账号管理支持批量测试资产可连接性,资产管理支持通过标签方式选择资产,JumpServer堡垒机v3.10.4 LTS版本发布

在这里插入图片描述
2024年3月4日,JumpServer开源堡垒机正式发布v3.10.4 LTS版本。JumpServer开源项目组将对v3.10 LTS版本提供长期的支持和优化,并定期迭代发布小版本。欢迎广大社区用户升级至v3.10 LTS最新版本,以获得更佳的使用体验。

在v3.10.4 LTS版本中,JumpServer账号管理模块支持批量测试资产的可连接性,支持批量更新资产的账号属性,同时账号模版新增导入/导出功能,提高了管理员对账号的批量管理能力。

X-Pack增强包方面,JumpServer的工单审批功能支持配置免密审批,免去了管理员审批工单时重复登录的步骤;在账号任务方面(账号改密、账号推送任务),这一版本的JumpServer支持用户通过标签的方式选择资产,进一步简化流程操作,提升了工作效率。

新增功能

1.支持使用“win_shell”模块执行快捷命令

在JumpServer v3.10.4 LTS版本中,支持使用“win_shell”模块执行快捷命令。

当用户在“工作台”→“作业中心”→“快捷命令”页面中选择Windows类型的资产时,可以在菜单的“语言”栏目中选择“Powershell”选项,这样在执行任务的时候系统将会使用Ansible的“win_shell”模块执行命令。
在这里插入图片描述

▲ 图1 支持使用“win_shell”模块执行快捷命令

2.支持使用winrm协议上传文件

在JumpServer v3.10.4 LTS版本中,支持用户使用winrm协议上传文件,为用户提供了更为多样化的文件传输方式。用户可以选择“工作台”→“文件管理”→“批量传输”,在页面中选择包含winrm协议的Windows资产进行文件传输。
在这里插入图片描述

▲ 图2 支持使用winrm协议上传文件

3.账号管理支持批量测试资产账号的可连接性

在JumpServer v3.10.4 LTS版本中,账号管理模块新增支持批量测试资产的可连接性。管理员可以选择“账号管理”→“账号列表”→“更多操作”,在页面中批量测试账号的可连接性。
在这里插入图片描述

▲ 图3 支持批量测试资产账号的可连接性

4.支持批量更新资产的账号属性

在JumpServer v3.10.4 LTS版本中,新增支持批量更新账号属性。管理员可以在“账号管理”→“账号列表”页面中批量更新账号的部分属性。
在这里插入图片描述

▲ 图4 支持批量更新资产的账号属性

5.支持设置改密日志的保留天数

在JumpServer v3.10.4 LTS版本中,支持设置改密日志的保留天数。管理员可以在“系统设置”→“系统任务”→“定期清理”页面中,对改密日志的保留天数进行配置。
在这里插入图片描述

▲ 图5 支持设置改密日志的保留天数

6.支持选择用户手机号的国际区号

在JumpServer v3.10.4 LTS版本中,“忘记密码”页面新增支持选择用户手机号的国际区号。用户可以在“忘记密码”页面选择手机号的国际区号,无需手动输入,在下拉菜单中选择即可。
在这里插入图片描述

▲ 图6 支持选择用户手机号的国际区号

7.支持自定义上传MFA软件的下载二维码图片

在JumpServer v3.10.4 LTS版本中,当用户绑定MFA时,支持自定义提示下载软件二维码的图片。

具体操作方法为:

■ 在配置文件config.txt中找到配置项VOLUME_DIR,默认为/opt/jumpserver;

■ 进入目录/data/jumpserver/core/data/static/img,修改authenticator_android.png及authenticator_iphone.png文件即可。

8.支持账号模版的文件导入/导出功能

在JumpServer v3.10.4 LTS版本中,“账号模版”功能支持文件的导入/导出。具体的使用方式与已支持此功能的资产操作保持一致,文件导入功能可以在“导入”页面中下载模板,按照提示写入内容即可,文件导入和导出功能支持CSV和XLSX两种格式。
在这里插入图片描述

▲ 图7 支持账号模版的文件导入/导出功能

9.工单审批支持免密审批工单(X-Pack增强包内)

