O Bastionhost oferece suporte a três métodos de autenticação para contas de host: senha, chave privada SSH e chave compartilhada. Após configurar um método de autenticação e autorizar um usuário a gerenciar o host e sua conta, ele poderá fazer login no host por meio do Bastionhost sem precisar inserir credenciais a cada acesso.
Pré-requisitos
Antes de começar, verifique se você:
Fez login no console de um bastion host. Consulte Fazer login no console de um bastion host
(Obrigatório apenas para autenticação baseada em chave compartilhada) Concluiu a configuração da chave compartilhada na página Shared Key. Consulte Usar o recurso de chave compartilhada
Configurar autenticação baseada em senha
Utilize este método quando os usuários fizerem login no host com nome de usuário e senha.
No painel de navegação à esquerda, escolha Assets > Hosts.
Na página Hosts, localize o host e clique em seu nome.
-
Na aba Host Account, crie, altere ou exclua a senha da conta do host.
-
Create or change a password
Localize a conta do host e clique em seu nome de login. No painel Edit Host Account, insira a senha e clique em Verify para validá-la.
Nota: O nome de usuário e a senha da conta do host devem corresponder ao nome de usuário e à senha reais do host. A verificação de senha ocorre pelas portas de rede. Se a verificação falhar, verifique as configurações de porta do host e a conectividade de rede entre o host e o Bastionhost. Consulte Diagnosticar problemas de rede e O que devo fazer se um erro for retornado durante a verificação de senha de uma nova conta de host no Bastionhost?
Delete a password Localize a conta do host e clique em Clear na coluna Password.
-
Configurar autenticação baseada em chave privada SSH
Este método é indicado quando o host exige autenticação por chave privada SSH. O Bastionhost suporta apenas chaves Rivest-Shamir-Adleman (RSA) e Ed25519 geradas pelo utilitário ssh-keygen.
Por exemplo, em um host Linux, use ssh-keygen para gerar um par de chaves: a chave pública fica armazenada no host e a chave privada é exportada para sua máquina local. Em seguida, forneça a chave privada ao Bastionhost seguindo as etapas abaixo. Consulte Como gero um par de chaves e configuro a autenticação por par de chaves?
No painel de navegação à esquerda, escolha Assets > Hosts.
Na página Hosts, localize o host e clique em seu nome.
Na aba Host Account, localize a conta do host e clique em Set na coluna SSH Private Key.
-
Na caixa de diálogo Configure Private Key, insira a chave privada.
Nota: Se o host tiver o login sem senha ativado, deixe o campo Encryption Password em branco.
Clique em Save.
Para excluir a chave privada, clique em Clear na coluna SSH Private Key.
Configurar autenticação baseada em chave compartilhada
Antes de configurar a autenticação baseada em chave compartilhada, configure os pré-requisitos na página Shared Key. Consulte Usar o recurso de chave compartilhada.
No painel de navegação à esquerda, escolha Assets > Hosts.
Na página Hosts, localize o host e clique em seu nome.
Na aba Host Account, localize a conta do host e clique em Set na coluna Shared Key.
Na caixa de diálogo Set Shared Key, selecione a chave compartilhada configurada para a conta do host.
Clique em Save.
Para excluir a chave compartilhada, clique em Clear na coluna Shared Key.