System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內(nèi)的位置。 參數(shù)名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術(shù)實現(xiàn)步驟摘要】
本申請涉及網(wǎng)絡(luò)安全,尤其涉及一種基于堡壘機(jī)對windows資產(chǎn)的訪問管理方法及裝置。
技術(shù)介紹
1、堡壘機(jī)通常用于對windows資產(chǎn)等提供安全管控保護(hù),windows資產(chǎn)默認(rèn)情況下不允許多個用戶同時訪問。
2、針對同一個windows資產(chǎn),為了滿足多個用戶同時使用的需求,目前的處理方法包括:在windows資產(chǎn)中配置允許多人會話,用于使多個用戶可以使用同一個賬號,基于不同的會話窗口訪問windows資產(chǎn),從而可以實現(xiàn)資源共享,但當(dāng)一個會話被中斷時,其它會話也中斷,無法保留用戶的操作狀態(tài),影響用戶的使用。
3、因此,用戶基于堡壘機(jī)訪問windows資產(chǎn)時,如何實現(xiàn)多會話窗口操作,且互相不影響是亟需解決的問題。
技術(shù)實現(xiàn)思路
1、為了解決上述技術(shù)問題,本申請?zhí)峁┝艘环N基于堡壘機(jī)對windows資產(chǎn)的訪問管理方法及裝置。
2、第一方面,本申請?zhí)峁┝艘环N基于堡壘機(jī)對windows資產(chǎn)的訪問管理方法,包括:
3、響應(yīng)于已登錄用戶觸發(fā)的針對目標(biāo)windows資產(chǎn)的訪問請求,判斷所述已登錄用戶的第一賬號信息是否已同步至所述目標(biāo)windows資產(chǎn);所述已登錄用戶指已經(jīng)成功登錄至堡壘機(jī)的用戶,所述堡壘機(jī)中存儲有至少一個用戶的第一賬號信息和windows資產(chǎn)信息列表;
4、若確定所述已登錄用戶的第一賬號信息已同步至所述目標(biāo)windows資產(chǎn),則選擇所述第一賬號信息所指示的第一用戶賬號向所述目標(biāo)windows資產(chǎn)發(fā)送認(rèn)證請求,以使所述已登錄用
5、在所述認(rèn)證請求通過認(rèn)證的情況下,響應(yīng)于所述已登錄用戶觸發(fā)的針對所述目標(biāo)windows資產(chǎn)的多窗口操作請求,選擇第二用戶賬號向所述目標(biāo)windows資產(chǎn)發(fā)送登錄請求,所述登錄請求用于請求基于所述第二用戶賬號訪問所述目標(biāo)windows資產(chǎn);
6、在所述第二用戶賬號成功登錄至所述目標(biāo)windows資產(chǎn)的情況下,允許所述已登錄用戶通過多個會話窗口訪問所述目標(biāo)windows資產(chǎn),其中,所述第一用戶賬號和所述第二用戶賬號對應(yīng)不同的會話窗口。
7、在一些實施例中,所述方法還包括:
8、若確定所述已登錄用戶的第一賬號信息未同步至所述目標(biāo)windows資產(chǎn),則通過堡壘機(jī)的特權(quán)賬號向所述目標(biāo)windows資產(chǎn)發(fā)送第一賬號信息同步請求,以將所述已登錄用戶的第一賬號信息同步至所述目標(biāo)windows資產(chǎn)。
9、在一些實施例中,在響應(yīng)于所述用戶觸發(fā)的針對所述目標(biāo)windows資產(chǎn)的多窗口操作請求之前,所述方法還包括:
10、允許所述已登錄用戶通過一個會話窗口訪問所述目標(biāo)windows資產(chǎn)。
11、在一些實施例中,在響應(yīng)于已登錄用戶觸發(fā)的針對目標(biāo)windows資產(chǎn)的訪問請求之前,所述方法還包括:
12、接收用戶基于客戶端發(fā)送的針對所述堡壘機(jī)的登錄請求,對所述登錄請求攜帶的第二賬戶信息進(jìn)行驗證;
13、若驗證通過,則允許所述用戶登錄所述堡壘機(jī)。
14、在一些實施例中,所述響應(yīng)于已登錄用戶觸發(fā)的針對目標(biāo)windows資產(chǎn)的訪問請求,判斷所述已登錄用戶的賬號信息是否已同步至所述目標(biāo)windows資產(chǎn),包括:
15、若接收到用戶針對所述windows資產(chǎn)信息列表中任一個windows資產(chǎn)的選擇操作,則將所選擇的windows資產(chǎn)作為目標(biāo)windows資產(chǎn);
