配置手机令牌类型 配置USB Key厂商 配置僵尸用户禁用策略(V3.3.30.0及以上版本) 配置RDP资源客户端代理(3.3.26.0及以上版本) 开启国密配置(V3.3.34

  • 配置手机短信登录 - 云堡垒机 CBH

    配置手机短信登录 手机短信是以手机短信形式发送6位随机数动态密码,堡垒机系统支持通过手机短信动态密码对用户登录身份进行认证。配置手机短信认证后,登录系统需同时输入静态密码和6位手机短信动态密码,才能通过身份认证,从而确保系统身份认证安全性 。 您绑定手机号码必须有效,若绑定后因个人原

  • CBH实例权限及授权项 - 云堡垒机 CBH

    业对权限最小化安全管控要求。 支持授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细访问控制。 权限:允许或拒绝某项操作。 授权项:自定义策略中支持Action,在自定义策略中Action中

  • 创建用户并授权使用CBH实例 - 云堡垒机 CBH

    本章节为您介绍对用户授权方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加CBH服务权限,并结合实际需求进行选择,CBH服务支持系统权限,请参见CBH系统权限。若您需要对除CBH服务之外其它服务授权,IAM支持服务所有权限请参见系统权限。 示例流程 图1

  • 定义角色 - 云堡垒机 CBH

    定义角色 系统默认角色包括部门管理员、策略管理员、审计管理员和运维员。本章节指导您如何自定义创建角色。 约束限制 仅系统管理员admin可新建系统角色。 系统用户组和账户组模块权限无需单独配置,通过配置用户和资源账户模块即可获取权限。 新建角色 登录堡垒机系统。 在左侧导航树中,选择“用户