JumpServer v3.10.4 LTS版本支持免密审批申请资产的工单,省去了管理员审批工单时重复登录的步骤。工单审批者在收到工单审批链接后,无需登录即可进行进行审批。

管理员在“系统设置”→“功能设置”→“工单”页面中开启“免登录审批”配置项即可。
在这里插入图片描述

▲ 图8 支持免密审批资产申请工单(X-Pack增强包内)

10.支持配置申请资产工单的资产可选范围(X-Pack增强包内)

在JumpServer v3.10.4 LTS版本中,管理员可以配置用户在申请工单时可选择的资产范围。

管理员需要在JumpServer的配置文件config.txt中修改配置项TICKET_APPLY_ASSET_SCOPE(配置文件中不存在新增即可),支持的参数包括all(默认值,即所有资产)、permed(返回授权的资产和节点,包含过期的)以及permed_valid(返回有效授权的资产和节点)。

11.支持通过标签选择资产(账号改密、账号推送任务)(X-Pack增强包内)

在JumpServer v3.10.4 LTS版本中,在账号改密及账号推送任务中,当用户选择资产时,可以使用标签功能快速选择对应的资产。
在这里插入图片描述

▲ 图9 支持通过标签选择资产(账号改密、账号推送任务)(X-Pack增强包内)

功能优化

■ 优化用户会话过期时间,从用户空闲时间开始计算;

■ 优化系统任务列表查询操作,提升响应速度;

■ 优化资产授权功能,不显示组件用户;

■ 优化自动化任务,默认按优先级排序;

■ 优化作业审计日志,添加任务类型字段显示;

■ 优化定时任务运行的周期时间,限制不小于10分钟;

■ 优化会话详情,增加文件传输的审计日志记录;

■ 优化创建资产授权规则,选择资产弹窗页面时,点击最外侧遮罩关闭弹窗;

■ 优化账号创建模版,支持上传密钥文件;

■ 优化操作日志,支持通过资源类型进行搜索;

■ 优化Web终端页面中,资产连接方式排列显示的问题;

■ 优化用户SSH连接资产后退出,命令行返回会延迟2s的问题(KoKo组件);

■ 优化用户SSH登录失败后,强制重置用户Session的问题(KoKo组件);

■ 优化账号收集任务,支持对资产名称进行模糊搜索(X-Pack增强包内);

■ 优化账号改密任务,增加执行结果的汇总信息(X-Pack增强包内);

■ 使用新的钉钉登录接口进行用户认证(X-Pack增强包内);

■ 连接Windows资产时,用户名支持以“#”作为分隔符(Razor组件)(X-Pack增强包内);

■ OAuth2用户认证获取Token信息时,支持POST_DATA和POST_JSON两种请求方式(X-Pack增强包内)。

Bug修复

■ 修复SAML2用户认证偶然出现502报错的问题(感谢社区用户@mjwtc0722的贡献);

■ 修复下载的RDP文件中地址字段为空的问题;

■ 修复资产过期提示消息发送失败的问题;

■ 修复录像上传AWS S3失败的问题(Lion组件);

■ 修复控制台仪表盘会话用户、会话资产排序不准确的问题;

■ 修复用户登录后,仪表盘显示403无权限的问题;

■ 修复登录页面会提示“登录超时,请重新登录”的问题;

■ 修复LDAP用户导入偶尔超时的问题;

■ 修复Core、Celery组件状态偶尔离线的问题;

■ 修复命令上传由于Input组件长度限制,导致上传失败的问题;

■ 修复Web资产的选择器与资产平台不一致的问题;

■ 修复Web终端页面多个Tab超出页面宽度时,显示不全的问题;

■ 修复账号备份选择SFTP存储,SFTP存储有多个时,可能导致任务异常的问题;

■ 修复连接MySQL资产时,输入中文出现乱码的问题(KoKo组件);

■ 修复ClickHouse数据库校验密码失败的问题(KoKo组件);

■ 修复通过网关连接AWS Redis数据库失败的问题(KoKo组件);

■ 修复收集Windows系统账号失败的问题(X-Pack增强包内);

■ 修复账号改密密钥为None时,出现报错的问题(X-Pack增强包内);

