堡垒机添加B/S资源代填用户名密码实现单点登录
项目背景用户通过OSM发布一个网站资源,客户访问网站资源需要通过OSM使用IE浏览器进行访问,并且由OSM代填网站资源的账号密码进行登陆,而不需要人为输入。并且可实现对网站资源上传升级、配置等文件,同时也可通过chrome浏览器进行访问网站资源。
实施流程(1)BS网站资源运维,用户通过OSM访问网站资源,该网站是通过IE浏览器打开的,并且需要OSM进行代填网站的账号密码实现单点登陆。 (2)BS网站资源文件传输,用户通过OSM访问网站资源后,需要上传/下载文件。 (3)CS网站资源运维,用户通过OSM访问网站资源,该网站是通过非IE浏览器(如chrome、firefox浏览器)打开。
BS资源、CS资源、数据库资源调用过程:由于OSM自身不具备浏览器、数据库运维软件等等客户端,所以需要调用应用发布服 深信服运维安全管理系统 OSM 资源运维-02BS、CS 网站资源运维篇实验指导手册 实验概述文档版本 01(2020-08) 密级:对外公开 定密部门:文档中心 5 务器的客户端程序。OSM访问B/S资源会调用应用服务器的IE浏览器,访问C/S资源会调用应用服务器的非IE浏览器的其他客户端(chrome、数据库运维工具等)。其中客户端调用OSM有2种方式,9443是调用了Web方式,使用Web界面进行访问,而12025是调用了mstsc方式,使用本地的远程桌面工具进行访问。
配置步骤使用【安全管理员】身份登陆控制台,在【运维管理】-【资源】界面添加需要OSM管理的B/S资源,资源类型选择【应用系统】-【B/S资源】 填写资源名称、归属部门、IP地址、登陆UrL等信息,并指定访问该资源调用的应用发布服务器 如遇到需要通过OSM代填账号密码登陆B/S应用的场景,此处还需配置账号属性、口令属性、按钮属性以及账号信息,此类信息可使用浏览器打开应用后使用F12工具查看
验证结果使用已授权的运维用户登陆控制台,对B/S网站资源发起运维 代填登陆场景,用户无需输入账号密码,由OSM代填账号密码自动登入
|