Remote Utilities on Ubuntu with Wayland
Remote Utilities החדש ל-macOS ול-Linux: תמיכה ב-Wayland עם גישה ללא השגחה. למידע נוסף ←

הגדרת שרת אימות

סקירה כללית

תוכל להשתמש ב-RU Server לאימות על Hosts מרוחקים. בהגדרות אבטחת ה-Host שיטת האימות הקשורה נקראת אבטחת שרת מותאם אישית.

שימוש ב-RU Server כמרכז האימות מאפשר לך לנהל באופן מרכזי את ההרשאות לגישה ל-Host. תוכל בקלות לבטל או לשנות גישה למשתמש מסוים מבלי להזדקק לשנות הגדרות על Hosts מרוחקים.


הגדר את RU Server

ראשית, עליך ליצור משתמשים וקבוצות להן תרצה להעניק גישה ל-Hosts שלך. בעוד שתוכל להקצות הרשאות ישירות למשתמשים, הקצאתן לקבוצות שהמשתמשים הם חברים בהן תהיה אסטרטגיה טובה יותר.

צור משתמש

  1. התקן את RU Server וודא שהוא נגיש ישירות ל-Viewers ו-Hosts.
  2. פתח את קונסולת המנהל ועבור לקובץ→ניהול פנקס כתובות. תפריט קובץ - ניהול פנקס כתובות
  3. לחץ עם לחצן ימין על משתמשים ובחר צור משתמש חדש. צור משתמש חדש
  4. הזן שם משתמש ולחץ שנה סיסמה. דיאלוג משתמש חדש
  5. הגדר ואשר סיסמה חדשה ולחץ אוקי. הגדר סיסמה
  6. לחץ על סימן הו הירוק כדי ליישם את השינויים. יישם שינויים

צור קבוצה

  1. לחץ עם לחצן ימין על קבוצות ובחר צור קבוצת משתמשים חדשה. צור קבוצה
  2. הזן שם קבוצה ולחץ אוקי. צור קבוצה
  3. עבור ללשונית חברים ולחץ הוסף. הוסף חבר
  4. בחר את המשתמש ברשימה ולחץ בחר כדי להוסיף אותו לקבוצה. הוסף חבר לקבוצה
  5. המשתמש 'johndoe' הוא כעת חבר בקבוצת 'מנהלים'. לחץ אוקי. חבר נוסף לקבוצה
  6. לחץ על סימן הו הירוק כדי ליישם את השינויים. יישם את השינויים

הגדר את ה-Host

בצד ה-Host עליך להפעיל את שיטת האימות אבטחת שרת מותאם אישית ולבחור את המשתמשים ו/או הקבוצות שהיית רוצה להעניק להם גישה ל-Host זה.

  1. לחץ עם לחצן ימין על סמל ה-Host ובחר הגדרות עבור Host. הגדרות עבור Host
  2. עבור לאימות, הפעל את אבטחת שרת מותאם אישית ולחץ שרתים. אפשר אבטחת שרת מותאם אישית
  3. לחץ על הוסף. הוסף שרת
  4. הכנס את שם ה-RU Server ואת הכתובת שלו ולחץ על אישור. הכנס פרטי התחברות לשרת
  5. ודא שהשרת מסומן ברשימה ולחץ על אישור. רשימת שרתים
  6. לחץ על משתמשים ובקרת גישה. משתמשים ובקרת גישה
  7. הכנס את פרטי המשתמש עבור חשבון השרת ולחץ על אישור כדי להיכנס. הכנס פרטי חשבון
  8. חכה עד שהכניסה לשרת שלך תהיה מוצלחת. מתחבר לשרת
  9. חלון ההרשאות יופיע. לחץ על הוסף: קבע הרשאות
  10. בדוגמה שלנו נבחר את הקבוצה 'מנהלים' שלח מתוכה משתמש 'johndoe'. בחר את הקבוצה ולחץ על בחר. בחר את הקבוצה מנהלים
  11. ודא שההרשאות הנדרשות מוגדרות עבור הקבוצה 'מנהלים' ולחץ על אישור: בדוק הרשאות גישה
  12. סגור את הגדרות ה-Host.

כעת כל חבר בקבוצת 'מנהלים' יוכל לגשת מרחוק (לבצע אימות מול) ה-Host הזה, בתנאי שהוא נכנס קודם ל-RU Server.


התחל מפגש מרוחק

כיוון שהגדרת 'אבטחת שרת מותאם אישית' כשיטת האימות שלך, עליך קודם להיכנס ל-RU Server באפליקציית ה-Viewer שלך.

  1. ב-Viewer לחץ על כניסה בפינה הימנית העליונה של החלון. כפתור התחבר
  2. הכנס את שם המשתמש והסיסמה—בדוגמה זו 'johndoe' הוא חבר בקבוצת 'מנהלים' שמותרת להם גישה ל-Host הזה—ולחץ על שרתים. חלון התחברות

    כחלופה, תוכל לפתוח את רשימת השרתים אם תעבור ללשונית ניהול וללחוץ על מנהל השרתים.

    גישה לרשימת השרתים מתוך סרגל הכלים
  3. לחץ על הוסף. הוסף שרת
  4. הכנס שם תיאורי עבור השרת שלך ואת כתובת ה-IP של השרת או שם ה-DNS. לחץ על אישור. הכנס כתובת שרת
  5. השרת יופיע ברשימה. בחר אותו ולחץ על אישור. רשימת שרתים
  6. ודא שהשרת מסומן ברשימת הנפתח ולחץ על אישור כדי להיכנס. התחבר לשרת
  7. תדע שנכנסת לשרת אם שם המשתמש שלך מוצג בפינה הימנית העליונה. התחברות מוצלחת
  8. התחבר ל-Host המרוחק כפי שמתואר במדריכים עבור חיבור ישיר וחיבור Internet-ID. תוכל לבצע אימות מול ה-Host מיד מבלי להזין את הסיסמה ברגע שנכנסת ל-RU Server.

כפה אבטחת שרת מותאם אישית

כאשר אתה מפעיל את כפה אבטחת שרת מותאם אישית עבור משתמש ב-RU Server, המשתמש הזה יוכל לבצע אימות מול מחשבים מרוחקים רק באמצעות שיטת האימות 'אבטחת שרת מותאם אישית'. זה עובד רק כאשר המשתמש הוזהה ב-RU Server.

כפה אבטחת שרת מותאם אישית

אפשרות זו יכולה להיות שימושית אם מנהל המערכת רוצה שהמשתמשים ישתמשו אך ורק באימות 'אבטחת שרת מותאם אישית' כאשר הם נכנסים ל-RU Server.


השתמש בהגדרות MSI עבור קביעת תצורה בכמויות גדולות

אם אתה צריך להפיץ Host על מספר מכונות מרוחקות, יהיה לא אופטימלי לקבוע הרשאות ידנית על כל Host לאחר ההתקנה. במקום זאת, השתמש ב הגדרות MSI כדי לקבוע מראש את ההגדרות של ה-Host שלך כולל שיטת האימות אבטחת שרת מותאם אישית.

קביעת הרשאות עבור קבוצות ולא עבור משתמשים בודדים היא האסטרטגיה הטובה ביותר. השתמש בקבוצות עם סטים שונים של הרשאות והוסף את כולן לקבוצות המורשות להיכנס בהגדרות ה-Host. כדי לשנות את ההרשאות עבור משתמש ספציפי, פשוט העבר את המשתמש הזה בין קבוצות מבלי לשנות את ההגדרות בצד ה-Host.


מאמרים קשורים