Todos os produtos
Search
Central de documentação

Bastionhost:O&M configuration

Última atualização: Jun 27, 2026

Configure as definições de O&M na instância do Bastionhost para controlar a duração das sessões, a validade dos tokens, os fluxos de trabalho de aprovação e o comportamento de acesso aos hosts.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma instância do Bastionhost

  • Acesso de administrador ao console do Bastionhost

Configure definições de O&M

  1. Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde a instância está localizada.

  2. Na lista de instâncias, localize a instância desejada e clique em Manage.

  3. No painel de navegação à esquerda, clique em System Settings.

  4. Na aba O&M Configuration, configure os parâmetros descritos nas seções a seguir e clique em Save.

Token de O&M

Parâmetro

Descrição

Validity period of O&M token

Defina por quanto tempo um token de O&M permanece válido para uso repetido após entrar em vigor. Valores válidos: 1–480 minutos ou 1–8 horas. Se você alterar esse valor, os engenheiros de O&M precisarão solicitar novos tokens para que a mudança tenha efeito. Quando a Aprovação de O&M está ativada, o período de validade definido pelo administrador durante a aprovação tem precedência sobre este valor. Para obter informações sobre como ativar ou desativar a Aprovação de O&M, consulte Configurar uma política de controle.

O&M token renewal

Determina se os engenheiros de O&M podem renovar seus tokens e quantas vezes. Cada renovação estende o período de validade em 1 hora. Valores válidos: 1–20 renovações. A renovação de tokens não está disponível quando a Aprovação de O&M está ativada. Se você modificar esse valor, os engenheiros de O&M deverão solicitar novos tokens para que a alteração seja aplicada.

Configurações de aprovação

Parâmetro

Descrição

Automatic approval of O&M tasks

Ao ativar esta opção, o sistema aprova automaticamente as tarefas de O&M criadas pelos engenheiros, sem necessidade de revisão administrativa. Para mais detalhes, consulte O&M automático.

Timeout period for O&M approval

Tempo máximo que uma solicitação de O&M pode permanecer pendente antes da rejeição automática. Defina como 0 para desativar a rejeição automática.

Contas de ativos especiais

Parâmetro

Descrição

Allow access to hosts by using Bastionhost account and password

Permite que os usuários acessem hosts utilizando as credenciais da conta do Bastionhost. Utilize esta opção quando tanto os usuários quanto os hosts realizarem autenticação via Active Directory (AD) ou Lightweight Directory Access Protocol (LDAP).

Unauthorized asset accounts are allowed

Quando ativado (padrão), permite que os usuários acessem hosts nos quais não possuem uma conta autorizada, utilizando a conta Empty e inserindo a senha manualmente. Se desativado, impede o acesso a qualquer host cuja conta não esteja gerenciada no Bastionhost.

Configuração especial de host

ParâmetroDescrição
Enable host fingerprintingAtivado por padrão. Uma impressão digital de host identifica exclusivamente um host Linux e evita acessos não autorizados por meio de redirecionamento de tráfego. Mantenha esta opção ativada.
Enable personalized desktopDesativado por padrão. Aplica-se apenas a hosts Windows. Quando ativado, permite que os usuários utilizem áreas de trabalho personalizadas no Windows. Áreas de trabalho personalizadas consomem largura de banda significativa — ative com cautela.
Enable bitmap caching during RDP-based O&MAtive esta opção caso observe oscilação na tela durante operações de O&M baseadas em Remote Desktop Protocol (RDP) em ativos executando Windows 11 v24H2.
Aviso

A ativação desta opção aumenta o uso de recursos e reduz em 50% o número máximo de sessões RDP simultâneas para Windows 11 v24H2. Para ativos executando Windows 10 ou versões anteriores, o número máximo de sessões simultâneas de O&M baseadas em RDP não é afetado.

Limites de sessão

Os parâmetros a seguir controlam quando as sessões são desconectadas automaticamente. O intervalo de tempo limite de ociosidade e o limite de duração não se aplicam a sessões de O&M de banco de dados.

Parâmetro

Descrição

Idle timeout interval

Tempo máximo que uma sessão pode permanecer ociosa antes da desconexão automática. Uma sessão ociosa ocorre quando o usuário está conectado, mas não realiza nenhuma operação de O&M. Valores válidos: 0–60 minutos. Defina como 0 para não haver limite.

Duration limit

Duração total máxima de uma sessão de O&M. Ao atingir esse limite, a sessão é desconectada automaticamente, independentemente da atividade. Padrão: 7 dias. Valores válidos: 1–168 horas ou 1–7 dias.

Duration to lock users upon session blocking (Unit: Minutes)

Período durante o qual os usuários ficam bloqueados em todos os hosts após um administrador interromper sua sessão. Durante esse intervalo, os usuários não conseguem realizar operações de O&M em nenhum host. Valores válidos: 0–60 minutos. Defina como 0 para não aplicar bloqueio.

Próximos passos