前言:上篇讲解了堡垒机的离线部署
(2条消息) jumpserver堡垒机的离线部署_怡雪~的博客-CSDN博客
1.用户管理的作用
作用: 给运维人员去分配管理账号,比如说像张三,财务部的。需要给张三分配一个管理财务部门服务器的账号;李四,是数据库部门的,需要给李四分配个管理数据库部门服务器的账号。就需要在用户管理创建。
2.创建用户
1.点击创建
2.填写信息
系统角色
系统管理员: 最高权限,与本账号一样。可以看到系统控制台,审计台,工作台
系统审计员: 查看日志,操作视频类似作用。可以看到系统审计台,工作台
用户: 权限最低。只能看到自己的工作台
手机 微信实际环境中填写,现在测试环境可以不填。只需要填写带*号的即可
填写完信息,点击提交,创建完成
3.如果添加的用户过多的话,可以选择批量创建
点击导入
打开表格
填写相对应的信息
名称,用户名 密码 邮箱 微信 手机号正常填写
MFA level : 禁用为0,开启为1,强制为2
来源,最后更新者,备注不变
用户组:["Default(af97e759-fce5-4ed5-b82c-983291188b16)"]
填写相对于组的名字和ID
系统角色: ["系统管理员(00000000-0000-0000-0000-000000000001)"]
尾号是1为系统管理员
尾号是2为系统审计员
尾号是3为用户
组织角色,密码策略,服务账号,激活,需要更新密码,失效日期可以选择默认。
表格信息输入完成,导入即可。
4.用户导出
5.用户组
目前只有一个默认组,用户量为1,即为现在登录的账号
查看用户列表,发现刚刚创建的财务部张三还没有加入分组。现在来创建个财务的分组,把张三加入到该组中。
查看用户组和用户列表。显示创建成功并加入成功
6.现在尝试使用caiwu01登录
重新登录
要完善信息
点击首页,发现也只有一个工作台,因为角色设置的为用户
web终端和我的资产显示空白,因为还没有分配给该用户