1.设备上架完成后登陆设备 注:OSM出厂默认ETH0口IP为***,ETH3口IP为*** 初始化用户账号** 密码** 2.默认设备是登陆初始化用户,初始化用户没办法创建资源所以需要创建一个系统管理员 点击运维管理→用户→添加(OSM系统管理员可以同时具备审计管理员和安全管理员的权限.) 注:这里举例创建的是安全管理员是针对客户三权分立场景,如果客户没有三权分立的需求创建一个系统管理员即可
3.在用户基本信息添加相应的账号和用户名称密码也可以填写一些客户个性化设置。 4. 设置完基本信息点击角色信息我这边选择的是安全管理员,当创建系统管理员在角色信息选择系统管理员即可,角色选择完成点击保存 5.创建完用户点击系统配置→网络配置→IPV4→选择网口点击编辑配置设备网络地址,一般堡垒机都是以单臂模式部署(也可以路由模式,本文介绍的是单臂模式) 6.基础配置完成后用安全管理员登陆设备(没有安全管理员可以用创建的系统管理员登陆) 7.点击运维管理→资源→选择windows资源→发布一个winserver2008的服务器
注:我这边客户是为了客户测试临时找了一个windows服务器发布一下远程登陆,OSM设备发布B/S资源和C/S资源会用到应用发布服务器,应用发布服务器模板建议找400小姐姐要一个 8.名称自定义部门我这边选的默认的,客户有需求可以在组织定义定义部门,地址填写服务器地址,密码策略选择默认,运维协议选择RDP端口要和客户确认是否修改RDP安全模式选择默认RDP,如果客户有用VNC可以勾选VNC 注:OSM没有ping功能智能在创建资源地址输入地址看看是否能通 9.资源创建完成创建用户,安全管理员下创建用户都是运维用户。 10.用户创建完成点击授权,关联用户和关联角色,关联完成点击保存 注:osm发布资源有点和SSL VPN发布资源有些类似 10.授权完成后登陆创建的运维用户登陆OSM测试资源是否正常 11.如果发布交换机或者linux系统需要用到CRT或者XSHLL客户端需要安装单点登陆控件
单点登录控件支持的操作系统有:Windows 10,Windows 7,Windows XP SP3
|