jumpserver client的问题提问


有点使用方面的问题提问:
1、关于第一张图,每次需要调用本地的jumpserver client软件时,都需要手动点击确认,是否哪里有永久允许的按钮。
2、关于第二张图,jumpserver控制台里面,每个ssh连接都需要手动由H5连接改为client连接,是否有批量修改连接方式的按键?以实现批量调整通过H5还是client的方式连接到资源上。

问题一:找你浏览器或者电脑的安全设置看看,里面应该可以找到pass这个弹窗的设置,正常情况下,第一次弹窗点了以后,不会再出现的
问题二:去权限管理-连接方式里建一条规则,默认屏蔽掉web页面访问方式
image

谷歌和火狐都没找到在哪允许这个弹窗的设置。。。

社区版,权限管理里面也没有连接方式这个选项

:face_with_peeking_eye:来买我们企业版啊,买了我们企业版,我们就让你嘿~嘿~嘿~ :smirk:

emmm,我是win11的系统,你这个是mac系统吗?会不会是mac系统的一些权限设置?

我只是一个小小的运维驻场,买不起买不起。客户又不愿意花钱。
期待将这个功能更新到社区版中哦 :thinking:,现在是用新的浏览器、或者将浏览器缓存清掉。每次连接都需要一条条的选择使用哪种连接方式,还要手动一个个点下次使用此种方式。。。太麻烦啦

没事了,狗日的谷歌浏览器问题,火狐和safari浏览器都可以选择始终允许打开client

你把这个记住登录勾起来呗
image
白嫖有白嫖的玩法嘛~大爷下次再来玩就是

也行,欢迎大爷下次再来玩~~~我是飞致云666号技师,竭诚为您服务 :kissing_heart:

问题就是这个动作,不是绑定到登录用户的权限里的。
例如用谷歌浏览器打开jumpserver,每个ssh连接全部点击“下次自动登录”
用火狐浏览器再打开,或者换一台新电脑再打开,每一个资源登录还是会弹出这个选择项。哈哈哈哈。

嗯,跟一台电脑的浏览器绑定的,换了,就得重来,俗称,给你刷点干活KPI :rofl:

不知道你们企业版做出这个功能没,提个小建议哈。
安恒的堡垒机有个小功能我觉得比较方便。
1、通过client调用secure crt来连接服务器,他们是可以实现将这个会话保存到crt的会话列表中。第二天工作时直接使用保存在crt中的会话,不需要重新登录堡垒机、再从堡垒机里面连接。(应该是你们底层逻辑不一样,你们调用client是同一资源每次的登录用户名和密码都是变化的密文,所以导致你们这个会话保存在crt中,下次再用会出现密码不对的情况)
2、安恒的我虽然不知道底层逻辑是怎样的,emmm,但是他们哪种是可以这样操作。使用起来很方便。

:face_with_peeking_eye:大爷,我们有这个功能哦,就是我不太清楚社区版有没有这个功能哈,你在这个地方进去
image
然后下载装一下,这两个里面二选一都可以


然后电脑上就有
image
去里面配置一下这个

就可以啦

。。。。。我不是说这个,我知道你们的client可以调用本地crt连接资源。你看截图。
调用client调用crt连接上,例如服务器设置了不操作超时自动掉线,这个时候你们的,必须在jumpserver的web里面点重新连接。
而安恒他们,是可以直接再crt里面点击重连。 甚至可以把所有服务器会话通过堡垒机调用client调用本地crt连接成功后,会话全部保存在crt里面。下次使用,不用web登录堡垒机了,直接在crt的会话清单里面点击连接即可,您懂我意思吗?




emmm,看这个文章,看看是不是你想要的终端登录 - JumpServer 文档

[quote=“user-ywdeycxlzv6, post:20, topic:2901”]
完全不是,哈哈哈哈。
您就理解为,安恒的通过client调用CRT\xhell之类的软件,连接到服务器。可以把CRT的会话或者xhell的会话保存在软件中。下次使用直接连接即可。

jumpserver的通过crt、xshell连接到服务器后,将会话保存在软件中,下次连接就报用户名密码错误。(用户名密码一直变换)下面两个图是连接的同一个资源的两次连接。调用client连接时,用户名密码都是在变换的。
这样会导致如果服务器有未操作超时,掉线后无法再CRT中直接点击重连连上服务器,而是需要再jumpserver中重新建立新会话来恢复。
emmmm,您懂我意思不

17049594021171220×1152 137 KB

懂您意思了,但是您没懂我想表达的意思 :joy:
之所以给这个终端登录的文档,是因为我们不支持这种连接以后直接保存token到连接工具客户端的做法,这个是安恒或者齐治堡垒机他们的做法。
我们的做法是,通过终端登录可以保存你到堡垒机的命令行连接信息,也是断开连接后,重新点一下就能进去,然后再多一个步骤,选一下资产,连接

我也懂你的意思,这种麻烦,不好玩。我600多台资产,有些我是需要打汉字查设备,有些是只记得IP地址的。这种用起来麻烦哦。老老实实用H5算了,感谢!

ok :face_with_peeking_eye:大爷再来玩啊~