RDP, SSH и SQL подключение
В консоли пользователя Indeed PAM отображаются разрешения на доступ к ресурсам.
По каждому столбцу, кроме столбца Теги, доступна сортировка. При вводе символов в поле для поиска совпадения будут выводиться по всем столбцам.
Если пользователю доступны произвольные ресурсы, то они будут отображаться в верхней части списка.
Подключение к ресурсу по RDP
- В консоли пользователя нажмите Загрузить RDP-файл для подключения справа от разрешения.
У ресурсов, которые поддерживают подключение по RDP и SSH, по умолчанию отображается кнопка Скопировать SSH-команду. Чтобы скачать RDP-файл, нажмите, а затем Загрузить RDP-файл для подключения.
- Запустите RDP-файл для доступа к ресурсу.
- Пройдите аутентификацию.
- Если требуется, укажите локальные диски для использования в удаленной сессии.
Скачанный RDP-файл можно использовать повторно при дальнейших подключениях.
Подключение к шлюзу доступа
- Нажмите Подключиться к шлюзу доступа, начнется скачивание RDP-файла.
- Запустите этот RDP-файл.
- Пройдите аутентификацию и настройте подключение.
Подключение к SSH Proxy
Подключиться к SSH Proxy можно из командной строки или с помощью любого SSH-клиента.
- Командная строка
- PuTTY
- MobaXterm
- SecureCRT
Откройте консольную утилиту.
Введите строку подключения к SSH Proxy или балансировщику. Можно использовать IP-адрес или DNS.
Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.Шаблон команды подключения к SSH Proxyssh <IP-адрес или DNS>
Пример команды для подключения к SSH Proxyssh indeedproxy
Если требуется, укажите логин пользователя и порт.
Шаблон команды подключения к SSH Proxyssh <логин пользователя>@<IP-адрес или DNS> -p <номер порта>
Пример команды для подключения к SSH Proxyssh user@indeedproxy -p 2222
Если требуется, укажите путь до закрытого ключа.
Шаблон команды подключения к SSH Proxyssh <логин пользователя>@<IP-адрес или DNS> -p <номер порта> -i <путь до закрытого ключа>
Пример команды для подключения к SSH Proxyssh user@indeedproxy -p 2222 -i "C:\Users\user\.ssh\id_ed25519"
Введите пароль. Если настроена аутентификация по SSH-ключу, то пропустите этот шаг.
Введите OTP.
Выберите ресурс и подключитесь.
Аутентификация по паролю
- Откройте приложение PuTTY.
- В поле Host Name (or IP address) введите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Connection type выберите SSH.
- Нажмите Open.
- Введите логин пользователя.
- Введите пароль.
- Введите OTP.
- Выберите ресурс и подключитесь.
Аутентификация по SSH-ключу
Этот способ возможен только если настроена аутентификация по SSH-ключу и ключ сгенерирован утилитой PuTTYgen.
- Откройте приложение PuTTY.
- В поле Host Name (or IP address) введите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Connection type выберите SSH.
- Откройте Connection → Data. Введите логин пользователя в поле Auto-login-username.
- Откройте Connection → SSH → Auth → Credentials. Укажите закрытый ключ в поле Private key file for authentication.
- Нажмите Open.
- Введите OTP.
- Выберите ресурс и подключитесь.
Аутентификация по сертификату
Этот способ возможен только если настроена аутентификация по SSH-ключу и установлен PuTTY CAC.
- Откройте приложение PuTTY.
- В поле Host Name (or IP address) введите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Connection type выберите SSH.
- Откройте Connection → Data. Введите логин пользователя в поле Auto-login-username.
- Откройте Connection → SSH → Certificate. Нажмите Set CAPI Cert.
- Нажмите Open.
- Введите OTP.
- Выберите ресурс и подключитесь.
В версиях MobaXterm ниже 23.0 требуется отключить опцию Fix connection issues в разделе Settings → Configuration → SSH.
Аутентификация по паролю
- Откройте приложение MobaXterm.
