All Products
Search
Document Center

Bastionhost:Tugas perubahan password

Last Updated:Jun 21, 2026

Bastionhost menyediakan fitur perubahan password otomatis yang dapat secara berkala atau terjadwal melakukan rotasi password atau kunci akun host berdasarkan aturan yang Anda konfigurasikan. Fitur ini secara efektif meningkatkan keamanan bisnis Anda. Topik ini menjelaskan cara menggunakan fitur tersebut.

Informasi latar belakang

Skema Perlindungan Multi-Tingkat (Multi-Level Protection Scheme/MLPS) mengharuskan kredensial logon, seperti password dan kunci, untuk akun host diubah secara berkala. Jika password atau kunci tidak diubah dalam jangka waktu yang lama, risiko keamanan dapat muncul. Namun, proses rotasi password atau kunci secara manual dan rutin tidak efisien serta rentan terhadap kesalahan. Untuk mengatasi masalah ini, Bastionhost menyediakan fitur perubahan password otomatis yang meningkatkan efisiensi O&M sekaligus menjamin keamanan.

Batasan

  • Edisi: Fitur ini hanya tersedia di Bastionhost Enterprise dan SM Edition. Untuk informasi lebih lanjut tentang cara membeli atau melakukan upgrade instans, lihat Purchase a bastion host dan Upgrade a bastion host.

  • Batasan pada tugas perubahan password:

    • Tugas perubahan password tidak mendukung rotasi shared key.

    • Satu akun host hanya dapat dikaitkan dengan satu tugas perubahan password.

Prasyarat

Host telah diimpor ke bastion host dan akun host dikelola di Konsol bastion host. Untuk informasi lebih lanjut, lihat Add hosts dan Manage a host account.

Buat tugas perubahan password

  1. Log on ke sistem Bastionhost. Untuk informasi lebih lanjut, lihat Log on to the system.

  2. Di panel navigasi sebelah kiri, pilih Assets > Password Change.

  3. Pada halaman Password Change, klik Create Password Change Task.

  4. Pada panel Password Change, konfigurasikan parameter berikut dan klik Create.

    Parameter

    Deskripsi

    Task Name

    Nama tugas perubahan password.

    Task Type

    Nilai yang valid: Key Rotation dan Password Rotation.

    Execution Method

    Metode eksekusi tugas perubahan password. Nilai yang valid:

    • Periodic: Bastionhost menjalankan tugas secara otomatis berdasarkan waktu eksekusi dan interval yang ditentukan.

      • Anda harus mengatur Executed At ke waktu yang minimal 5 menit setelah waktu saat ini.

      • Nilai maksimum Period adalah 365.

    • Scheduled: Bastionhost menjalankan tugas secara otomatis pada waktu eksekusi yang ditentukan. Waktu eksekusi harus setidaknya lima menit dari waktu saat ini.

    Password Rules

    Jika Anda mengatur Task Type ke Password Rotation, Anda dapat mengonfigurasi kekuatan dan panjang password.

    • Password Strength: Anda dapat memilih jenis karakter seperti angka, huruf kecil, huruf besar, dan karakter khusus. Bastionhost akan menghasilkan password baru berdasarkan pilihan Anda. Kami menyarankan Anda memilih minimal dua jenis karakter.

    • Password Length: Tetapkan panjang minimum dan maksimum password, dari 8 hingga 32 karakter. Bastionhost akan menghasilkan password dengan panjang acak dalam rentang yang Anda tentukan.

    • Password Policies: Tetapkan jumlah minimum karakter yang dibutuhkan, batas pengulangan karakter, dan karakter yang dikecualikan. Jumlah minimum semua jenis karakter tidak boleh melebihi panjang minimum password.

      • Nilai yang valid untuk jumlah minimum angka, huruf kecil, huruf besar, dan karakter lain yang harus dimuat dalam password baru: 0 hingga 32.

      • Nilai yang valid untuk jumlah maksimum kemunculan suatu karakter dalam password baru: 1 hingga 32.

      • Kumpulan karakter yang tidak boleh dimuat dalam password baru.

    Key Rule

    Jika Anda mengatur Task Type ke Key Rotation, Anda dapat mengonfigurasi algoritma kunci, panjang kunci, dan password enkripsi.

    • Encryption Algorithm: Algoritma yang didukung adalah RSA dan ED25519.

    • Key Length: Jika Anda memilih RSA sebagai algoritma kunci, Anda dapat mengatur panjang kunci menjadi 2048, 3072, atau 4096 bit.

    • Encryption Password: Tetapkan password untuk enkripsi kunci.

    Remarks

    Keterangan untuk tugas perubahan password.

  5. Klik Associate Account. Pada tab Managed Accounts, klik Add Host Account.

  6. Pada kotak dialog Add Host Account, pilih akun host dan klik Add.

    Setelah akun berhasil ditambahkan, Anda akan menerima pesan bahwa The password change task is associated with host accounts.. Anda dapat melihat tugas perubahan password yang telah dibuat pada halaman Password Change.

    Catatan
    • Satu akun host hanya dapat dikaitkan dengan satu tugas perubahan password.

    • Jika tipe tugas adalah Password Rotation, Anda hanya dapat menambahkan akun dengan password yang dikelola. Jika tipe tugas adalah Key Rotation, Anda hanya dapat menambahkan akun dengan SSH private key yang dikelola. Rotasi Shared Key tidak didukung.

