百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 博客教程 > 正文

支持第三方认证用户的MFA认证流程,JumpServer堡垒机v2.19.0发布

connygpt 2024-12-04 12:22 16 浏览

2022年2月21日,JumpServer开源堡垒机正式发布v2.19.0版本。在这一版本中,JumpServer新增支持第三方认证用户开启MFA认证流程,满足了更多用户对于账号安全性的需求。同时,支持命令过滤规则忽略大小写匹配策略,并且在Web终端页面连接资产时,新增支持自动保存上次使用的系统用户,进一步提升用户的使用体验。

另外,在列表搜索方面,支持多级自定义模糊搜索。在大规模资产的场景下,用户可以通过多级自定义搜索功能,更加精确地搜索出结果。

X-Pack增强包方面,JumpServer新增支持工单申请Redis数据库应用,用户可以通过工单授权申请Redis数据库应用。同时,支持通过XRDP连接远程应用时的复制/粘贴、上传/下载(磁盘挂载)权限控制。

新增功能

1. 支持第三方认证用户开启MFA认证流程

在JumpServer v2.19.0版本中,新增支持第三方认证用户的MFA认证流程,满足了更多用户对于账号安全性的需求。其中,第三方登录方式包括OIDC、CAS,以及SAML 2.0。

管理员可以在“系统设置”→ “安全设置”中,开启“第三方登录用户进行MFA认证”选项。第三方认证的用户可以通过JumpServer的“个人信息”页面,开启并绑定MFA。绑定成功,且该用户成功通过第三方登录认证后,还需要进行MFA多因子认证,才能够成功登录JumpServer系统。

2. 新增命令过滤规则忽略大小写匹配策略

在JumpServer v2.19.0版本中,新增命令过滤规则忽略大小写匹配策略。管理员可以在“创建命令过滤器规则”页面中,勾选“忽略大小写”选项。这样一来,用户在使用高危命令时,输入大写或小写命令,都会被拦截。

3. Web终端连接资产时,新增自动保存上次使用的系统用户

在JumpServer v2.19.0版本中,支持Web终端连接资产时,自动保存上次使用的系统用户,进一步提升了用户的使用便捷性。

4. 支持多级自定义模糊搜索

在JumpServer v2.19.0版本中,在列表搜索方面,支持多级自定义模糊搜索。这样一来,在大规模资产的场景下,用户可以通过多级自定义搜索,更加精确地搜索出结果。

5. 支持工单申请Redis数据库应用(X-Pack增强包内)

JumpServer v2.19.0版本支持工单授权申请Redis数据库应用。目前,工单申请数据库应用除了支持Oracle、MySQL、PostgreSQL、MairaDB、SQL Server以外,还支持了Redis数据库。

用户可以在“工单”→“申请应用授权”中,选择“Redis”数据库应用类型。工单创建完成且审批人员通过后,用户即有权限使用该Redis数据库应用。

6. 支持通过XRDP连接远程应用时的复制/粘贴、上传/下载(磁盘挂载)权限控制(X-Pack增强包内)

在JumpServer v2.19.0版本中,新增支持通过XRDP连接远程应用时的复制/粘贴、上传/下载(磁盘挂载)权限控制,即授权远程应用时,开启上传/下载(挂载磁盘)、复制/粘贴的权限。

复制/粘贴权限是指用户连接该远程应用时,可以从外部计算机复制信息,并且粘贴到该远程应用;或者从该远程应用复制信息,粘贴到外部计算机。通过上传/下载功能,用户只需在打开的远程应用中单击右键,在打开的菜单中选择“另存为”选项。然后在打开的文件夹中找到挂载磁盘,即可向磁盘中拖拽文件,进行上传/下载操作。

功能优化

优化账号备份的性能问题;

优化会话录像回放窗口的自适应问题;

优化用户授权树右击Kubernetes节点时,不自动展开的问题;

优化表单提交时,自动滚动到校验报错字段位置的问题。

Bug修复

修复获取SAML 2.0协议的用户属性偶尔为空的问题;

修复测试资产可连接性失败的问题(在资产关联了多个系统用户的情况下);

修复站内信功能导致Redis数据库连接数量持续增加的问题;

修复Syslog记录的日志不显示命令记录中远端地址的问题;

修复会话录像文件未被定时清除的问题;

修复资产账号列表数据重复的问题;

修复通过SSH连接资产时的复用问题(当资产IP修改后,不再复用已有连接);

修复资产账号导出条数不准确的问题;

修复通过XRDP连接资产时,会生成用户登录日志的问题(X-Pack增强包内)。

相关推荐

自学Python,写一个挨打的游戏代码来初识While循环

自学Python的第11天。旋转~跳跃~,我~闭着眼!学完循环,沐浴着while的光芒,闲来无事和同事一起扯皮,我说:“编程语言好神奇,一个小小的循环,竟然在生活中也可以找到原理和例子”,同事也...

