JumpServer может автоматически создавать на целевых системах учетные записи и SSH ключи с указанными параметрами.
Любые действия (создание УЗ или SSH ключей, обнаружение УЗ, смена пароля и ротация SSH ключа) на целевых системах JumpServer выполняет от имени привилегированной УЗ, которая добавлена к вашему активу, причем эта УЗ должна быть отмечена как "Privileged" в свойствах аккаунта:
Если у вашего актива нет ни одной УЗ, отмеченной как "Privileged", JumpServer даже не будет пытаться выполнить задачи по работе с вашими учетными записями.
1. Если учетная запись не существует на целевой
системе и не существует в списке УЗ JumpServer - она будет создана
на целевой системе и добавлена.
2. Если учетная запись существует на целевой системе и существует в
списке УЗ JumpServer - ничего не произойдет,даже если пароли не
совпадают
3. Если учетная запись существует на целевой системе, но
отсутствует в списке УЗ JumpServer - будет изменен пароль УЗ на
целевой системе(согласно настройкам параметров пароля в задаче) и
добавлена в список УЗ в JumpServer
4. Если учетная запись отсутствует на целевой системе, но присутствует в списке УЗ JumpServer - УЗ будет создана на целевой системе с тем же паролем, который задан в УЗ в JumpServer
Перейдите в раздел PAM - Push Accounts, на вкладке
Account push task нажмите кнопку
Create и заполните необходимые параметры:
Assets:  здесь можно выбрать несколько
активов, на которых будет созданы учетные записи или SSH ключи
Nodes: выбор папки с активами, то есть JumpServer попробует создать УЗ на ВСЕХ активах в выбранной папке или папках
Accounts: имена УЗ, которые будут созданы на всех выбранных активах
Secret
strategy:
    Specified Secret: задать новый
пароль вручную
    Random generate: сгенерировать пароль
автоматически
Password
rules: здесь можно указать параметры генерации
пароля
Push parameters: доступно только для активов типа
хост, дополнительные параметры создания УЗ на линукс
ОС.
Periodic: включить периодическое выполнение задачи
создания УЗ.
| << Автоматическое повышение привилегий при подключении по SSH | 
Вы начали тестирование JumpServer PAM EE и столкнулись с проблемой? Наш процесс включает в себя организацию групп переписок в электронной почте или групп в Telegram для оперативного решения вопросов. Если вы уверены, что вас не добавили в такую группу, обратитесь к вашему поставщику или к нам по адресу support@afi-d.ru
В рамках действующей подписки на техническую поддержку мы обучим ваших специалистов установке, настройке, адмнистрированию JumpServer PAM, а также восстановлению после ошибок и аварий.
Обучение проходит онлайн, по заранее согласованному плану, включает в себя обязательную проверку знаний на практике с выдачей именных сертификатов (в случае успешной сдачи экзамена).
Посетите наш канал на RuTube с видео-инструкциями по настройке всех разделов JumpServer PAM. Видео на русском языке и актуализируются с выходом новых версий.
Мысль о внедрении непростой, но критичной для бизнеса PAM-системы может пугать кажущейся сложностью настройки системы, обучением администраторов и специалистов ИБ, изменениями в процессах работы с учетными записями.
Чтобы внедрение и настройка JumpServer Community Edition были комфортными, а также чтобы вы всегда могли обратиться за помощью к профессионалам, AFI Distribution предлагают годовую подписку на техническую поддержку.
Пакет поддержки в 1.5 млн рублей за экземпляр JumpServer Community Edition (без ограничений на количество пользователей и целевых систем) включает всё необходимое для использования PAM: