<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Прокси-соединения SSH on Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/</link><description>Recent content in Прокси-соединения SSH on Infrascope</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/index.xml" rel="self" type="application/rss+xml"/><item><title>Подключения с вводом учетных данных вручную</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/connections_with_manual_entry/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/connections_with_manual_entry/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Это свойство подключает пользователей к устройствам и позволяет пользователям вводить свои учетные данные вручную. Оно доступно только в SSH-прокси. Чтобы включить это свойство:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Устройства &amp;gt; Список&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите группу устройств, затем &lt;strong&gt;Параметры &amp;gt; Изменить&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите свойство &lt;strong&gt;Добавить возможность ручного входа&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/manual_entry_1.png" alt="image" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Глобальное имя пользователя / пароль для SSH-подключения</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/global_username/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/global_username/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Привилегированные пользователи (такие как root, super user и т.д.) на целевом устройстве называются глобальными пользователями (Global Users). Чтобы установить SSH-соединение с использованием этих учетных записей и сделать пароль глобального пользователя невидимым для локальных пользователей, необходимо выполнить описанную ниже конфигурацию, позволяющую Infrascope хранить учетные данные глобального пользователя, используемые для соединения, в своей базе данных.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Устройства &amp;gt; Список&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите группу устройств, затем &lt;strong&gt;Параметры &amp;gt; Изменить&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;В разделе &lt;strong&gt;Прямая УЗ&lt;/strong&gt; задайте имя пользователя.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите пароль.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Подключение пользователя сеанса (LDAP/AD User)</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/connecting_session_user/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/connecting_session_user/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Если целевые системы и Infrascope интегрированы с LDAP/AD, пользователи могут входить в целевые системы с помощью своих учетных данных LDAP/AD. Эта функция также может быть использована, когда имя пользователя и пароль пользователя Infrascope настроены как учетная запись с таким же именем пользователя и паролем в целевой системе. Такой пользователь называется пользователем сеанса (Session User).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Дополнительную информацию см. «Руководство администратора. Часть 1», раздел «Интеграция LDAP/AD».
Если для группы устройств не настроены учетные данные (например, &lt;strong&gt;Ручной вход, Глобальный пользователь, Пользователь Vault&lt;/strong&gt; или &lt;strong&gt;Назначенный пользователь&lt;/strong&gt;), Infrascope регистрируется в системе целевого устройства как пользователь LDAP. Если настроен любой из вышеупомянутых методов учетных данных, Infrascope установит соединение с помощью настроенного метода.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Выбор нескольких пользователей в SSH proxy</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/selecting_multiple_users/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/selecting_multiple_users/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Эта функция позволяет пользователю выбрать подходящую учетную запись для подключения к целевой системе, поскольку вариантов может быть несколько. Эта функция включается путем настройки возможности более чем одного подключения. Возможными вариантами являются &lt;strong&gt;Ручной вход&lt;/strong&gt;, &lt;strong&gt;Глобальный пользователь&lt;/strong&gt;, &lt;strong&gt;Пользователь Vault&lt;/strong&gt; и &lt;strong&gt;Назначенный пользователь&lt;/strong&gt;. Чтобы добавить &lt;strong&gt;пользователя сессии&lt;/strong&gt; (LDAP User) в этот список, необходимо настроить свойство &amp;#34;addSessionUserToUserSelection&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Устройства &amp;gt; Список&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите группу устройств, затем &lt;strong&gt;Параметры &amp;gt; Изменить&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Разверните раздел &lt;strong&gt;Дополнительная УЗ&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите свойство &lt;strong&gt;Добавить пользователя сессии к выбору УЗ&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Назначение учетных данных Infrascope учетным записям целевых систем</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/assigning_infrascope_credentials/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/assigning_infrascope_credentials/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;В некоторых случаях пользователи Infrascope подключаются к целевым устройствам с разными учетными данными. В других ситуациях в целевой системе существует несколько учетных записей привилегированных пользователей, и разные группы пользователей используют разные привилегированные учетные записи для входа в систему. Функция &amp;#34;Назначенные учетные данные&amp;#34; позволяет сопоставить пользователей Infrascope с пользователями целевого устройства.