常用的 Python 工具与资源,你知道几个?

最近几年你会发现,越来越多的人开始学习Python,工欲善其事必先利其器,今天纬软小编就跟大家分享一些常用的Python工具与资源,记得收藏哦!不然下次就找不到我了。1、PycharmPychar...

一张思维导图概括Python的基本语法, 一周的学习成果都在里面了

一周总结不知不觉已经自学Python一周的时间了,这一周,从认识Python到安装Python,再到基本语法和基本数据类型,对于小白的我来说无比艰辛的,充满坎坷。最主要的是每天学习时间有限。只...

三日速成python?打工人,小心钱包,别当韭菜

随着人工智能的热度越来越高,许多非计算机专业的同学们也都纷纷投入到学习编程的道路上来。而Python,作为一种相对比较容易上手的语言,也越来越受欢迎。网络上各类网课层出不穷,各式广告令人眼花缭乱。某些...

Python自动化软件测试怎么学?路线和方法都在这里了

Python自动化测试是指使用Python编程语言和相关工具,对软件系统进行自动化测试的过程。学习Python自动化测试需要掌握以下技术:Python编程语言:学习Python自动化测试需要先掌握Py...

Python从放弃到入门:公众号历史文章爬取为例谈快速学习技能

这篇文章不谈江流所专研的营销与运营,而聊一聊技能学习之路,聊一聊Python这门最简单的编程语言该如何学习,我完成的第一个Python项目,将任意公众号的所有历史文章导出成PDF电子书。或许我这个Py...

【黑客必会】python学习计划

阅读Python文档从Python官方网站上下载并阅读Python最新版本的文档(中文版),这是学习Python的最好方式。对于每个新概念和想法,请尝试运行一些代码片段,并检查生成的输出。这将帮助您更...

公布了!2025CDA考试安排

CDA数据分析师报考流程数据分析师是指在不同行业中专门从事行业数据搜集、整理、分析依据数据作出行业研究评估的专业人员CDA证书分为1-3级,中英文双证就业面广,含金量高!!?报考条件:满18...

一文搞懂全排列、组合、子集问题(经典回溯递归)

原创公众号:【bigsai】头条号:程序员bigsai前言Hello,大家好,我是bigsai,longtimenosee!在刷题和面试过程中,我们经常遇到一些排列组合类的问题,而全排列、组合...

「西法带你学算法」一次搞定前缀和

我花了几天时间,从力扣中精选了五道相同思想的题目,来帮助大家解套,如果觉得文章对你有用,记得点赞分享,让我看到你的认可,有动力继续做下去。467.环绕字符串中唯一的子字符串[1](中等)795.区...

平均数的5种方法,你用过几种方法?

平均数,看似很简单的东西,其实里面包含着很多学问。今天,分享5种经常会用到的平均数方法。1.算术平均法用到最多的莫过于算术平均法,考试平均分、平均工资等等,都是用到这个。=AVERAGE(B2:B11...

【干货收藏】如何最简单、通俗地理解决策树分类算法?

决策树(Decisiontree)是基于已知各种情况(特征取值)的基础上,通过构建树型决策结构来进行分析的一种方式,是常用的有监督的分类算法。决策树算法是机器学习中的一种经典算法,它通过一系列的规则...

面试必备:回溯算法详解

我们刷leetcode的时候,经常会遇到回溯算法类型题目。回溯算法是五大基本算法之一,一般大厂也喜欢问。今天跟大家一起来学习回溯算法的套路,文章如果有不正确的地方,欢迎大家指出哈,感谢感谢~什么是回溯...

「机器学习」决策树——ID3、C4.5、CART(非常详细)

决策树是一个非常常见并且优秀的机器学习算法,它易于理解、可解释性强,其可作为分类算法,也可用于回归模型。本文将分三篇介绍决策树,第一篇介绍基本树(包括ID3、C4.5、CART),第二篇介绍Ran...

大话AI算法: 决策树

所谓的决策树算法,通俗的说就是建立一个树形的结构,通过这个结构去一层一层的筛选判断问题是否好坏的算法。比如判断一个西瓜是否好瓜,有20条西瓜的样本提供给你,让你根据这20条(通过机器学习)建立起...