Pun
Junior
Bước 1: Vào Secrets > Create
Bước 2: Chọn Secret Template.
Hệ thống cung cấp sẵn các mẫu (template) phù hợp với từng loại thiết bị. Hai loại phổ biến nhất là:
Bước 3: Giao diện New Secret hiện ra
Tab General (Thông tin chung)
Ở Tab General, đây là nơi nhập các thông tin định danh cơ bản:
Tab Settings (Cấu hình bảo mật & Quản lý mật khẩu)
Sau khi nhấn Save thì ta nhấn Launch thì nó sẽ có 2 tùy chọn
Lưu ý, để sử dụng 2 option này bạn phải tải 2 thứ là extension fortipam cho web RDP/SSH và app FortiPAM cho native app
- Trường hợp template là windows thì remote desktop trên máy bạn sẽ tự chạy để kết nối mà bạn không cần nhập mật khẩu
- Còn nếu bạn chọn Web RDP thì trình duyệt sẽ tự mở tab mới để truy cập vào
- Trường hợp template là Unix thì Putty trên máy bạn sẽ tự chạy để kết nối mà bạn không cần nhập mật khẩu
- Còn nếu bạn chọn Web SSH thì trình duyệt sẽ tự mở tab mới để truy cập vào
Bước 2: Chọn Secret Template.
Hệ thống cung cấp sẵn các mẫu (template) phù hợp với từng loại thiết bị. Hai loại phổ biến nhất là:
- Unix Account (SSH Password): Dùng cho các thiết bị Linux, Switch, Router (truy cập qua SSH).
- Windows Machine: Dùng cho các máy chủ hoặc máy trạm Windows (truy cập qua RDP).
Bước 3: Giao diện New Secret hiện ra
Tab General (Thông tin chung)
Ở Tab General, đây là nơi nhập các thông tin định danh cơ bản:
- Name: Tên gợi nhớ (ví dụ: SSH_WEBSERVER)
- Folder: Thư mục lưu secret (Personal / Public / custom folder)
- Template: Loại secret (SSH, RDP, Web…)
- Target: Chọn Auto Match/Create để tự động tạo hoặc mapping target
- Override Server Type: Chỉ định loại hệ thống (Unix, Windows…) nếu cần
- Privileged Account: Đánh dấu nếu đây là tài khoản có quyền cao (root, admin…) để áp dụng chính sách bảo mật, audit và password rotation nghiêm ngặt.
- Associated Secret: Cho phép liên kết tới một secret khác để sử dụng chung thông tin đăng nhập, phục vụ mô hình quản lý tập trung hoặc jump server.
- Host: IP hoặc hostname
- Username / Password: Thông tin đăng nhập
- Description: Mô tả (optional)
Tab Settings (Cấu hình bảo mật & Quản lý mật khẩu)
- Service:
- Enable SSH/RDP service: Kích hoạt giao thức tương ứng để cho phép người dùng nhấn nút "Launch" truy cập nhanh.
Sau khi nhấn Save thì ta nhấn Launch thì nó sẽ có 2 tùy chọn
Lưu ý, để sử dụng 2 option này bạn phải tải 2 thứ là extension fortipam cho web RDP/SSH và app FortiPAM cho native app
- Trường hợp template là windows thì remote desktop trên máy bạn sẽ tự chạy để kết nối mà bạn không cần nhập mật khẩu
- Còn nếu bạn chọn Web RDP thì trình duyệt sẽ tự mở tab mới để truy cập vào
- Trường hợp template là Unix thì Putty trên máy bạn sẽ tự chạy để kết nối mà bạn không cần nhập mật khẩu
- Còn nếu bạn chọn Web SSH thì trình duyệt sẽ tự mở tab mới để truy cập vào
Đính kèm
Bài viết liên quan
Được quan tâm
Bài viết mới