Выбор нескольких пользователей в SSH proxy

Эта функция позволяет пользователю выбрать подходящую учетную запись для подключения к целевой системе, поскольку вариантов может быть несколько. Эта функция включается путем настройки возможности более чем одного подключения. Возможными вариантами являются Ручной вход, Глобальный пользователь, Пользователь Vault и Назначенный пользователь. Чтобы добавить пользователя сессии (LDAP User) в этот список, необходимо настроить свойство "addSessionUserToUserSelection".

  1. Перейдите в раздел Устройства > Список.

  2. Выберите группу устройств, затем Параметры > Изменить.

  3. Разверните раздел Дополнительная УЗ.

  4. Установите свойство Добавить пользователя сессии к выбору УЗ.

В таблице ниже показано, какой пользователь имеет приоритет, и результирующее поведение Infrascope:

Таблица 1. Возможные сценарии подключения к целевой системе в SSH Proxy

Добавить пользователя сессии к выбору УЗ

Добавить возможность ручного входа

Количество Глобальных пользователей

Поведение

false

true

0

Запросить имя пользователя / пароль

false

true

1

Перечислить параметры ручного входа и глобального пользователя

false

true

Более 1

Перечислить параметры ручного входа и глобальных пользователей

true

false

0

Автоматическое соединение с "Пользователем сеанса

true

false

1

Перечислить параметры пользователя сеанса и глобального пользователя

true

false

Более 1

Перечислить параметры пользователя сеанса и глобального пользователя

true

true

0

Перечислить параметры пользователя сеанса и ручного входа

true

true

1

Перечислить параметры пользователя сеанса, ручного входа и глобального пользователя

true

true

Более 1

Перечислить параметры пользователя сеанса, ручного входа и глобальных пользователей

В таблице выше представлены возможные сценарии, которые могут быть определены с помощью перечисленных свойств ("addSessionUserToUserSelection" и "addManualLoginToUserSelection") и поведение, которое происходит для соответствующих сценариев.

Например, если одновременно установить глобальное имя пользователя и свойство Пользователь сессии (LDAP/AD User), то получится сценарий, показанный на следующем рисунке:

image

На терминале SSH Proxy пользователю будет доступно окно выбора нескольких пользователей, и он сможет выбрать один из способов подключения для доступа к целевому устройству.

image