■ 修复工单审批时间记录不准确的问题(X-Pack增强包内);

■ 修复用户登录资产后,没有发送登录提醒消息的问题(X-Pack增强包内);

■ 修复“资产详情”页面中,推送账号的参数没有使用平台参数的问题(X-Pack增强包内);

■ 修复日志中出现大量Error日志信息的问题(Magnus组件)(X-Pack增强包内);

■ 修复AWS Oracle连接耗时太长,导致无限等待的问题(Chen组件)(X-Pack增强包内);

■ 修复Oracle数据库用户为sysdba类型时,账号改密、账号推送、账号测试任务会执行失败的问题(X-Pack增强包内)。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/444157.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Chrome中如何导出和导入书签

导出书签 如下图所示: 右上角三点->书签和清单->书签管理器->右上角三点->导出书签 然后你选择保存地址即可。打开后如下: 导入书签 如下图所示: 右上角三点->书签和清单->导入书签和设置->选择以前导出的书签&…

基于Vue移动端电影票务服务APP设计与实现

目 录 摘 要 I Abstract II 引 言 1 1 相关技术 3 1.1 Vue框架 3 1.2 数据库MongoDB 3 1.3 Axios请求 3 1.4 H5、CSS3和JavaScript 4 1.5 本章小结 4 2 系统分析 5 2.1 功能需求 5 2.2 用例分析 5 2.3 用户功能 6 2.4本章小结 6 3 基于Vue电影票务服务APP设计 7 3.1 页面设计 …

DFS和BFS以及练习题目(未完待续)

DFS和BFS 温馨提示:学习dfs之前最好先了解一下递归的思想。 递归思想 斐波那契 题目分析 题目代码 import java.util.Scanner; public class Main{static long dp[]; public static void main(String[] args) {Scanner scanner new Scanner(System.in);int t…

手机号验证码重新发送

前文叙述 很久以前做的一个 demo ,纯 HTML 、CSS、js 制作,一定时间段之后才可以重新发送验证码,如 60s 后再次发送验证码,在该时间段内发送验证码按钮为禁用状态,实战开发过程也亦是同理,因此记录一手。 一…

供应商评价与选择改进研究——21年数学建模国赛C题分析

题目描述 问题一分析(基于APH、PCA和TOPSIS的供应商评价与选择) 问题一需要我们对附件一中的402家供应商的数据进行处理并量化分析,并构建数学模型选择当中最重要的50家供应商。 附件一: 部分订货量 部分供货量 注意&#xff…

Android 9.0 Folder文件夹全屏后文件夹图标列表居中时拖拽app到桌面的优化

1.概述 在9.0的系统rom产品开发中,在Launcher3中在目前的产品需求开发中,对于Launcher3中的文件夹Folder的布局UI 进行了定制化的需求要求把Folder修改为全屏,然后在中间显示文件夹图标的列表,这时候如果Folder是全屏的话,如果拖拽文件夹列表中的app图标,只有拖拽 到屏幕…

csp复习题

最短路:最优灌溉(201412-4) 题目描述 问题描述 雷雷承包了很多片麦田,为了灌溉这些麦田,雷雷在第一个麦田挖了一口很深的水井,所有的麦田都从这口井来引水灌溉。   为了灌溉,雷雷需要建立一些…

【算法与数据结构】栈的实现详解

文章目录 📝栈的概念及结构🌉栈的实现 🌠栈的接口🌉初始化栈🌠入栈🌉出栈🌠获取栈顶元素🌉获取栈中有效元素个数🌉检测栈是否为空🌉销毁栈🌉Stack…

别错过AI 大模型的奇妙世界!让你惊艳不已!

