账号管理支持批量测试资产可连接性,资产管理支持通过标签方式选择资产,JumpServer堡垒机v3.10.4 LTS版本发布

在这里插入图片描述
2024年3月4日,JumpServer开源堡垒机正式发布v3.10.4 LTS版本。JumpServer开源项目组将对v3.10 LTS版本提供长期的支持和优化,并定期迭代发布小版本。欢迎广大社区用户升级至v3.10 LTS最新版本,以获得更佳的使用体验。

在v3.10.4 LTS版本中,JumpServer账号管理模块支持批量测试资产的可连接性,支持批量更新资产的账号属性,同时账号模版新增导入/导出功能,提高了管理员对账号的批量管理能力。

X-Pack增强包方面,JumpServer的工单审批功能支持配置免密审批,免去了管理员审批工单时重复登录的步骤;在账号任务方面(账号改密、账号推送任务),这一版本的JumpServer支持用户通过标签的方式选择资产,进一步简化流程操作,提升了工作效率。

新增功能

1.支持使用“win_shell”模块执行快捷命令

在JumpServer v3.10.4 LTS版本中,支持使用“win_shell”模块执行快捷命令。

当用户在“工作台”→“作业中心”→“快捷命令”页面中选择Windows类型的资产时,可以在菜单的“语言”栏目中选择“Powershell”选项,这样在执行任务的时候系统将会使用Ansible的“win_shell”模块执行命令。
在这里插入图片描述

▲ 图1 支持使用“win_shell”模块执行快捷命令

2.支持使用winrm协议上传文件

在JumpServer v3.10.4 LTS版本中,支持用户使用winrm协议上传文件,为用户提供了更为多样化的文件传输方式。用户可以选择“工作台”→“文件管理”→“批量传输”,在页面中选择包含winrm协议的Windows资产进行文件传输。
在这里插入图片描述

▲ 图2 支持使用winrm协议上传文件

3.账号管理支持批量测试资产账号的可连接性

在JumpServer v3.10.4 LTS版本中,账号管理模块新增支持批量测试资产的可连接性。管理员可以选择“账号管理”→“账号列表”→“更多操作”,在页面中批量测试账号的可连接性。
在这里插入图片描述

▲ 图3 支持批量测试资产账号的可连接性

4.支持批量更新资产的账号属性

在JumpServer v3.10.4 LTS版本中,新增支持批量更新账号属性。管理员可以在“账号管理”→“账号列表”页面中批量更新账号的部分属性。
在这里插入图片描述

▲ 图4 支持批量更新资产的账号属性

5.支持设置改密日志的保留天数

在JumpServer v3.10.4 LTS版本中,支持设置改密日志的保留天数。管理员可以在“系统设置”→“系统任务”→“定期清理”页面中,对改密日志的保留天数进行配置。
在这里插入图片描述

▲ 图5 支持设置改密日志的保留天数

6.支持选择用户手机号的国际区号

在JumpServer v3.10.4 LTS版本中,“忘记密码”页面新增支持选择用户手机号的国际区号。用户可以在“忘记密码”页面选择手机号的国际区号,无需手动输入,在下拉菜单中选择即可。
在这里插入图片描述

▲ 图6 支持选择用户手机号的国际区号

7.支持自定义上传MFA软件的下载二维码图片

在JumpServer v3.10.4 LTS版本中,当用户绑定MFA时,支持自定义提示下载软件二维码的图片。

具体操作方法为:

■ 在配置文件config.txt中找到配置项VOLUME_DIR,默认为/opt/jumpserver;

■ 进入目录/data/jumpserver/core/data/static/img,修改authenticator_android.png及authenticator_iphone.png文件即可。

8.支持账号模版的文件导入/导出功能

在JumpServer v3.10.4 LTS版本中,“账号模版”功能支持文件的导入/导出。具体的使用方式与已支持此功能的资产操作保持一致,文件导入功能可以在“导入”页面中下载模板,按照提示写入内容即可,文件导入和导出功能支持CSV和XLSX两种格式。
在这里插入图片描述

