Bastionhost menyediakan fitur perubahan password otomatis yang dapat secara berkala atau terjadwal melakukan rotasi password atau kunci akun host berdasarkan aturan yang Anda konfigurasikan. Fitur ini secara efektif meningkatkan keamanan bisnis Anda. Topik ini menjelaskan cara menggunakan fitur tersebut.
Informasi latar belakang
Skema Perlindungan Multi-Tingkat (Multi-Level Protection Scheme/MLPS) mengharuskan kredensial logon, seperti password dan kunci, untuk akun host diubah secara berkala. Jika password atau kunci tidak diubah dalam jangka waktu yang lama, risiko keamanan dapat muncul. Namun, proses rotasi password atau kunci secara manual dan rutin tidak efisien serta rentan terhadap kesalahan. Untuk mengatasi masalah ini, Bastionhost menyediakan fitur perubahan password otomatis yang meningkatkan efisiensi O&M sekaligus menjamin keamanan.
Batasan
-
Edisi: Fitur ini hanya tersedia di Bastionhost Enterprise dan SM Edition. Untuk informasi lebih lanjut tentang cara membeli atau melakukan upgrade instans, lihat Purchase a bastion host dan Upgrade a bastion host.
Batasan pada tugas perubahan password:
Tugas perubahan password tidak mendukung rotasi shared key.
Satu akun host hanya dapat dikaitkan dengan satu tugas perubahan password.
Prasyarat
Host telah diimpor ke bastion host dan akun host dikelola di Konsol bastion host. Untuk informasi lebih lanjut, lihat Add hosts dan Manage a host account.
Buat tugas perubahan password
Log on ke sistem Bastionhost. Untuk informasi lebih lanjut, lihat Log on to the system.
Di panel navigasi sebelah kiri, pilih .
Pada halaman Password Change, klik Create Password Change Task.
-
Pada panel Password Change, konfigurasikan parameter berikut dan klik Create.
Parameter
Deskripsi
Task Name
Nama tugas perubahan password.
Task Type
Nilai yang valid: Key Rotation dan Password Rotation.
Execution Method
Metode eksekusi tugas perubahan password. Nilai yang valid:
-
Periodic: Bastionhost menjalankan tugas secara otomatis berdasarkan waktu eksekusi dan interval yang ditentukan.
Anda harus mengatur Executed At ke waktu yang minimal 5 menit setelah waktu saat ini.
Nilai maksimum Period adalah 365.
-
Scheduled: Bastionhost menjalankan tugas secara otomatis pada waktu eksekusi yang ditentukan. Waktu eksekusi harus setidaknya lima menit dari waktu saat ini.
Password Rules
Jika Anda mengatur Task Type ke Password Rotation, Anda dapat mengonfigurasi kekuatan dan panjang password.
-
Password Strength: Anda dapat memilih jenis karakter seperti angka, huruf kecil, huruf besar, dan karakter khusus. Bastionhost akan menghasilkan password baru berdasarkan pilihan Anda. Kami menyarankan Anda memilih minimal dua jenis karakter.
-
Password Length: Tetapkan panjang minimum dan maksimum password, dari 8 hingga 32 karakter. Bastionhost akan menghasilkan password dengan panjang acak dalam rentang yang Anda tentukan.
-
Password Policies: Tetapkan jumlah minimum karakter yang dibutuhkan, batas pengulangan karakter, dan karakter yang dikecualikan. Jumlah minimum semua jenis karakter tidak boleh melebihi panjang minimum password.
Nilai yang valid untuk jumlah minimum angka, huruf kecil, huruf besar, dan karakter lain yang harus dimuat dalam password baru: 0 hingga 32.
Nilai yang valid untuk jumlah maksimum kemunculan suatu karakter dalam password baru: 1 hingga 32.
Kumpulan karakter yang tidak boleh dimuat dalam password baru.
Key Rule
Jika Anda mengatur Task Type ke Key Rotation, Anda dapat mengonfigurasi algoritma kunci, panjang kunci, dan password enkripsi.
-
Encryption Algorithm: Algoritma yang didukung adalah RSA dan ED25519.
-
Key Length: Jika Anda memilih RSA sebagai algoritma kunci, Anda dapat mengatur panjang kunci menjadi 2048, 3072, atau 4096 bit.
-
Encryption Password: Tetapkan password untuk enkripsi kunci.
Remarks
Keterangan untuk tugas perubahan password.
-
-
Klik Associate Account. Pada tab Managed Accounts, klik Add Host Account.
-
Pada kotak dialog Add Host Account, pilih akun host dan klik Add.
Setelah akun berhasil ditambahkan, Anda akan menerima pesan bahwa The password change task is associated with host accounts.. Anda dapat melihat tugas perubahan password yang telah dibuat pada halaman Password Change.
CatatanSatu akun host hanya dapat dikaitkan dengan satu tugas perubahan password.
-
Jika tipe tugas adalah Password Rotation, Anda hanya dapat menambahkan akun dengan password yang dikelola. Jika tipe tugas adalah Key Rotation, Anda hanya dapat menambahkan akun dengan SSH private key yang dikelola. Rotasi Shared Key tidak didukung.
Operasi terkait
Jalankan segera tugas perubahan password
Ubah password sekarang
Lihat catatan perubahan password
Ubah, aktifkan, hentikan, atau hapus tugas perubahan password
Ekspor password dan log
Sistem operasi yang didukung
Sistem operasi | Versi | |
Windows |
Microsoft Windows |
|
Microsoft Windows Server |
| |
Linux | Alibaba Cloud Linux |
|
CentOS |
| |
Ubuntu |
| |
Debian |
| |
Open SUSE |
| |
SUSE Linux |
| |
CoreOS |
| |
Red Hat Enterprise |
| |