賬戶改密
更新時間 2025-05-07 15:51:37
最近更新時間: 2025-05-07 15:51:37
分享文章
本章節為您介紹云堡壘機(原生版)改密策略。
改密策略是一種自動化工具,旨在增強主機資源賬戶的安全性。它允許用戶通過預設的策略,對一個或多個主機資源賬戶的密碼進行手動、定時或周期性的修改。
以下是改密策略的主要功能:
- 支持通過策略手動、定時、周期修改資源賬戶密碼。
- 支持生成不同密碼、相同密碼,以及生成指定相同密碼。
說明隨機生成的密碼遵循以下設定:隨機生成的密碼長度為8-30個字符,同時包含三項(大小字母、數字、()`!@#$%^&_-+=|[]{}:;<>,.?/中的特殊符號),且不會以“/”開頭,不會出現連續三個以上相同字符。
新建改密策略
1.使用“管理角色”賬戶登錄云堡壘機(原生版)控制臺。
2.在左側導航欄選擇“資產管理 > 賬戶改密”,進入“改密策略”頁面。
3.單擊頁面右上角的“新建”按鈕,填寫改密策略相關參數。
| 參數 | 參數說明 | 取值樣例 |
|---|---|---|
| 名稱 | 自定義改密策略名稱。 | 定期改密 |
| 描述 | 自定義改密策略描述。 | XX主機定期改密策略 |
| 改密賬號 | 添加改密賬號: - 目前僅支持添加SSH、Telnet協議的主機賬號。 -?選擇后改密賬號格式為:協議[資產賬號名@]資產名稱。 |
SSH[admin@]Test01 |
| 執行策略 | 按需選擇您的執行策略: - 立即執行:保存后立即執行。 - 定時執行:在選擇時間后,僅在選擇的事件執行一次。 - 周期執行:選擇執行起始時間和執行周期。 |
立即執行 |
| 改密方式 | 按需選擇您的改密方式: - 隨機生成不同密碼 - 隨機生成相同密碼 - 手動生成指定密碼 |
手動生成指定密碼 |
| 指定密碼 | 僅在“改密方式”選擇“手動生成指定密碼”時可填寫。 | - |
| 改密完成通知 | 通過開關按鈕選擇是否進行通知。 | |
| 收件人郵箱 | 填寫接收改密內容的郵箱,僅支持填寫一個郵箱。 改密結果會以加密附件的方式發送。 |
admin@chinatelecom.com |
| 改密附件密碼 | 填寫改密附件的密碼。 | - |
4.填寫完成后,單擊“提交”即可完成新建改密策略。
后續操作
立即執行改密策略:選擇需要執行改密的賬號,在對應策略下單擊“操作”列的“立即執行”即可執行改密。
編輯改密策略:選擇需要編輯的改密策略,單擊“操作”列的“編輯”,在彈出的對話框中修改內容后單擊“提交”即可完成修改。
查看改密記錄
每條策略完成一次改密操作后會生成一條改密記錄,您可以選擇“操作”列的“改密記錄”查看該條策略生成的改密記錄。