▲ 图7 支持账号模版的文件导入/导出功能

9.工单审批支持免密审批工单(X-Pack增强包内)

JumpServer v3.10.4 LTS版本支持免密审批申请资产的工单,省去了管理员审批工单时重复登录的步骤。工单审批者在收到工单审批链接后,无需登录即可进行进行审批。

管理员在“系统设置”→“功能设置”→“工单”页面中开启“免登录审批”配置项即可。
在这里插入图片描述

▲ 图8 支持免密审批资产申请工单(X-Pack增强包内)

10.支持配置申请资产工单的资产可选范围(X-Pack增强包内)

在JumpServer v3.10.4 LTS版本中,管理员可以配置用户在申请工单时可选择的资产范围。

管理员需要在JumpServer的配置文件config.txt中修改配置项TICKET_APPLY_ASSET_SCOPE(配置文件中不存在新增即可),支持的参数包括all(默认值,即所有资产)、permed(返回授权的资产和节点,包含过期的)以及permed_valid(返回有效授权的资产和节点)。

11.支持通过标签选择资产(账号改密、账号推送任务)(X-Pack增强包内)

在JumpServer v3.10.4 LTS版本中,在账号改密及账号推送任务中,当用户选择资产时,可以使用标签功能快速选择对应的资产。
在这里插入图片描述

▲ 图9 支持通过标签选择资产(账号改密、账号推送任务)(X-Pack增强包内)

功能优化

■ 优化用户会话过期时间,从用户空闲时间开始计算;

■ 优化系统任务列表查询操作,提升响应速度;

■ 优化资产授权功能,不显示组件用户;

■ 优化自动化任务,默认按优先级排序;

■ 优化作业审计日志,添加任务类型字段显示;

■ 优化定时任务运行的周期时间,限制不小于10分钟;

■ 优化会话详情,增加文件传输的审计日志记录;

■ 优化创建资产授权规则,选择资产弹窗页面时,点击最外侧遮罩关闭弹窗;

■ 优化账号创建模版,支持上传密钥文件;

■ 优化操作日志,支持通过资源类型进行搜索;

■ 优化Web终端页面中,资产连接方式排列显示的问题;

■ 优化用户SSH连接资产后退出,命令行返回会延迟2s的问题(KoKo组件);

■ 优化用户SSH登录失败后,强制重置用户Session的问题(KoKo组件);

■ 优化账号收集任务,支持对资产名称进行模糊搜索(X-Pack增强包内);

■ 优化账号改密任务,增加执行结果的汇总信息(X-Pack增强包内);

■ 使用新的钉钉登录接口进行用户认证(X-Pack增强包内);

■ 连接Windows资产时,用户名支持以“#”作为分隔符(Razor组件)(X-Pack增强包内);

■ OAuth2用户认证获取Token信息时,支持POST_DATA和POST_JSON两种请求方式(X-Pack增强包内)。

Bug修复

■ 修复SAML2用户认证偶然出现502报错的问题(感谢社区用户@mjwtc0722的贡献);

■ 修复下载的RDP文件中地址字段为空的问题;

■ 修复资产过期提示消息发送失败的问题;

■ 修复录像上传AWS S3失败的问题(Lion组件);

■ 修复控制台仪表盘会话用户、会话资产排序不准确的问题;

■ 修复用户登录后,仪表盘显示403无权限的问题;

■ 修复登录页面会提示“登录超时,请重新登录”的问题;

■ 修复LDAP用户导入偶尔超时的问题;

■ 修复Core、Celery组件状态偶尔离线的问题;

■ 修复命令上传由于Input组件长度限制,导致上传失败的问题;

■ 修复Web资产的选择器与资产平台不一致的问题;

■ 修复Web终端页面多个Tab超出页面宽度时,显示不全的问题;

■ 修复账号备份选择SFTP存储,SFTP存储有多个时,可能导致任务异常的问题;

■ 修复连接MySQL资产时,输入中文出现乱码的问题(KoKo组件);

■ 修复ClickHouse数据库校验密码失败的问题(KoKo组件);

■ 修复通过网关连接AWS Redis数据库失败的问题(KoKo组件);

