去年,我写过这样一个帖子,客户有零信任和堡垒机两个产品,做联动优化
最后败倒在了单点登录上面
现在零信任已经全面代替SSL 的位置,那么就再次发起冲锋,看看零信任和堡垒机之间能优化到哪种程度
推荐版本 ATRUST 2.2.10 OSM 3.0.10
直奔主题 单点登录
支持单点登录的话 零信任发布资源的时候要用http/https资源来发布
选择单点登录界面
单点登录 方式也是有两种,跟SSL是一样的
这里还是用账号代填的方法 现在零信任 不用像SSL那样去 下载配置文件然后再去选择 输入控件了 有智能识别模式 和 精准识别模式两种
智能识别模式 经过测试,无法单点登录到堡垒机
接下来尝试精准识别模式
值得注意的是 ,单点登录配置里有一个 登录界面地址,这个URL 要跟应用入口的URL 保持一致
精准识别模式,需要手动去写控件名称 这里我贴一下跟堡垒机对接的时候的配置
拿走不谢
如果说零新人和堡垒机的 账号密码是一样的,可以直接选择ATRUST的账号密码来对接,如果不一样可以自定义
然后登录零新人以后,可以编辑资源,自己输入账号密码
配置好以后,就可以实现登录零新人,点击堡垒机的资源,直接跳转到堡垒机里面,十分的丝滑
另外:
因为堡垒机的密码要求比较高,频繁更换,大小写位数的要求,可能会经常要求更改
所以都对接到LDAP上 是一个很不错的方法
零信任和OSM对接LDAP的方法我之前也分享过
让远程运维变得更方便
|