Operasi terkait

Jalankan segera tugas perubahan password

Setelah Anda membuat tugas perubahan password, tugas tersebut akan berjalan secara otomatis sesuai jadwal yang Anda tetapkan. Untuk menjalankan tugas segera, buka halaman Password Change, pilih tugas tersebut, lalu klik Execute Now di bagian bawah daftar.

Catatan
  • Jika Anda memilih lebih dari satu tugas perubahan password, Bastionhost akan menjalankan tugas tersebut satu per satu.

  • Jika waktu Anda menjalankan tugas perubahan password periodik atau terjadwal secara langsung bertepatan dengan waktu eksekusi yang Anda tentukan untuk tugas tersebut, Bastionhost hanya akan menjalankan tugas tersebut sekali. Jika waktu tersebut tidak bertepatan, waktu atau siklus eksekusi yang Anda tentukan tidak akan terpengaruh. Dalam kasus ini, meskipun password telah diubah setelah Anda menjalankan tugas secara langsung, tugas tetap akan dijalankan sesuai waktu atau siklus yang telah ditentukan untuk mengubah password kembali.

Ubah password sekarang

Pada halaman Password Change, klik nama tugas. Pada tab Managed Accounts, pilih satu atau beberapa akun host, lalu klik Immediately change the password.

Lihat catatan perubahan password

  • Dalam daftar Password Change, klik nama tugas perubahan password yang telah selesai. Pada tab Managed Accounts di panel tugas perubahan password, Anda dapat melihat status dengan mengklik nama Status.

    Setelah tugas berhasil dieksekusi, kolom Status menampilkan Modified successfully.

  • Panel Password Change Records menampilkan informasi detail tentang eksekusi tugas.

    Detail tersebut mencakup Executed At, Execution Method (misalnya Manual), Execution Result (misalnya Successful), dan Password Change Record (log eksekusi shell yang menampilkan output lengkap perintah untuk koneksi SSH dan modifikasi password).

Ubah, aktifkan, hentikan, atau hapus tugas perubahan password

Setelah membuat tugas perubahan password, Anda dapat mengubah, mengaktifkan, menghentikan, atau menghapusnya dari halaman Password Change.

  • Modify: Anda dapat mengubah informasi dasar dan akun terkait dari suatu tugas.

    • Pada halaman Password Change, klik nama tugas yang ingin diubah. Pada tab Task Details, ubah informasi dasar tugas dan klik Update.

    • Jika perlu mengubah akun yang dikelola, klik tab Managed Accounts. Pada tab Managed Accounts, Anda dapat menambah atau menghapus akun host.

  • Stop: Jika Anda tidak ingin tugas dijalankan untuk sementara waktu, Anda dapat menghentikannya.

    Pada halaman Password Change, pilih tugas yang ingin dihentikan dan klik Stop. Status tugas berubah menjadi Canceled.

  • Enable: Anda dapat menjalankan kembali tugas yang dihentikan.

    Pada halaman Password Change, pilih tugas yang dihentikan dan ingin diaktifkan kembali, lalu klik Enable. Status tugas berubah menjadi Pending Execution, dan tugas akan melanjutkan jadwal otomatisnya.

  • Delete: Jika Anda tidak lagi memerlukan tugas tersebut, Anda dapat menghapusnya secara permanen.

    Pada halaman Password Change, pilih tugas yang ingin dihapus, klik Delete, lalu klik Delete lagi di kotak dialog konfirmasi.

    Peringatan

    Setelah tugas perubahan password dihapus, tugas tersebut tidak dapat dipulihkan. Lakukan dengan hati-hati.

Ekspor password dan log

Setelah tugas perubahan password berhasil dieksekusi, Anda dapat mengekspor password baru dan log perubahan password.

  1. Pada halaman Password Change, klik nama tugas yang telah dieksekusi. Pada tab Password Change History di panel tugas, klik Export Password.

  2. Pada kotak dialog Export Password Change History, masukkan password enkripsi file berupa 4 hingga 32 karakter, lalu klik Export Password Change History.

    Password saat ini dari akun host diekspor ke file ZIP dan disimpan ke komputer Anda.

    Catatan

    Rahasiakan password enkripsi file tersebut. Password enkripsi file diperlukan untuk membuka file yang diekspor dan mendapatkan password saat ini dari akun host.

Sistem operasi yang didukung

Sistem operasi

Versi

Windows

Microsoft Windows

  • Windows 7

  • Windows 8

  • Windows 10

Microsoft Windows Server

  • Windows Server 2008

  • Windows Server 2012R2

  • Windows Server 2016

  • Windows Server 2019

  • Windows Server 2022

Linux

Alibaba Cloud Linux

  • 3.2104 64-bit

  • 2.1903 LTS 64-bit

  • 2.1903 64-bit (Quick Start)

CentOS

  • CentOS 6.10 to CentOS 8.5

  • CentOS Stream 8

  • CentOS Stream 9

Ubuntu

  • Ubuntu 20.04 64-bit

  • Ubuntu 18.04 64-bit

  • Ubuntu 16.04 32-bit

  • Ubuntu 20.04 64-bit (UEFI)

  • Ubuntu 22.04 64-bit

Debian

  • Debian 11.8 64-bit

  • Debian 8.9 64-bit

Open SUSE

  • 15.1 64-bit

  • 15.2 64-bit

  • 42.3 64-bit

SUSE Linux

  • SUSE Linux Enterprise Server 15 SP2 64-bit

  • SUSE Linux Enterprise Server 12 SP5 64-bit

CoreOS

  • 34.20210529.3.0_3

  • 33.20210217.3.0_3

Red Hat Enterprise

  • Linux 7 (64-bit)~Linux 8 (64-bit)