O Bastionhost oferece três formas de conexão com seus ativos para operações e manutenção (O&M): O&M baseado em single sign-on (SSO), O&M baseado em cliente e O&M via web. Consulte a tabela abaixo para escolha o método mais adequado ao seu protocolo e ambiente.
Escolha um método de O&M
|
Protocolo |
Baseado em cliente |
Portal de O&M |
O&M de host (console) |
|
SSH |
Sim |
Sim |
Sim |
|
RDP |
Sim |
Sim |
— |
|
SFTP |
Sim |
— |
— |
|
Banco de dados |
Sim |
— |
— |
|
Aplicação |
— |
Sim |
Sim |
Cenários recomendados para cada método:
Baseado em SSO — Ideal para engenheiros de O&M que desejam iniciar automaticamente uma ferramenta de cliente local por meio do Bastionhost para se conectar a um ativo.
Baseado em cliente — Indicado para engenheiros de O&M que precisam de suporte completo a protocolos (SSH, RDP, SFTP e bancos de dados) usando um cliente dedicado instalado na máquina.
Portal de O&M — Destinado a outros usuários que se conectam pelo navegador usando o endereço público de O&M do bastion host.
O&M de host (console) — Projetado para usuários do Resource Access Management (RAM) que buscam acesso via navegador sem instalar software.
O&M baseado em SSO
O O&M baseado em SSO permite que o Bastionhost invoque automaticamente uma ferramenta de cliente local já instalada. Baixe a ferramenta de SSO e um cliente compatível com o sistema operacional da sua máquina e selecione Local Client Logon no parâmetro Logon Method da página de O&M do ativo. O Bastionhost aciona diretamente a ferramenta de cliente para abrir a conexão.
Para obter instruções de configuração, consulte O&M baseado em SSO.
O&M baseado em cliente
O cliente de O&M é um aplicativo independente compatível com conexões SSH, RDP, SFTP e de banco de dados. Baixe o cliente correspondente ao seu sistema operacional, faça logon no bastion host por meio dele e conecte-se ao ativo de destino.
Windows
macOS
Para ver as ferramentas recomendadas para O&M de bancos de dados baseado em cliente, consulte Ferramentas e versões para O&M de bancos de dados.
O&M via web
O O&M via web não exige baixe de cliente. Conecte-se diretamente pelo navegador.
Portal de O&M
O portal de O&M destina-se a outros usuários. Faça logon usando o endereço público de O&M do seu bastion host, pois o endereço privado não é compatível. Após o logon, o portal exibe os ativos aos quais você tem permissão e permite iniciar uma sessão diretamente no navegador.
Para obter instruções sobre como fazer logon no portal de O&M, consulte Fazer logon no portal de O&M.
O&M de host (console)
O O&M de host é voltado para usuários RAM. Use o recurso de O&M de host no console do Bastionhost para abrir uma sessão baseada em navegador em um servidor, sem necessidade de instalar cliente.