- Нажмите Sessions → New Session.
- Выберите SSH.
- В Remote host укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Включите опцию Specify username и введите имя пользователя.
- Если требуется, укажите порт в поле Port.
- Нажмите ОК.
- Введите пароль.
- Введите OTP.
- Выберите ресурс и подключитесь.
Аутентификация по SSH-ключу
Этот способ возможен только если настроена аутентификация по SSH-ключу.
- Откройте приложение MobaXterm.
- Нажмите Sessions → New Session.
- Выберите SSH.
- В Remote host укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Включите опцию Specify username и введите имя пользователя.
- Если требуется, укажите порт в поле Port.
- Откройте вкладку Advanced SSH Settings.
- Включите опцию Use private key и укажите в этом поле закрытый ключ.
- Нажмите Expert SSH settings.
- В поле SSH protocol version укажите SSHv2.
- Нажмите ОК.
- Введите OTP.
- Выберите ресурс и подключитесь.
Аутентификация по паролю
- Откройте приложение SecureCRT.
- Нажмите File → Quick Connect.
- В поле Protocol выберите SSH2.
- В поле Hostname укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Username введите имя пользователя.
- Нажмите Connect.
- Введите пароль.
- Введите OTP.
- Выберите ресурс и подключитесь.
Аутентификация по SSH-ключу
- Откройте приложение SecureCRT.
- Нажмите File → Quick Connect.
- В поле Protocol выберите SSH2.
- В поле Hostname укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Username введите имя пользователя.
- В группе Authentication включите опцию PublicKey и выключите все остальные.
- Выделите PublicKey и нажмите
.
- Выберите опцию Use session public key setting.
- Укажите закрытый ключ в поле Use identity or certificate file.
- Нажмите ОК.
- Нажмите Connect.
- Введите OTP.
- Выберите ресурс и подключитесь.
Подключение к ресурсу по SSH
- Командная строка
- PuTTY
- MobaXterm
- SecureCRT
Подключение по команде из консоли пользователя
- В консоли пользователя, справа от разрешения до SSH-ресурса, нажмите Скопировать SSH-команду.
- Запустите скопированную команду в терминале.
- Введите пароль и OTP.
Подключение по команде с дополнительными параметрами
Вы можете написать SSH-команду вручную по указанному ниже шаблону.
- Напишите SSH-команду по указанному ниже шаблону.
- Запустите команду в терминале.
- Введите пароль и OTP.
ssh [user-name]#[resource]#[account-name]#[reason]@[proxy-address]
user-name
— имя пользователя.resource
— IP-адрес или DNS ресурса.account-name
— имя привилегированной учетной записи.reason
— текст причины подключения. Если причина содержит пробелы, то указывайте ее в кавычках.proxy-address
— IP-адрес или DNS сервера SSH Proxy.
Можно опустить любой параметр, кроме proxy-address
. В этом случае SSH Proxy запросит эти параметры отдельно.
ssh ivan.ivanov#ubuntu#webmaster#"system configuration"@pam
- В консоли пользователя, справа от разрешения до SSH-ресурса, нажмите Скопировать SSH-команду.
- Откройте приложение PuTTY.
- Вставьте скопированную строку в поле Host Name (or IP address). Удалите из этой строки ssh, кавычки и указание порта.
- Укажите порт в поле Port.
- Нажмите Open.
- Введите пароль и OTP.
- Откройте приложение MobaXterm.
- Нажмите Sessions → New Session.
- Выберите SSH.
- В Remote host укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Включите опцию Specify username.
- Введите имя пользователя. Указать можно в формате:
[user-name]#[resource]#[account-name]#[reason]
Пример указания дополнительных параметров в имени пользователяVDD\alex.shushkin#cent9en.vdd.com#CENT9EN\local##
- Если требуется, укажите порт в поле Port.
- Нажмите ОК.
- Введите пароль и OTP.
- Откройте приложение SecureCRT.
- Нажмите File → Quick Connect.
- В пункте Protocol выберите SSH2.
