Создание УЗ и SSH ключей на целевой системе ( Push Accounts)
JumpServer может автоматически создавать на целевых системах учетные записи и SSH ключи с указанными параметрами.
Любые действия (создание УЗ или SSH ключей, обнаружение УЗ, смена пароля и ротация SSH ключа) на целевых системах JumpServer выполняет от имени привилегированной УЗ, которая добавлена к вашему активу, причем эта УЗ должна быть отмечена как "Privileged" в свойствах аккаунта:
Если у вашего актива нет ни одной УЗ, отмеченной как "Privileged", JumpServer даже не будет пытаться выполнить задачи по работе с вашими учетными записями.
Как работает Push Account
1. Если учетная запись не существует на целевой системе и не существует в списке УЗ JumpServer - она будет создана на целевой системе и добавлена.
2. Если учетная запись существует на целевой системе и существует в списке УЗ JumpServer - ничего не произойдет,даже если пароли не совпадают
3. Если учетная запись существует на целевой системе, но отсутствует в списке УЗ JumpServer - будет изменен пароль УЗ на целевой системе(согласно настройкам параметров пароля в задаче) и добавлена в список УЗ в JumpServer
4. Если учетная запись отсутствует на целевой системе, но присутствует в списке УЗ JumpServer - УЗ будет создана на целевой системе с тем же паролем, который задан в УЗ в JumpServer
Создание УЗ или SSH ключа
Перейдите в раздел PAM - Push Accounts, на вкладке Account push task нажмите кнопку Create и заполните необходимые параметры:
Assets: здесь можно выбрать несколько активов, на которых будет созданы учетные записи или SSH ключи
Nodes: выбор папки с активами, то есть JumpServer попробует создать УЗ на ВСЕХ активах в выбранной папке или папках
Accounts: имена УЗ, которые будут созданы на всех выбранных активах
Secret strategy:
Specified Secret: задать новый пароль вручную
Random generate: сгенерировать пароль автоматически
Password rules: здесь можно указать параметры генерации пароля
Push parameters: доступно только для активов типа хост, дополнительные параметры создания УЗ на линукс ОС.
Periodic: включить периодическое выполнение задачи создания УЗ.