资产的授权规则通过三个维度确定用户能使用哪个资产登录账号访问哪些资产并且拥有什么样的权限。
用户:用户维度主要包括用户与用户组(代表该用户组下所有的用户)
资产:资产维度主要包括资产、节点(资产组的概念,代表该节点下的所有资产)、账号(登录资产的账号)
动作:动作维度主要包括连接权限、上传下载权限、复制粘贴权限(仅支持SSH协议、RDP协议和VNC协议)
点击创建按钮
名称:易看好懂就行
用户:权限可以按用户或用户组分配
资产:可以按资产或节点分配
账号:所有账号、指定账号、手动账号、同名账号、匿名账号
协议:所有、指定
权限:全部、连接、文件传输(细分上传、下载、删除)、剪切板(细分复制、张贴)、分享
JumpServer 支持对用户登录进行二次复核功能。
依据安全策略,系统可以针对 JumpServer 登录用户属性来对用户的登录进行限制,当设置二次复核动作时,执行审批人审批用户登录。
我这里用不到
名称:用户登录规则的名称。