Konfigurowanie modyfikatora haseł Unix poprzez SSH¶
W tym rozdziale przedstawiony jest przykład konfigurowania automatycznej zmiany hasła konta mr_jenkins na serwerze Unix cont_int. Konto użytkownika mr_jenkins, w lokalnej bazie danych Fudo reprezentowane jest poprzez obiekt konta o nazwie cont_int_mr_jenkins.
Zmiana hasła zachodzi z użyciem konta uprzywilejowanego root zdefiniowanego ręcznie jako parametr warstwy transportowej.
Dodawanie polityki zmiany hasła
Wybierz > .
Przejdź do zakładki .
Kliknij , aby utworzyć nową politykę zmiany hasła.
Podaj nazwę polityki zmiany hasła.
Uwaga
Opisowa nazwa pozwoli administratorom Fudo Enterprise szybko zorientować się, co dana polityka robi. Np. 10 minut, 20 znaków, znaki specjalne, wielkie litery.
Wybierz Zmiana hasła włączona i zdefiniuj, jak często hasło będzie zmieniane.
Wybierz opcję Weryfikacja hasła włączona i zdefiniuj, jak często menedżer powinien weryfikować, czy hasło nie zostało zmienione w inny sposób niż przez niego.
Podaj liczbę znaków składających się na hasło.
Wybierz pożądane opcje złożoności hasła i podaj minimalną liczbę znaków dla każdej z nich.
Kliknij , aby zapisać politykę zmiany hasła.
Przypisywanie modyfikatora i weryfikatora do konta uprzywilejowanego
Wybierz > .
Znajdź i kliknij wybrane konto, aby je edytować.
Przejdź do zakładki MODYFIKATORY HASEŁ.
Uwaga
Do skonfigurowania modyfikatorów haseł wymagane są: typ konta regular, metoda hasło oraz login.
W polu Modyfikator hasła wybierz skrypt
Unix/SSH changerz listy rozwijanej Dodaj modyfikator.W oknie Modyfikator hasła, w polu Limit czasu, zdefiniuj limit czasu wykonywania skryptu.
Przejrzyj i zmodyfikuj domyślne wartości.
Zmienna |
Wartość |
|---|---|
transport_bind_ip |
|
transport_host |
|
transport_host_public_key |
|
transport_login |
Wprowadź ręcznie: |
transport_method |
Wprowadź ręcznie: |
transport_password_prompt |
|
transport_port |
|
transport_secret |
|
account_login |
|
Kliknij , aby zamknąć okno Modyfikatory haseł.
Uwaga
Zmienne rozpoczynające się od
transport_to zmienne warstwy transportowej określające parametry połączenia z serwerem docelowym.Zmiennym można przypisać wartości ręcznie lub zainicjować je właściwościami innych obiektów.
W polu Weryfikator hasła wybierz skrypt
Unix/SSH verifierz listy rozwijanej Dodaj weryfikator.W oknie Weryfikator hasła, w polu Limit czasu, zdefiniuj limit czasu wykonywania skryptu.
Przejrzyj i zmodyfikuj domyślne wartości.
Zmienna |
Wartość |
|---|---|
transport_bind_ip |
|
transport_host |
|
transport_host_public_key |
|
transport_login |
|
transport_method |
|
transport_password_prompt |
|
transport_port |
|
transport_secret |
|
Kliknij , aby zamknąć okno Weryfikatory haseł.
Następnie kliknij w prawym górnym rogu, aby zapisać zmiany w definicji konta.
Tematy pokrewne: