Se sua organização tem várias equipes com requisitos de acesso diferentes — por exemplo, desenvolvedores que precisam acessar servidores de staging, mas não de produção, ou engenheiros de operações que gerenciam um conjunto específico de bancos de dados — conceda aos usuários acesso a grupos de ativos específicos no Bastionhost. O acesso é controlado em duas camadas:
Acesso ao grupo de ativos: concede ao usuário permissão para gerenciar um determinado grupo de ativos.
Autorização de conta: especifica quais contas o usuário pode usar para fazer login nos ativos desse grupo.
É necessário configurar ambas as camadas antes que um usuário possa se conectar a um ativo.
Pré-requisitos
Antes de começar, verifique se você tem:
Um usuário adicionado ao bastion host (consulte Gerenciar usuários)
Ativos e contas de ativos adicionados ao bastion host. Para hosts, consulte Adicionar hosts e Gerenciar uma conta de host. Para bancos de dados, consulte Usar o recurso de gerenciamento de banco de dados
Grupos de ativos criados e preenchidos com os respectivos ativos (consulte Gerenciar grupos de ativos)
Autorizar um usuário a gerenciar grupos de ativos
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, localize o seu bastion host e clique em Gerencie.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, localize o usuário e clique em Authorize User to Manage Asset Groups na coluna Actions.
Na aba Managed Asset Groups, clique em Authorize User to Manage Asset Groups.
No painel Authorize User to Manage Asset Groups, selecione os grupos de ativos a autorizar e clique em OK.
Autorizar um usuário a gerenciar contas em grupos de ativos
Após autorizar um usuário a gerenciar grupos de ativos, conceda acesso a contas específicas dentro desses grupos. Escolha a abordagem conforme a quantidade de grupos de ativos a atualizar.
Autorizar contas em um único grupo de ativos
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, localize o seu bastion host e clique em Gerencie.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, localize o usuário e clique em Authorize User to Manage Asset Groups na coluna Actions.
Na aba Managed Asset Groups, clique em No accounts found. Click here to authorize the user to manage the accounts of the asset group.
No painel Select Account, selecione as contas a autorizar e clique em OK.
Vincular contas a vários grupos de ativos simultaneamente
Use esta abordagem para atribuir a mesma conta a ativos em vários grupos de ativos ao mesmo tempo.
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, localize o seu bastion host e clique em Gerencie.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, localize o usuário e clique em Authorize User to Manage Asset Groups na coluna Actions.
Selecione os grupos de ativos a atualizar e escolha Batch > Bind Accounts to Multiple Asset Groups abaixo da lista.
Na seção Accounts, insira o nome da conta e clique em Atualize.
Remover grupos de ativos da lista de autorizações de um usuário
Para seguir o princípio do menor privilégio, remova grupos de ativos quando um usuário não precisar mais de acesso de O&M a eles.
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, localize o seu bastion host e clique em Gerencie.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, localize o usuário e clique em Authorize User to Manage Asset Groups na coluna Actions.
Na aba Managed Asset Groups, selecione os grupos de ativos a remover e clique em Remove abaixo da lista.
Na caixa de diálogo exibida, clique em Remove.
Remover contas de vários grupos de ativos simultaneamente
Para remover uma conta de ativos em vários grupos de ativos ao mesmo tempo:
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde seu bastion host está localizado.
Na lista de bastion hosts, localize o seu bastion host e clique em Gerencie.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, localize o usuário e clique em Authorize User to Manage Asset Groups na coluna Actions.
Na aba Managed Asset Groups, selecione os grupos de ativos dos quais deseja remover a conta e escolha Batch > Remove Accounts of Multiple Asset Groups abaixo da lista.
Na seção Accounts, especifique a conta a remover e clique em Atualize.