■ 修复收集Windows系统账号失败的问题(X-Pack增强包内);

■ 修复账号改密密钥为None时,出现报错的问题(X-Pack增强包内);

■ 修复工单审批时间记录不准确的问题(X-Pack增强包内);

■ 修复用户登录资产后,没有发送登录提醒消息的问题(X-Pack增强包内);

■ 修复“资产详情”页面中,推送账号的参数没有使用平台参数的问题(X-Pack增强包内);

■ 修复日志中出现大量Error日志信息的问题(Magnus组件)(X-Pack增强包内);

■ 修复AWS Oracle连接耗时太长,导致无限等待的问题(Chen组件)(X-Pack增强包内);

■ 修复Oracle数据库用户为sysdba类型时,账号改密、账号推送、账号测试任务会执行失败的问题(X-Pack增强包内)。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/720547.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ChromeDriver全版本下载教程

确定自己的Chrome版本 step1. 打开Chrome浏览器右上角的三个点,再点击设置 step2. 在设置中点击“关于Chrome”,圈起来的红框即为当前Chrome版本,我的版本就是121.0.6167.185 在json中查找自己对应ChromeDriver版本下载链接 一般教程会让你…

【树】【异或】【深度优先】【DFS时间戳】2322. 从树中删除边的最小分数

作者推荐 【二分查找】【C算法】378. 有序矩阵中第 K 小的元素 涉及知识点 树 异或 DFS时间戳 LeetCode2322. 从树中删除边的最小分数 存在一棵无向连通树,树中有编号从 0 到 n - 1 的 n 个节点, 以及 n - 1 条边。 给你一个下标从 0 开始的整数数组…

C++惯用法之RAII思想: 资源管理

C编程技巧专栏:http://t.csdnimg.cn/eolY7 目录 1.概述 2.RAII的应用 2.1.智能指针 2.2.文件句柄管理 2.3.互斥锁 3.注意事项 3.1.禁止复制 3.2.对底层资源使用引用计数法 3.3.复制底部资源(深拷贝)或者转移资源管理权(移动语义) 4.RAII的优势和挑战 5.总…

MATLAB:Image Processing Toolbox工具箱入门实战

目录 1.基本图像导入、处理和导出 2.实战项目一:利用imfindcircles()函数检测和测量图像中的圆形目标 1.基本图像导入、处理和导出 Basic Image Import, Processing, and Export- MATLAB & SimulinkThis example shows how to read an image into the worksp…

Java集合框架-Collection和Map

文章目录 Collection-单列集合特点ListArrayListLinkedListVecter SetHashSetTreeSet Map-键值对集合特点Map常用APIput添加细节remove Map的三种遍历方式1.通过键找值2.通过"键值对"3.Lambda表达式foreach源码 HashMap需求 为什么要使用泛型 泛型的优点1.集合中存储…

#QT(智能家居界面-布局)

1.IDE:QTCreator 2.实验: 水平布局,垂直布局,栅格布局(弹簧) 界面自动调整 3.记录 注意弹簧不是拖拽拉长,而是使用栅格布局 运行发现窗口放大缩小可以自动调整 如果想要重新布局,需…

【PHP趣味技术】分分钟教会你轻松采集PDF文本内容 《重庆话真的太吃皮老!》

🚀 个人主页 极客小俊 ✍🏻 作者简介:web开发者、设计师、技术分享博主 🐋 希望大家多多支持一下, 我们一起学习和进步!😄 🏅 如果文章对你有帮助的话,欢迎评论 💬点赞&a…

备忘 clang diagnostic 类的应用示例 ubuntu 22.04

系统的ncurses环境有些问题 通过源码安装了ncurses6.3后,才可以在 llvmort-18.1.rc4中编译通过示例: 1,折腾环境 ncurses-6.3$ ./configure ncurses-6.3$ make -j ncurses-6.3$ sudo make install sudo apt install libtinfo5 sudo…

使用Visual Studio 2022 创建lib和dll并使用

概述:对于一个经常写javaWeb的人来说,使用Visual Studio似乎没什么必要,但是对于使用ffi的人来说,使用c或c编译器,似乎是必不可少的,下面我将讲述如何用Visual Studio 2022 来创建lib和dll,并使用。 静态库…

