Перейти к основному контенту

Создание УЗ и SSH ключей на целевой системе ( Push Accounts)

JumpServer может автоматически создавать на целевых системах учетные записи и SSH ключи с указанными параметрами.

Любые действия (создание УЗ или SSH ключей, обнаружение УЗ, смена пароля и ротация SSH ключа) на целевых системах JumpServer выполняет от имени привилегированной УЗ, которая добавлена к вашему активу, причем эта УЗ должна быть отмечена как "Privileged" в свойствах аккаунта:

изображение.png

Если у вашего актива нет ни одной УЗ, отмеченной как "Privileged", JumpServer даже не будет пытаться выполнить задачи по работе с вашими учетными записями.

Как работает Push Account

1. Если учетная запись не существует на целевой системе и не существует в списке УЗ JumpServer - она будет создана на целевой системе и добавлена.

2. Если учетная запись существует на целевой системе и существует в списке УЗ JumpServer - ничего не произойдет,даже если пароли не совпадают

3. Если учетная запись существует на целевой системе, но отсутствует в списке УЗ JumpServer - будет изменен пароль УЗ на целевой системе(согласно настройкам параметров пароля в задаче) и добавлена в список УЗ в JumpServer

4. Если учетная запись отсутствует на целевой системе, но присутствует в списке УЗ JumpServer - УЗ будет создана на целевой системе с тем же паролем, который задан в УЗ в JumpServer


Создание УЗ или SSH ключа

Перейдите в раздел PAM - Push Accounts, на вкладке Account push task нажмите кнопку Create и заполните необходимые параметры:
Assets:  здесь можно выбрать несколько активов, на которых будет созданы учетные записи или SSH ключи

Nodes: выбор папки с активами, то есть JumpServer попробует создать УЗ на ВСЕХ активах в выбранной папке или папках

Accounts: имена УЗ, которые будут созданы на всех выбранных активах

Secret strategy:
    Specified Secret: задать новый пароль вручную
    Random generate: сгенерировать пароль автоматически

Password rules: здесь можно указать параметры генерации пароля

Push parameters: доступно только для активов типа хост, дополнительные параметры создания УЗ на линукс ОС.

Periodic: включить периодическое выполнение задачи создания УЗ.