Após adicionar um usuário ao Bastionhost, conceda acesso a ativos específicos para que ele possa fazer logon e executar operações de O&M. Este tópico explica como conceder acesso a ativos (hosts, bancos de dados ou aplicativos) e às respectivas contas, além de como revogar esse acesso quando não for mais necessário.
Pré-requisitos
Antes de começar, verifique se:
Um usuário foi adicionado à instância do Bastionhost. Consulte Gerenciar usuários.
Os ativos e as contas de ativos que você deseja autorizar já foram adicionados à instância do Bastionhost. Consulte Adicionar hosts, Gerenciar uma conta de host e Usar o recurso de gerenciamento de banco de dados.
Conceder acesso a ativos para um usuário
Os procedimentos a seguir abrangem os três tipos de ativos: hosts, bancos de dados e aplicativos. Todos começam na página Users da instância do Bastionhost.
Conceder acesso a hosts
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde reside a instância do Bastionhost.
Na lista de instâncias do Bastionhost, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, localize o usuário e clique em Authorize Hosts na coluna Actions.
Na aba Managed Hosts, clique em Authorize Hosts.
No painel Authorize Hosts, selecione um ou mais hosts e clique em OK.
Os hosts selecionados aparecem na aba Managed Hosts. Para executar operações de O&M nesses hosts, também é necessário conceder ao usuário acesso às contas de host correspondentes.
Conceder acesso a bancos de dados
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde reside a instância do Bastionhost.
Na lista de instâncias do Bastionhost, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, localize o usuário e clique em Authorize User to Manage Databases na coluna Actions.
Na aba Managed Databases, clique em Authorize User to Manage Databases.
No painel Authorize User to Manage Databases, selecione um ou mais bancos de dados e clique em OK.
Os bancos de dados selecionados aparecem na aba Managed Databases. O usuário agora pode executar operações de O&M nesses bancos de dados.
Conceder acesso a aplicativos
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde reside a instância do Bastionhost.
Na lista de instâncias do Bastionhost, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, localize o usuário e clique em Authorize Application na coluna Authorize Application.
Na aba Authorized Applications, clique em Authorize Application. No painel exibido, selecione um ou mais aplicativos e clique em OK.
Os aplicativos selecionados aparecem na aba Authorized Applications. O usuário agora pode executar operações de O&M nesses aplicativos.
Conceder acesso a contas de ativos para um usuário
O acesso aos ativos (concedido anteriormente) determina quais ativos o usuário pode visualizar. O acesso às contas define quais contas nesses ativos o usuário pode utilizar para conexão. Conceda o acesso às contas após autorizar o usuário para os ativos correspondentes.
Conceder acesso a uma conta de um único ativo
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde reside a instância do Bastionhost.
Na lista de instâncias do Bastionhost, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, clique no nome do usuário.

Na aba Managed Hosts, Managed Databases ou Authorized Applications, localize o ativo. Na coluna Authorized Accounts, clique em No accounts found. Click here to authorize the user to manage the accounts of the asset group..

No painel Select Account, selecione a conta e clique em Update.
Se nenhuma conta aparecer, clique em Create Host Account para criar uma conta de ativo.
A conta agora está listada sob o ativo na coluna Authorized Accounts. O usuário pode fazer logon no ativo usando essa conta.
Conceder acesso a contas de vários ativos simultaneamente
Use este procedimento para vincular o mesmo nome de conta a múltiplos ativos em uma única operação.
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde reside a instância do Bastionhost.
Na lista de instâncias do Bastionhost, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, clique no nome do usuário.

Na aba Managed Hosts, Managed Databases ou Authorized Applications, selecione os ativos e escolha Batch > Bind Accounts to Multiple Asset Groups abaixo da lista.

Insira o nome da conta e clique em Update.
É possível especificar apenas um nome de conta por operação em lote.
A conta fica vinculada a todos os ativos selecionados. O usuário agora pode fazer logon em cada um desses ativos usando essa conta.
Revogar acesso a ativos
Para seguir o princípio do menor privilégio, remova ativos da lista autorizada de um usuário quando ele não precisar mais executar operações de O&M neles.
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde reside a instância do Bastionhost.
Na lista de instâncias do Bastionhost, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, clique no nome do usuário.

Na aba Managed Hosts, Managed Databases ou Authorized Applications, selecione os ativos a serem removidos e clique em Remove abaixo da lista.

Na caixa de diálogo, clique em Remove.
Os ativos são removidos da lista autorizada do usuário. Ele não poderá mais executar operações de O&M neles.
Revogar acesso a contas de vários ativos simultaneamente
Para aplicar o princípio do menor privilégio no nível da conta, use este procedimento para desvincular o mesmo nome de conta de múltiplos ativos em uma única operação.
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região onde reside a instância do Bastionhost.
Na lista de instâncias do Bastionhost, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha Users > Users.
Na página Users, clique no nome do usuário.

Na aba Managed Hosts, Managed Databases ou Authorized Applications, selecione os ativos e escolha Batch > Remove Accounts of Multiple Asset Groups abaixo da lista.
Insira o nome da conta e clique em Update.
É possível especificar apenas um nome de conta por operação em lote.
A conta é desvinculada de todos os ativos selecionados.