ABAP - SALV教程12 显示图标和提示信息

ALV要求字段的值为图标的需求并不多见,一般都用于红黄绿灯,来表示单据的执行状态,添加图标的方式也可以实现红黄绿灯的功能,也可以参考SALV实现红黄绿灯这篇文章:http://t.csdnimg.cn/Dzx7x效果图SAVL列设置为图标图标…

434G数据失窃!亚信安全发布《勒索家族和勒索事件监控报告》

最新态势快速感知 最新一周全球共监测到勒索事件90起,与上周相比数量有所增加。 lockbit3.0仍然是影响最严重的勒索家族;alphv和cactus恶意家族也是两个活动频繁的恶意家族,需要注意防范。 Change Healthcare - Optum - UnitedHealth遭受了…

详细分析服务器自动重启原因(涉及Linux、Window)

目录 前言1. Linux2. Window 前言 对于服务器异常重启的问题,需要定位原因并解决,下次就不会重启 1. Linux 要查看Linux服务器自动重启的原因,可以执行以下步骤: 检查系统日志:Linux系统通常会记录系统事件和错误信…

vue3页面内容切换(类似登录、注册内容切换)

一、内容描述 页面有俩块内容,分别是验证码登录页面内容,账号密码登录页面内容。有俩种处理方式,一个是写俩个页面跳转使用,还有一种是一个页面俩个内容,切换的只是不同的内容,相同的内容保留。一般都是选择…

通过人工智能增强的对话建立有意义的联系

人工智能如何重塑我们的交流?2024年最新对话AI趋势 在技术和人类互动比以往任何时候都更加复杂地交织在一起的时代,人工智能增强的对话已成为建立有意义的联系的关键要素。 这种转变不仅关乎效率,还关乎效率。 这是为了丰富沟通的结构。 在这…

12. Nginx进阶-Location

简介 Nginx的三大区块 在Nginx中主要配置包括三个区块,结构如下: http { #协议级别include /etc/nginx/mime.types;default_type application/octet-stream;log_format main $remote_addr - $remote_user [$time_local] "$r…

(十五)【Jmeter】取样器(Sampler)之HTTP请求

简述 操作路径如下: HTTP请求 (HTTP Sampler): 作用:模拟发送HTTP请求并获取响应。配置:设置URL、请求方法、请求参数等参数。使用场景:测试Web应用程序的HTTP接口性能。优点:支持多种HTTP方法和请求参数,适用于大多数Web应用程序测试。缺点:功能较为基础,对于复杂…

42、网络编程/多点通信和域套接字通信模型20240304

一、多点通信之广播的收发端实现 1.广播发送端代码&#xff1a; #include<myhead.h>int main(int argc, const char *argv[]) {int sfdsocket(AF_INET,SOCK_DGRAM,0);//创建套接字if(sfd-1){perror("socket,error");return -1;}int broadcast1;//设置套接字广…

opencv VideoCapture

videocapture顾名思义视频捕捉&#xff0c;主要是从视频文件、摄像头或网络摄像头获取视频流数据&#xff0c;并将其作为一系列帧进行处理。 我们这里主要实现了获取项目文件夹下的1.mp4视频文件&#xff0c;然后经过灰度变化、均值滤波、边缘检测然后将视频显示出来 #include…

ruoyi-vue-plus4.X版本实现内嵌swagger文档(简单解决方法)

1.在common模块中添加pom依赖 <dependency><groupId>org.webjars</groupId><artifactId>swagger-ui</artifactId><version>4.15.5</version></dependency>结果如下&#xff1a; 2.在ResourcesConfig配置类的addResourceHandl…

Git分支补充

我们在合并分支时并不总是一帆风顺&#xff0c;有些时候也会遇到“合并冲突”的问题。 下面我们来还原一下&#xff1a; 创建分支dev $ git checkout -b dev 切换到一个新分支 dev $ git branch * devmaster我们将 text.txt 内容改为 欢迎关注CSDNkeduo并将修改的内容提交到 d…