Глобальное имя пользователя / пароль для SSH-подключения

Привилегированные пользователи (такие как root, super user и т.д.) на целевом устройстве называются глобальными пользователями (Global Users). Чтобы установить SSH-соединение с использованием этих учетных записей и сделать пароль глобального пользователя невидимым для локальных пользователей, необходимо выполнить описанную ниже конфигурацию, позволяющую Infrascope хранить учетные данные глобального пользователя, используемые для соединения, в своей базе данных.

  1. Перейдите в раздел Устройства > Список.

  2. Выберите группу устройств, затем Параметры > Изменить.

  3. В разделе Прямая УЗ задайте имя пользователя.

  4. Установите пароль.

image

При подключении к устройству с глобальным именем пользователя через прокси-сервер применяются правила приоритета:

  • Первый приоритет: если существует определенная учетная запись Vault, пароль Vault или изменяемый SSH-ключ используется для аутентификации GlobalUser.

  • Второй приоритет: если учетная запись Vault не определена, для подключения к устройству используется глобальный SSH-ключ.

  • Если эти два параметра не определены в свойствах устройства, для подключения к устройству используется Пароль прямой УЗ. Пароль прямой УЗ имеет наименьший приоритет.

  • Если устройство запрашивает и SSH-ключ, и пароль для аутентификации, пароль учетной записи Vault используется в качестве первого приоритета, а пароль прямой УЗ - в качестве второго.