<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SFTP-прокси on Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/</link><description>Recent content in SFTP-прокси on Infrascope</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/index.xml" rel="self" type="application/rss+xml"/><item><title>Прокси-соединения SFTP</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/sftp_proxy_connections/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/sftp_proxy_connections/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;SFTP Proxy может быть настроен несколькими способами. Соединения SFTP Proxy могут быть включены, позволяя соединениям SFTP в устройствах SSH напрямую применять протокол SFTP для соединений с целевыми устройствами SSH. Для настройки SFTP Proxy соединений необходимо настроить глобальное имя пользователя и пароль. SFTP Proxy также может использоваться для создания соединений с целевыми устройствами, если определен глобальный ключ SSH. Сеансы SFTP Proxy могут быть настроены с функцией одобрения руководителем для аутентификации привилегированных пользователей.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>SFTP-соединения в устройствах SSH</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/sftp_connections_on_ssh_devices/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/sftp_connections_on_ssh_devices/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы включить SFTP-доступ для устройств, которые уже были добавлены в SSH, необходимо установить параметр для групп пользователей, позволяющий использовать предварительно внесенные параметры, настроенные для SSH-соединений, для установления SFTP-соединения. (См. также документ «Руководство администратора. Часть 1», раздел «Управление устройствами»).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;После добавления устройства, необходимого для SFTP и SSH с протоколом доступа SSH, выполните следующие шаги:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в &lt;strong&gt;Пользователи &amp;gt; Пользователи&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите нужную группу пользователей, нажмите &lt;strong&gt;Параметры&lt;/strong&gt; и выберите &lt;strong&gt;Пользовательские свойства&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите свойство &lt;strong&gt;allowSftpInSshDevices&lt;/strong&gt; в значение &lt;strong&gt;true&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Глобальное имя пользователя для подключения</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/global_username_to_connect/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/global_username_to_connect/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Когда пользователь Infrascope с привилегированным доступом (например, root или admin) подключается к устройствам, он может подключиться, не зная пароля привилегированного пользователя, при условии, что определено глобальное имя пользователя. Подробнее см. документ «Руководство администратора. Часть 1», раздел «Управление устройствами».&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Устройства &amp;gt; Список&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите нужную группу устройств, нажмите &lt;strong&gt;Параметры &amp;gt; Изменить&lt;/strong&gt; и разверните раздел &lt;strong&gt;Прямая УЗ&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите привилегированное имя пользователя целевого устройства.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите пароль учетной записи.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/global_username_to_connect_1.png" alt="image" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Глобальный SSH-ключ для подключения</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/global_ssh_key_for_connection/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/global_ssh_key_for_connection/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Если подключение к устройствам с помощью ключа SSH является предпочтительным, для группы устройств должен быть определен &lt;strong&gt;globalSshKey&lt;/strong&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Если для подключения к SFTP-устройству также предпочтительно использовать SSH- ключ, его также можно настроить в Infrascope. Чтобы использовать SSH-ключ, для группы устройств необходимо определить &lt;strong&gt;globalUsername&lt;/strong&gt; и &lt;strong&gt;globalSshKey&lt;/strong&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Устройства &amp;gt; Список&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите нужную группу устройств, нажмите &lt;strong&gt;Параметры &amp;gt; Изменить&lt;/strong&gt; и разверните раздел &lt;strong&gt;Прямая УЗ&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите привилегированное имя пользователя целевого устройства.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите ключ SSH в поле &lt;strong&gt;Приватный ключ&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Подключение пользователей LDAP/AD</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/connecting_ldap_ad_users/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/connecting_ldap_ad_users/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Если глобальное имя пользователя не определено в свойствах устройства, пользователи Infrascope могут подключаться к устройствам, к которым у них есть доступ, с помощью своих учетных данных Infrascope.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Примечание: Для обеспечения данного типа соединения с локальными или LDAP пользователями, учетные данные пользователей Infrascope должны быть определены в целевых устройствах.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Одобрение менеджером подключений устройств SFTP</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/sftp_device_connection_manager_approval/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/sftp_device_connection_manager_approval/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы включить одобрение менеджера через электронную почту или мобильное уведомление, для пользователей подключающихся к устройствам, свойство &lt;strong&gt;Требуется согласование (approvalRequiredForConnection)&lt;/strong&gt; должно быть установлено как &lt;strong&gt;true&lt;/strong&gt; для группы устройств, в которой находятся целевые устройства.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/sftp_device_connection_manager_approval_1.png" alt="image" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Если свойство согласования менеджера для пользователя установлено, менеджеру группы пользователя, попытавшегося установить соединение, отправляется электронное письмо с запросом на одобрение. Для каждой попытки генерируется новое письмо с запросом на одобрение, которое отправляется на адрес электронной почты менеджера.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Использование назначенных учетных данных для SFTP-прокси и пользователя сессии</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/using_assigned_credentials/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/using_assigned_credentials/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Опции входа &lt;strong&gt;Назначенные учетные данные&lt;/strong&gt; и &lt;strong&gt;Пользователь сеанса&lt;/strong&gt; можно использовать как для SFTP Proxy, так и для других прокси.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Метод использования этих сохраненных учетных данных отличается от других прокси из-за технических ограничений протокола SFTP. Поэтому не будет ни всплывающего окна, ни перенаправления на статическую страницу, которая содержит имя пользователя в части учетных данных.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы использовать такие учетные данные, они должны быть предварительно созданы, как описано в документе «Руководство администратора. Часть 1» в разделе «Назначенные учетные данные» и в документе «Руководство администратора. Часть 4» в разделе «Подключение пользователя сеанса (LDAP/AD User)».&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Интерфейсы подключения SFTP-прокси</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/sftp_proxy_connection_interfaces/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/sftp_proxy_connection_interfaces/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Пользователи могут использовать свои собственные SFTP клиенты (FileZilla, WinSCP, MobaXterm) для подключения к Infrascope Proxy. Чтобы подключиться к Infrascope SFTP Proxy, используйте IP-адрес Infrascope в качестве IP-адреса хоста, 3333 в качестве порта подключения (3333 - это порт SFTP Proxy по умолчанию, номер порта может быть изменен системным администратором), а также учетные данные пользователя Infrascope. Пользователь Infrascope должен быть частью области устройств целевой системы.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/sftp_proxy_connection_interfaces_1.jpg" alt="image" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Настройки тайм-аута SFTP-прокси</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/sftp_proxy_timeout_settings/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part6/sftp_proxy/sftp_proxy_timeout_settings/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Сеансы пользователей могут быть завершены на основании времени бездействия. Значение по умолчанию составляет 15 секунд.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы изменить значение времени бездействия:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Откройте и отредактируйте файл &lt;strong&gt;/u01/sftp-proxy/conf/nsso.properties&lt;/strong&gt;. Измените значение параметра &lt;strong&gt;nsso.sftp.channel.open.timeout&lt;/strong&gt; по своему усмотрению.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Перезапустите службу SFTP Proxy с помощью следующей команды: &lt;strong&gt;systemctl restart pam-sftp&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item></channel></rss>