背景介紹
云堡壘機支持Web瀏覽器、SSH客戶端和MSTSC客戶端三種登錄方式。
- Web瀏覽器登錄:支持系統管理和資源運維功能。建議系統管理員admin或管理人員使用Web瀏覽器登錄進行系統管理和授權審計。
- SSH客戶端登錄:在不改變用戶原來使用SSH客戶端習慣的前提下,可對授權資源進行運維管理。運維人員可選擇使用SSH客戶端直接登錄運維資源。
- MSTSC客戶端登錄:在不改變用戶原來使用MSTSC客戶端習慣的前提下,可對授權資源進行運維管理。運維人員可選擇使用MSTSC客戶端直接登錄運維資源。
前提條件
- 實例的運行狀態為“運行”,CBH系統在使用授權期內;
- 實例已綁定EIP,且EIP可用;
- 已獲取登錄CBH系統的登錄地址,以及登錄驗證信息。
通過Web瀏覽器登錄云堡壘機
- 啟動瀏覽器,在Web地址欄中輸入CBH系統登錄地址,進入系統登錄頁面。
登錄地址://云堡壘機實例EIP 或私網IP 。例如,//10.10.10.10。
注意
未綁定EIP時,可通過私網IP登錄,需確保用戶本地網絡與云堡壘機私網網絡通暢;
受瀏覽器兼容性限制,當瀏覽器版本與云堡壘機系統不匹配時,可能導致登錄時獲取不到驗證信息,或登錄后頁面顯示異常,建議使用推薦的瀏覽器及版本。
- 選擇登錄認證方式,如下圖。


