堡垒机提供按用户组授权主机的功能。当您新建用户组之后,您可以为该用户组授权主机。授权后用户组内的用户即可使用堡垒机运维已授权的主机。本文介绍如何为用户组授权主机。

授权主机

  1. 登录堡垒机系统。具体操作,请参见登录运维安全中心(堡垒机)系统
  2. 在左侧导航栏,选择人员管理 > 用户组,然后在用户组页面,单击新建用户组
  3. 在用户组列表中,单击需要授权主机的用户组的操作列的授权主机
    用户组授权主机
  4. 已授权主机页签中,单击授权主机
  5. 授权主机面板上选中需要授权给该用户组进行运维的主机,并单击确定为用户组授权主机

移除已授权主机

如果用户组已经不需要维护某些主机,可以移除已授权主机,实现最小授权原则。具体操作参见以下步骤:

  1. 登录堡垒机系统。具体操作,请参见登录运维安全中心(堡垒机)系统
  2. 在左侧导航栏,选择人员管理 > 用户组,然后在用户组页面,单击新建用户组
  3. 在需要移除授权主机的用户组的操作列中,单击授权主机
    用户组授权主机
  4. 已授权主机页签下,选中要移除的已授权主机并单击移除
    用户组移除授权主机
  5. 在确认提示框中,单击移除

批量授权主机账户

为用户组批量授权多个主机的登录账户,具体操作参见以下步骤:

  1. 登录堡垒机系统。具体操作,请参见登录运维安全中心(堡垒机)系统
  2. 在左侧导航栏,选择人员管理 > 用户组,然后在用户组页面,单击新建用户组
  3. 在用户组列表中,单击需要授权主机的用户组的操作列的授权主机
    用户组授权主机
  4. 选中要授权账户的主机并单击下方的批量 > 批量授权账号
  5. 选择主机授权账户账户名称。
    批量授权账号
    说明 批量授权主机账号时,只能选择一个主机账户进行授权。
  6. 单击更新

批量移除已授权主机账户

为用户组批量移除多个主机的已授权登录账户,具体操作参见以下步骤:

  1. 登录堡垒机系统。具体操作,请参见登录运维安全中心(堡垒机)系统
  2. 在左侧导航栏,选择人员管理 > 用户组,然后在用户组页面,单击新建用户组
  3. 在需要移除授权主机账户的用户组的操作列中,单击授权主机
    用户组授权主机
  4. 已授权主机页签,选中需要移除主机账户的主机并单击批量 > 批量移除授权账号
  5. 选择需要移除的主机授权账户账户名称。
    批量移除授权账户2
    说明 批量移除已授权主机账号时,只能选择一个账户进行移除。
  6. 单击更新