16、接收針對所述目標(biāo)windows資產(chǎn)的訪問請求,判斷所述堡壘機(jī)存儲的所述至少一個用戶的第一賬號信息中是否存在所述已登錄用戶的第一賬號信息,確定所述已登錄用戶的賬號信息是否已同步至所述目標(biāo)windows資產(chǎn)。
17、在一些實施例中,所述通過堡壘機(jī)的特權(quán)賬號向所述目標(biāo)windows資產(chǎn)發(fā)送賬號信息同步請求,包括:
18、通過所述堡壘機(jī)的特權(quán)賬號登錄所述目標(biāo)windows資產(chǎn),利用遠(yuǎn)程管理協(xié)議或安全外殼協(xié)議將賬號信息同步請求發(fā)送至所述目標(biāo)windows資產(chǎn)。
19、在一些實施例中,所述選擇所述第一賬號信息所指示的第一用戶賬號向所述目標(biāo)windows資產(chǎn)發(fā)送認(rèn)證請求,包括:
20、通過代理服務(wù)器向所述目標(biāo)windows資產(chǎn)發(fā)送所述第一用戶賬號的認(rèn)證請求;
21、所述選擇第二用戶賬號向所述目標(biāo)windows資產(chǎn)發(fā)送登錄請求,包括:
22、通過所述代理服務(wù)器向所述目標(biāo)windows資產(chǎn)發(fā)送所述第二用戶賬號的登錄請求。
23、第二方面,本申請?zhí)峁┮环N基于堡壘機(jī)對windows資產(chǎn)的訪問管理裝置,包括:
24、判斷模塊,用于響應(yīng)于已登錄用戶觸發(fā)的針對目標(biāo)windows資產(chǎn)的訪問請求,判斷所述已登錄用戶的第一賬號信息是否已同步至所述目標(biāo)windows資產(chǎn);所述已登錄用戶指已經(jīng)成功登錄至堡壘機(jī)的用戶,所述堡壘機(jī)中存儲有至少一個用戶的第一賬號信息和windows資產(chǎn)信息列表;
25、發(fā)送模塊,用于若確定所述已登錄用戶的第一賬號信息已同步至所述目標(biāo)windows資產(chǎn),則選擇所述第一賬號信息所指示的第一用戶賬號向所述目標(biāo)windows資產(chǎn)發(fā)送認(rèn)證請求,以使所述已登錄用戶通過所述第一用戶賬號訪問所述目標(biāo)windows資產(chǎn);
26、所述發(fā)送模塊,還用于在所述認(rèn)證請求通過認(rèn)證的情況下,響應(yīng)于所述已登錄用戶觸發(fā)的針對所述目標(biāo)windows資產(chǎn)的多窗口操作請求,選擇第二用戶賬號向所述目標(biāo)windows資產(chǎn)發(fā)送登錄請求,所述登錄請求用于請求基于所述第二用戶賬號訪問所述目標(biāo)windows資產(chǎn);
27、管理模塊,用于在所述第二用戶賬號成功登錄至所述目標(biāo)windows資產(chǎn)的情況下,允許所述已登錄用戶通過多個會話窗口訪問所述目標(biāo)windows資產(chǎn),其中,所述第一用戶賬號和所述第二用戶賬號對應(yīng)不同的會話窗口。
28、在一些實施例中,所述發(fā)送模塊,還用于若確定所述已登錄用戶的第一賬號信息未同步至所述目標(biāo)windows資產(chǎn),則通過堡壘機(jī)的特權(quán)賬號向所述目標(biāo)windows資產(chǎn)發(fā)送第一賬號信息同步請求,以將所述已登錄用戶的第一賬號信息同步至所述目標(biāo)windows資產(chǎn)。
29、在一些實施例中,所述管理模塊,還用于在響應(yīng)于所述用戶觸發(fā)的針對所述目標(biāo)windows資產(chǎn)的多窗口操作請求之前,允許所述已登錄用戶通過一個會話窗口訪問所述目標(biāo)windows資產(chǎn)。
30、在一些實施例中,所述裝置還包括:驗證模塊,用于在響應(yīng)于已登錄用戶觸發(fā)的針對目標(biāo)windows資產(chǎn)的訪問請求之前,接收用戶基于客戶端發(fā)送的針對所述堡壘機(jī)的登錄請求,對所述登錄請求攜帶的第二賬戶信息進(jìn)行驗證;
31、若驗證通過,則允許所述用戶登錄所述堡壘機(jī)。
32、在一些實施例中,所述判斷模塊,具體用于若接收到用戶針對所述windows資產(chǎn)信息列表中任一個windows資產(chǎn)的選擇操作,則將所選擇的windows資產(chǎn)作為目標(biāo)windo本文檔來自技高網(wǎng)...