В приведенном ниже примере пользователь A хочет подключиться к целевой системе с учетной записью X, а пользователь B хочет подключиться к целевому устройству с учетной записью Y. В этом случае пользователь A назначен на учетную запись X, а пользователь B - на учетную запись Y.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Управленческое одобрение для прокси-соединений SSH</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/management_approval/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/management_approval/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;SSH-подключения привилегированных пользователей к целевым устройствам могут контролироваться с одобрения руководства до установления соединения.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы включить запрос и утверждение по электронной почте для пользователей, подключающихся к устройствам, свойство &lt;strong&gt;Требуется согласование&lt;/strong&gt; должно быть установлено как &lt;strong&gt;true&lt;/strong&gt; для группы устройств с целевыми устройствами.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Дополнительные сведения см. в «Руководстве администратора. Часть 1», раздел «Управление согласованием подключений».&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/management_approval_1.png" alt="image" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Когда функция &lt;strong&gt;Требуется согласование&lt;/strong&gt; для пользователя установлена как &lt;strong&gt;true&lt;/strong&gt;, запрос на утверждение отправляется по электронной почте его/ее менеджеру группы. Для каждой попытки генерируется новое электронное письмо, которое отправляется менеджеру.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Настройки ограничения продолжительности сеансов SSH</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/ssh_session_duration_limit_settings/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/ssh_session_duration_limit_settings/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Продолжительность сеансов пользователя может быть ограничена. Это свойство контролируется файлом в службе ssh proxy.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы установить ограничение по времени:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Устройства &amp;gt; Список&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите группу устройств, затем &lt;strong&gt;Параметры &amp;gt; Изменить&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Добавьте свойство &lt;strong&gt;sessionDurationLimitMinute&lt;/strong&gt; со значением в минутах в разделе &lt;strong&gt;Пользовательские свойства&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите SSH-соединение с сервером Infrascope.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите необходимые параметры в файле &amp;#34;/u01/nssoapp/conf/nsso.properties&amp;#34; с помощью команд:&lt;br/&gt;
&lt;strong&gt;cd /u01/nssoapp/conf/&lt;/strong&gt;&lt;br/&gt;
&lt;strong&gt;vi nsso.properties&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Добавьте/отредактируйте следующий параметр с помощью редактора vi. &lt;strong&gt;nsso.cli.session.duration.limit.warning.before.sec=30&lt;/strong&gt; (предупреждающее сообщение о завершении сеанса до достижения лимита времени. Если значение равно 60, предупреждение будет показано за 30 секунд до завершения сеанса. Значение может быть изменено по желанию).&lt;/p&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/ssh_session_duration_limit_settings_1.png" alt="image" width="90%"/&gt;
&lt;/div&gt;</description></item><item><title>Настройки ограничения количества сеансов SSH</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/ssh_session_limit_settings/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/ssh_session_limit_settings/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Количество одновременных сессий пользователей, использующих SSH Proxy, может быть ограничено. Таким образом, можно контролировать количество одновременных сессий группы пользователей.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы установить ограничение:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Пользователи&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите группу пользователей и нажмите &lt;strong&gt;Параметры&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите &lt;strong&gt;Пользовательские свойства&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Добавьте свойство &lt;strong&gt;SimultaneousSessionLimitSSHProxy&lt;/strong&gt; со значением лимита сеансов.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Сохраните свойство и сохраните группу пользователей.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;При превышении лимита сеансов на экране подключения к прокси-серверу SSH появляется предупреждающее сообщение.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/ssh_session_limit_settings_1.png" alt="image" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Алгоритмы шифрования и обмена ключами SSH-прокси</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/ssh_proxy_encryption_and_key_exchange_algorithms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/ssh_proxy_encryption_and_key_exchange_algorithms/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;SSH, или защищенная оболочка, предоставляет механизм для установления криптографически защищенного соединения между двумя сторонами, аутентификации каждой стороны перед другой и передачи команд и выходных данных туда и обратно. Для обеспечения безопасности передачи информации SSH использует ряд различных методов манипулирования данными на различных этапах транзакции.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Системные администраторы могут настроить SSH Proxy для включения или отключения алгоритмов обмена ключами и аутентификации, используемых между пользователем и SSH Proxy.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы настроить SSH Proxy для доступных алгоритмов обмена ключами и аутентификации:&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Поле "Причина" в SSH-соединениях</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/reason_field/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/reason_field/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Поле причины может быть включено для заполнения пользователями при подключении к устройствам. Текст, введенный в качестве причины подключения, отображается в журналах сеансов, а также в электронных письмах и уведомлениях о запросе на одобрение со стороны руководства. Чтобы включить эту функцию, свойство &lt;strong&gt;reasonRequiredForConnection&lt;/strong&gt; должно быть установлено как &lt;strong&gt;true&lt;/strong&gt; в группе устройств, включающей целевые устройства.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Устройства &amp;gt; Список&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите группу устройств и нажмите &lt;strong&gt;Параметры &amp;gt; Изменить&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;В разделе &lt;strong&gt;Методы согласования подключения&lt;/strong&gt; установите свойство &lt;strong&gt;Требовать от пользователя ввода причины подключения&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Подключение к устройству из сеанса SSH</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/connecting_to_device_from_ssh_session/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/connecting_to_device_from_ssh_session/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Эта функция позволяет подключиться к устройству, уже добавленному в Infrascope, из любого сеанса SSH, используя следующее выражение:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;strong&gt;ssh -p 2222 TargetDeviceConenctionUserName%TargetdeviceIP%InfrascopeUserName@InfrascopeIP&lt;/strong&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Используя это выражение, соединение может быть установлено через любой сеанс ssh, используя имя пользователя и IP-адрес целевого устройства, уже добавленного в Infrascope, без необходимости входа в Infrascope и подключения к устройству через графический интерфейс Infrascope.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/connecting_to_device_from_ssh_session_1.png" alt="image" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Настройки сеанса SSH</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/ssh_session_settings/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/ssh_proxy/proxy_connections/ssh_session_settings/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Размер шрифта и тема могут быть определены пользователем путем перехода на вкладку &amp;#34;Настройки (Settings)&amp;#34; во время сеансов SSH. Предварительный просмотр выбранных настроек будет отображаться в поле &amp;#34;Preview&amp;#34; под настройками.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/ssh_session_settings_1.png" alt="image" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В некоторых случаях использования может потребоваться ограничить одновременный доступ с учетных записей PAM к прокси-серверу SSH. Параметр &lt;strong&gt;/u01/nssoapp/conf/nsso.properties&lt;/strong&gt; должен быть установлен, чтобы предотвратить доступ к прокси-серверу SSH с разных IP-адресов одновременно с одной учетной записью. &lt;strong&gt;nsso.session.clientIP.unique=true&lt;/strong&gt;(значение по умолчанию - &lt;strong&gt;false&lt;/strong&gt;).&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>