AI大模型的应用已经渐渐渗透到我们生活的方方面面,从语音识别到自然语言处理,从图像识别到智能推荐,无处不在的AI大模型正在改变着我们的生活。其背后隐藏的奇妙世界让人惊艳不已。 一方面,AI大模型在语音识别领域展现出了强大的…

C语言学习笔记,学懂C语言,看这篇就够了!(上)

说明:这是本人在学习C语言的时候整理的笔记,因文字限制,所以分为三篇文章,即上中下来分享这份笔记。 看完这三部分,C语言基础、计算机C语言二级(关于C语言的部分)、期末考试。考研数据结构(如考408的话,数…

蓝桥杯倒计时 36天-DFS练习

文章目录 飞机降落仙境诅咒小怂爱水洼串变换 飞机降落 思路&#xff1a;贪心暴搜。 #include<bits/stdc.h>using namespace std; const int N 10; int t,n; //这题 N 比较小&#xff0c;可以用暴力搜搜复杂度是 TN*N! struct plane{int t,d,l; }p[N]; bool vis[N];//用…

【C语言】文件操作篇-----程序文件和数据文件,文件的打开和关闭,二进制文件和文本文件,fopen,fclose【图文详解】

欢迎来CILMY23的博客喔&#xff0c;本篇为【C语言】文件操作篇-----程序文件和数据文件&#xff0c;文件的打开和关闭&#xff0c;二进制文件和文本文件【图文详解】&#xff0c;感谢观看&#xff0c;支持的可以给个一键三连&#xff0c;点赞关注收藏。 前言 在了解完动态内存管…

Visual Basic6.0零基础教学(1)—vb的介绍和布局及其小案例

Visual Basic6.0零基础教学(1) 文章目录 Visual Basic6.0零基础教学(1)前言一、vb6.0介绍二、vb的起源一、起源&#xff1a;Basic二、版本三、 Visual Basic6.0 三种版本&#xff1a;四、vb的特点 1.vb的布局介绍创建应用程序的步骤总结 前言 大家好,从今天开始我也会开始更新…

视频可回溯系统技术方案vue3+ts+tegg+mysql+redis+oss

一、 项目背景 保险、基金、银行等众多行业在做技术平台时都会需要一种能够准确了解用户操作行为的方式方法。诸如通过埋点、平台监控、视频可回溯等&#xff0c;通过技术手段&#xff0c;保存用户操作轨迹&#xff0c;以此规范安全销售、平台健康检查、出现纠纷时可追溯、问题…

python的scripts文件夹作用

Windows系统&#xff1a; Scripts文件夹通常位于Python的安装目录下&#xff0c;如C:\Python\Scripts。该文件夹内包含了各种有用的工具&#xff0c;例如pip、virtualenv等&#xff0c;这些工具有助于管理和配置Python环境和依赖包。 Linux系统&#xff1a; 在Linux系统中&…

vivado管理实施、

管理实施 Vivado设计套件包括各种设计流程&#xff0c;并支持一系列设计来源。为了生成可以下载到AMD设备上的比特流&#xff0c;设计必须通过实施。实现是采取逻辑网表并将其映射到物理网表的一系列步骤目标AMD设备的阵列。实施包括&#xff1a; •逻辑优化 •逻辑单元的放…

Django添加app

Django添加App python manage.py startapp [app_name]快速上手 注册app&#xff0c;setting.py 编写url和视图的对应关系 添加视图函数 命令行启动 python manage.py runserver页面模板

Windows下安装pip

一、下载pip 官网地址&#xff1a;https://pypi.org/project/pip/#files 1.1、pip工具查找方法 单击官网首页“PyPi”选项 在弹出来的搜索框中输入“pip” 选择最新的pip版本&#xff0c;点进去 下载pip安装包包 二、安装pip 解压“pip-24.0.tar.gz”&#xff0c;进…

AI绘画提示词案例(宠物

目录 1. 雪地猫猫&#xff1a;1.1 提示词&#xff1a;1.2 效果&#xff1a; 2. 趴地猫猫&#xff1a;2.1 提示词&#xff1a;2.2 效果&#xff1a; 3. 长城萨摩耶&#xff1a;3.1 提示词&#xff1a;3.2 效果&#xff1a; 4. 沙发猫猫&#xff1a;4.1 提示词&#xff1a;4.2 效…

Unity基础学习

目录 基础知识点3D数学——基础Mathf三角函数坐标系 3D数学——向量向量模长和单位向量向量的加减乘除向量点乘向量叉乘向量插值运算 3D数学——四元数为何使用四元数四元数是什么四元数常用方法四元数计算 MonoBehavior中的重要内容延迟函数协同程序协同程序原理 Resources资源…
最新文章