【技術(shù)保護(hù)點】
1.一種基于堡壘機(jī)對Windows資產(chǎn)的訪問管理方法,其特征在于,包括:
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,在響應(yīng)于所述用戶觸發(fā)的針對所述目標(biāo)Windows資產(chǎn)的多窗口操作請求之前,所述方法還包括:
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,在響應(yīng)于已登錄用戶觸發(fā)的針對目標(biāo)Windows資產(chǎn)的訪問請求之前,所述方法還包括:
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述響應(yīng)于已登錄用戶觸發(fā)的針對目標(biāo)Windows資產(chǎn)的訪問請求,判斷所述已登錄用戶的賬號信息是否已同步至所述目標(biāo)Windows資產(chǎn),包括:
6.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述通過堡壘機(jī)的特權(quán)賬號向所述目標(biāo)Windows資產(chǎn)發(fā)送賬號信息同步請求,包括:
7.根據(jù)權(quán)利要求1-6任一項所述的方法,其特征在于,所述選擇所述第一賬號信息所指示的第一用戶賬號向所述目標(biāo)Windows資產(chǎn)發(fā)送認(rèn)證請求,包括:
8.一種基于堡壘機(jī)對Windows資產(chǎn)的訪問管理裝置,其特征在于
9.一種電子設(shè)備,包括:存儲器和處理器,所述存儲器存儲有計算機(jī)程序,其特征在于,所述處理器執(zhí)行所述計算機(jī)程序時實現(xiàn)權(quán)利要求1至7中任一項所述的基于堡壘機(jī)對Windows資產(chǎn)的訪問管理方法。
10.一種計算機(jī)可讀存儲介質(zhì),其上存儲有計算機(jī)程序,其特征在于,所述計算機(jī)程序被處理器執(zhí)行時實現(xiàn)權(quán)利要求1至7中任一項所述的基于堡壘機(jī)對Windows資產(chǎn)的訪問管理方法。
...【技術(shù)特征摘要】
1.一種基于堡壘機(jī)對windows資產(chǎn)的訪問管理方法,其特征在于,包括:
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,在響應(yīng)于所述用戶觸發(fā)的針對所述目標(biāo)windows資產(chǎn)的多窗口操作請求之前,所述方法還包括:
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,在響應(yīng)于已登錄用戶觸發(fā)的針對目標(biāo)windows資產(chǎn)的訪問請求之前,所述方法還包括:
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述響應(yīng)于已登錄用戶觸發(fā)的針對目標(biāo)windows資產(chǎn)的訪問請求,判斷所述已登錄用戶的賬號信息是否已同步至所述目標(biāo)windows資產(chǎn),包括:
6.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述通過堡壘機(jī)的...
【專利技術(shù)屬性】
技術(shù)研發(fā)人員:廖勝才,
申請(專利權(quán))人:中電云計算技術(shù)有限公司,
類型:發(fā)明
國別省市:
還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。