- В поле Hostname укажите адрес SSH Proxy или балансировщика. Можно использовать IP-адрес или DNS. Чтобы узнать адрес SSH Proxy, скопируйте SSH-команду к любому ресурсу в консоли пользователя и используйте значение, указанное после символа @.
- Если требуется, укажите порт в поле Port.
- В поле Username укажите имя пользователя.
Указать можно в формате: [user-name]#[resource]#[account-name]#[reason]
Пример указания дополнительных параметров в имени пользователяVDD\alex.shushkin#cent9en.vdd.com#CENT9EN\local##
- Нажмите Connect.
- Введите пароль и OTP.
Подключение к ресурсу через PostgreSQL Proxy
Для подключения к ресурсу PostgreSQL требуется отдельная лицензия.
- GUI-клиент СУБД
- Консольный клиент СУБД Psql
Откройте консоль пользователя Indeed PAM.
Нажмите Показать данные для подключения.
Откройте клиент СУБД и введите в его форму подключения данные, которые вы получили на предыдущем шаге:
- Адрес подключения
- Порт подключения
- Имя учетной записи
- База данных по умолчанию
Если в политике сессии включена опция Требовать указать причину подключения, то добавьте к полю Имя учетной записи текст причины подключения.
Пример: если значение поля Имя учетной записи было
admin@company.local#1.1.1.1#MYCOMPANY\test-admin
, то с добавлением причины оно станет:admin@company.local#1.1.1.1#MYCOMPANY\test-admin#"my reason to connect"
.Если эта опция отключена, то пропустите этот шаг.
Введите в форме подключения пароль своей учетной записи PAM.
Откройте консоль пользователя Indeed PAM.
Нажмите
рядом с разрешением.
Выберите Скопировать команду для Psql. В буфер обмена скопируется команда для подключения к этому ресурсу.
Если в политике сессии включена опция Требовать указать причину подключения, то добавьте к значению параметра
-U
текст причины подключения.Пример: если значение параметра
-U
былоadmin@company.local#1.1.1.1#MYCOMPANY\test-admin
, то с добавлением причины оно станет:admin@company.local#1.1.1.1#MYCOMPANY\test-admin#"my reason to connect"
.Если эта опция отключена, то пропустите этот шаг.
Выполните в терминале команду из шага 2. После выполнения команды PostgreSQL Proxy запросит пароль пользователя.
Введите пароль от своей учетной записи PAM.
Подключение к произвольному ресурсу
Произвольные ресурсы — это те ресурсы, которые не зарегистрированы в системе Indeed PAM. Этот вид подключения дает возможность подключаться к любым ресурсам по заранее определенным администратором PAM типам подключений.
Для подключения к произвольному ресурсу требуется отдельная лицензия.
Нажмите Указать адрес подключения справа от разрешения до произвольного ресурса.
Выберите Тип подключения.
ПримечаниеДоступные типы подключения определяются администратором PAM при выдаче разрешений.
Введите Адрес подключения.
В зависимости от выбранного типа подключения нажмите одну из кнопок: Скопировать SSH-команду или Загрузить RDP-файл для подключения.
Если у вас есть несколько разрешений к произвольному ресурсу с разными типами подключений, а в окне Подключение к произвольному ресурсу в поле Тип подключения нет нужных вариантов, то проверьте Расписание доступа разрешений.
Тип подключения не отображается в поле Тип подключения, если пытаетесь подключиться по разрешению вне часов, указанных в Расписании доступа.
Задание пароля при подключении
При подключении к ресурсу у вас может быть запрошен пароль.
Это значит, что у учетной записи, от имени которой вам предоставлен доступ к ресурсу, отсутствует пароль. Подключиться к ресурсу с такой учетной записью нельзя. Обратитесь к вашему администратору PAM по вопросу подключения к этому ресурсу, так как только администратор может установить пароль учетной записи.
Завершение сессии
Для завершения сессии закройте окно удаленного подключения или выйдите из системы на ресурсе.