系統所有用戶可選擇配置“手機短信”、“手機令牌”、“USBKey”和“動態令牌”多因子認證。
配置多因子認證后,“密碼登錄”方式認證失效。
Web瀏覽器登錄驗證說明
| 登錄方式 | 登錄說明 | 登錄方式配置說明 |
|---|---|---|
| 密碼登錄 | 輸入云堡壘機系統的用戶登錄名和密碼。 | 默認登錄方式。 “AD域認證”、“RADIUS認證”、“LDAP認證”或“Azure AD認證”用戶登錄密碼為遠程服務器用戶密碼。 |
| 手機短信 | 輸入云堡壘機系統的用戶登錄名和密碼,單擊“獲取驗證碼”,并輸入短信驗證碼。 | 需要已經為用戶帳號配置可用手機號碼。 |
| 手機令牌 | 輸入云堡壘機系統的用戶登錄名和密碼,并輸入手機令牌的動態驗證碼(每隔一段時間就會變化)。 說明 需確保用戶登錄系統時間與手機時間一致,精確到秒,否則會提示驗證碼錯誤。 | 需用戶先綁定手機令牌,再由管理員配置多因子認證,否則用戶無法登錄系統。 |
| USBKey | 插入并選擇已簽發過的USBKey,并輸入對應的PIN碼。 | 需已為用戶簽發USBKey。 |
| 動態令牌 | 輸入云堡壘機系統的用戶登錄名和密碼,并輸入動態令牌的動態口令(每隔一段時間就會變化)。 | 需已為用戶簽發動態令牌。 |
- 單擊“登錄”,成功登錄云堡壘機系統進行管理和運維操作。
系統管理員admin為CBH系統第一個可登錄用戶,擁有系統最高操作權限,且無法更改權限配置,請妥善保管帳號信息。
在首次登錄系統成功后,請所有用戶按照系統提示修改密碼和綁定手機號碼,否則無法進入系統運行頁面。登錄系統后,可在個人中心修改用戶基本信息。
通過SSH客戶端登錄云堡壘機
用戶獲取資源運維權限后,可通過SSH客戶端直接登錄進行運維操作。支持使用SSH客戶端運維的資源,包括SSH、TELNET和Rlogin協議類型主機資源,推薦使用客戶端SecureCRT 8.0及以上版本、Xshell 5及以上版本。
- 打開本地SSH客戶端工具,選擇“文件 > 新建”,新建用戶會話。
- 配置會話用戶連接。
- 方式一:在新建會話彈出框,選擇協議類型,輸入系統登錄IP地址、端口號(2222),單擊“確認”。再輸入系統用戶登錄名,單擊“連接”,連接會話。
- 方式二:在新的空白會話窗口,執行登錄命令:協議類型 用戶登錄名@ ***系統登錄IP *** 端口 ,例如執行ssh admin@10.10.10.10 2222。
- 方式三:在正在運行的Linux主機會話窗口,執行登錄命令:協議類型 用戶登錄名@ ***系統登錄IP -p *** 端口 ,例如執行ssh admin@10.10.10.10 -p 2222。
- 用戶身份驗證。
根據命令提示,在新建會話窗口,輸入用戶身份驗證信息。
SSH客戶端登錄認證支持“密碼登錄”、“公鑰登錄”、“手機短信”、“手機令牌”和“動態令牌”方式。其中“手機短信”、“手機令牌”和“動態令牌”方式,需配置用戶多因子認證。
SSH客戶端登錄驗證說明
| 登錄方式 | 登錄說明 | 登錄方式配置說明 |
|---|---|---|
| 密碼登錄 | 輸入云堡壘機系統的用戶密碼。 | 默認登錄方式。 “AD域認證”、“RADIUS認證”、“LDAP認證”或“Azure AD認證”用戶登錄密碼為遠程服務器用戶密碼。 |
| 公鑰登錄 | 輸入用于驗證登錄的私鑰和私鑰密碼,登錄驗證成功后,再次登錄時,該用戶在SSH客戶端可以免密登錄。 | 用戶需要先生成用于驗證登錄的公私鑰對,并在云堡壘機系統內的“個人中心”處將SSH公鑰添加到云堡壘機系統中。 |
| 手機短信 | “密碼登錄”或“公鑰登錄”驗證成功后,選擇“短信驗證碼”方式,輸入手機短信驗證碼。 | 需已為用戶帳號配置可用手機號碼。 |
| 手機令牌 | “密碼登錄”或“公鑰登錄”驗證成功后,選擇“手機令牌OTP”方式,輸入手機令牌驗證碼。 說明 需確保用戶登錄系統時間與手機時間一致,精確到秒,否則會提示驗證碼錯誤。 | 需用戶先綁定手機令牌,再由管理員配置多因子認證,否則用戶無法登錄系統。 |
| 動態令牌 | “密碼登錄”或“公鑰登錄”驗證成功后,選擇“動態令牌OTP”方式,輸入動態令牌驗證碼。 | 需已為用戶簽發動態令牌。 |
4. 登錄到云堡壘機系統,可查看系統簡要信息,并運維已授權的資源。
除了使用云堡壘機用戶密碼直接登錄外,還支持使用API方式登錄云堡壘機指定的資源賬戶。
在登錄的用戶窗口, 輸入用戶登錄名 @ 資源賬戶名@ 主機IP 地址: 主機端口 ,例如admin@root@192.0.0.0:22。
通過MSTSC客戶端登錄云堡壘機
用戶獲取資源運維權限后,可通過MSTSC客戶端直接登錄進行運維操作。
- 打開本地遠程桌面連接(MSTSC)工具。


- 在彈出的對話框中,“計算機”列,輸入“堡壘機IP:53389”。


- 單擊“連接”,在登錄頁面完成登錄。
username: 堡壘機用戶登錄名 @Windows主機資源賬戶名@Windows主機資源IP:Windows 遠程端口(默認3389 ) ,例如admin@Administrator@192.168.1.1:3389。
“Windows主機資源賬戶名”必須是已添加到堡壘機中的資源賬戶,且登錄方式是”自動登錄“,否則無法識別Windows主機資源賬戶,且無法生成運維審計文件。不支持實時會話運維。
password:輸入當前堡壘機的用戶密碼。

