跳转至

添加设备及设备用户

添加设备及设备用户

添加设备组

在创建设备前,最好先创建设备组,设备组在 资源管理-设备管理-设备组管理菜单中,点击添加新节点按钮即可添加,设备组也是可以分为多级的

单个添加设备及设备帐号

麒麟堡垒机的授权基于设备用户,因此,注意加了设备后必须要至少给设备增加一个用户,不然无法授权,运维人员登录后无法看到没有加设备用户的设备。
添加设备菜单在 资源管理-设备管理-设备管理菜单,点击添加

只需要添加主机名、系统类型(下拉选windows)、ipv4地址,设备组(下拉中随便选择一个默认组) 四项,然后拉到最下方点击确认按钮。

添加设备后,会自动返回设备菜单,这时,设备列表最右方有一个用户按钮,必须要点击这台设备的用户按钮,给这个设备增加设备用户

点击添加按钮

设备用户分为托管用户名/密码或空用户二种方式。 其中托管用户名/密码,是指把设备的用户名和密码录入到堡垒机上,比如root/password,托管密码方式运维人员通过堡垒机登录设备时,堡垒机会自动帮用户输入设备用户名和密码登录,不需要用户再次输入。
空用户方式用户通过堡垒机登录设备时,需要自己二次输入设备的用户名和密码。
具体使用哪一种方式参照公司管理需要,一般如果用户名和密码不需要让运维人员知道,可以使用托管方式,如果用户名和密码需要运维人员自行管理,则使用空用户方式。

如下图,完成用户名(如果使用空用重启了 方式,不需要输入用户名和密码,只需要勾上空用户即可)、原始密码、确认密码、登录方式(协议windows选择rdp,linux选择ssh),端口(windows输入rdp端口,linux输入ssh端口),后,拉到最下方点保存按钮。

批量添加设备及设备帐号

如果设备用户量很大,可以使用Excel CSV文件导入方式进行创建,导入前注意一定要先建好设备组,导入过程中如果服务器组列不存在会导入不成功
导入方法为先在堡垒机上建立一台设备并且给这个用户添加一个帐号,然后点击下载按钮,会下载一个csv格式文件,使用audit-device.csv表为模版进行批量添加,只需要按模版中例子填入A-H列,其它列进行复制即可 录入完成后,另存为CSV格式并且在 资源管理-资产管理-设备管理 中点击导入按钮进行批量创建。 另外导出时密码为密文,导入时请修改为明文进行导入。