堡垒机-麒麟开源堡垒机SSH公私钥认证配置文档

1、进入SSH公私钥管理界面

操作步骤:进入系统,点击左侧导航资产管理,后边TAB标签导航SSH公私钥,如下图

 图片2.png

 

2、批量导入SSH公私钥:

SSH公私钥管理界面,点击下方导入进入导入页面上传公私钥,

 图片1.png

 

上传说明:

1) 讲所有的公私钥放到一个名为pvt的空文件夹中。

2) 在同样这个文件夹中建立一个名为sshkey.csv的文件,用excel打开格式如下图

图片3.png

 

Sshkeyname对应sshkey的名称,

Sshkeypublickey对应公钥文件名

Sshkeyprivatekey对应私钥文件名

Desc对应sshkey的描述

 

附件中有pvt.zip是导入例子,可以参照此打包好的例子编写上传文档和目录。

 

3.SSH公私钥的绑定与解绑

1ssh公私钥绑定

点击左侧导航中资产管理,然后右侧TAB标签导航中的设备管理,选中一个用户,如下图:

图片4.png 

点击完用户后,进入新页面,如下图,点击已有用户的“编辑”或者添加新用户,进入编辑用户的页面

图片5.png 

进入编辑用户页面,如下图,在绑定用户列表中,选择需要绑定sshkey的用户,点击用户名会弹出窗口,

 

图片6.png 

弹出窗口如下图:公私钥那里可以下拉绑定,点击保存修改

图片7.png 

保存修改完后窗口关闭,回到用户编辑页面再点击最下面的“保存修改”按钮(如下图),保存设置。

图片8.png

此时sshkey绑定。如需解绑,在绑定页面把下拉选择未绑定即可解绑。

 

2ssh解绑

在1)中的绑定页面把下拉选择未绑定即可解绑。

原创文章,作者:linziyuan,如若转载,请注明出处:http://www.178linux.com/16644

(0)
linziyuanlinziyuan
上一篇 2016-05-29 15:20
下一篇 2016-05-29 15:23

相关推荐

  • linux用户管理(一)

    作为一个专业的服务器发行版,CentOS上存在着n多个用户,作为一个专业的运维工程师,linux的用户管理和用户组的管理是做为一个SA必不可少的工作. 下面我们就先来谈谈linux中的用户管理: useradd可以在系统中新建一个用户 用法如下: useradd [选项] 用户名 常用选项: -u 指定用户的UID -g 指定用户的初始组ID -G…

    Linux干货 2017-04-03
  • 负载调度器:调度算法

    调度算法(ipvs scheduler) 起点公平:平均分配,不管分别干的怎么样。 结果公平:谁现在还剩下的在处理的少,就分配给谁。      根据其调度时是否考虑各RS当前的负载状态,可分为静态方法和动态方法两种: 静态方法 静态方法:仅根据算法本身进行调度; RR      …

    2016-10-28
  • 02day-Linux基础入门及简单的命令了解

    Linux哲学思想: 1、一切皆文件;          把几乎所有资源,包括硬件设备都组织为文件格式; 2、由众多单一目的小程序组成;一个程序只实现一个功能,而且要做好;          组合小程…

    Linux干货 2016-06-29
  • RPM软件包管理

    Linux应用程序的组成 安装完一个软件包以后,可能会向系统中复制大量的数据文件,并进行相关设置。在Linux系统中,典型的应用程序通常由以下几部分组成。 普通的可执行程序文件:一般保存在“/usr/bin”目录中,普通用户即可执行。 服务器程序、管理程序文件:一般保存在”/usr/sbin“目录中,只有管理员能执行。 配置文件:一般保存在”/etc“目录中…

    Linux干货 2016-08-21
  • 文本处理工具练习及作业

    练习1: 1、找出ifconfig “网卡名” 命令结果中本机的IPv4地址 ifconfig |head -n 2 |tail -n 1|tr -s ” ” : |cut -d: -f4 2、查出分区空间使用率的最大百分比值 df|tr -s ‘ ‘ %|sort -t% -k5 -n|tail -n 1|c…

    2017-07-29
  • 高级文件系统管理

    高级文件系统管理 配置配额系统 在内核中执行 以文件系统为单位启用 对不同组或者用户的策略不同 根据快或者节点限制,软限制 soft 硬限制hart 初始化 分区挂载选项 usrquota,grgquota 初始化数据库:quotacheck 执行配置 开启或者取消 quotaon ,quotaoff 直接编辑配额 edquota username 在she…

    Linux干货 2017-05-03