2022年2月21日,JumpServer开源堡垒机正式发布v2.19.0版本。在这一版本中,JumpServer新增支持第三方认证用户开启MFA认证流程,满足了更多用户对于账号安全性的需求。同时,支持命令过滤规则忽略大小写匹配策略,并且在Web终端页面连接资产时,新增支持自动保存上次使用的系统用户,进一步提升用户的使用体验。

另外,在列表搜索方面,支持多级自定义模糊搜索。在大规模资产的场景下,用户可以通过多级自定义搜索功能,更加精确地搜索出结果。

X-Pack增强包方面,JumpServer新增支持工单申请Redis数据库应用,用户可以通过工单授权申请Redis数据库应用。同时,支持通过XRDP连接远程应用时的复制/粘贴、上传/下载(磁盘挂载)权限控制。

新增功能

  1. 支持第三方认证用户开启MFA认证流程

在JumpServer v2.19.0版本中,新增支持第三方认证用户的MFA认证流程,满足了更多用户对于账号安全性的需求。其中,第三方登录方式包括OIDC、CAS,以及SAML 2.0。

管理员可以在“系统设置”→ “安全设置”中,开启“第三方登录用户进行MFA认证”选项。第三方认证的用户可以通过JumpServer的“个人信息”页面,开启并绑定MFA。绑定成功,且该用户成功通过第三方登录认证后,还需要进行MFA多因子认证,才能够成功登录JumpServer系统。

  ▲ 图1 在“系统设置”→“安全设置”页面启用“第三方登录用户进行MFA认证”选项

   ▲ 图2 用户在“个人信息”→“基本信息”→“设置多因子认证”页面启用MFA,并进行绑定

          ▲ 图3 使用第三方OIDC用户登录

  ▲ 图4 用户通过第三方认证成功后,进行MFA多因子认证
  1. 新增命令过滤规则忽略大小写匹配策略

在JumpServer v2.19.0版本中,新增命令过滤规则忽略大小写匹配策略。管理员可以在“创建命令过滤器规则”页面中,勾选“忽略大小写”选项。这样一来,用户在使用高危命令时,输入大写或小写命令,都会被拦截。

  ▲ 图5 管理员在“创建命令过滤器规则”页面中勾选“忽略大小写”选项

    ▲ 图6 用户输入高危命令时,输入大小写都会被拦截
  1. Web终端连接资产时,新增自动保存上次使用的系统用户

在JumpServer v2.19.0版本中,支持Web终端连接资产时,自动保存上次使用的系统用户,进一步提升了用户的使用便捷性。

  ▲ 图7 Web终端连接资产时,自动保存上次使用的系统用户
  1. 支持多级自定义模糊搜索

在JumpServer v2.19.0版本中,在列表搜索方面,支持多级自定义模糊搜索。这样一来,在大规模资产的场景下,用户可以通过多级自定义搜索,更加精确地搜索出结果。

        ▲ 图8 列表搜索支持多级自定义模糊搜索
  1. 支持工单申请Redis数据库应用(X-Pack增强包内)

JumpServer v2.19.0版本支持工单授权申请Redis数据库应用。目前,工单申请数据库应用除了支持Oracle、MySQL、PostgreSQL、MairaDB、SQL Server以外,还支持了Redis数据库。

用户可以在“工单”→“申请应用授权”中,选择“Redis”数据库应用类型。工单创建完成且审批人员通过后,用户即有权限使用该Redis数据库应用。

         ▲ 图9 用户申请Redis数据库应用工单

  ▲ 图10 审批人员同意工单申请后,用户有权限连接Redis数据库应用
  1. 支持通过XRDP连接远程应用时的复制/粘贴、上传/下载(磁盘挂载)权限控制(X-Pack增强包内)

在JumpServer v2.19.0版本中,新增支持通过XRDP连接远程应用时的复制/粘贴、上传/下载(磁盘挂载)权限控制,即授权远程应用时,开启上传/下载(挂载磁盘)、复制/粘贴的权限。

复制/粘贴权限是指用户连接该远程应用时,可以从外部计算机复制信息,并且粘贴到该远程应用;或者从该远程应用复制信息,粘贴到外部计算机。通过上传/下载功能,用户只需在打开的远程应用中单击右键,在打开的菜单中选择“另存为”选项。然后在打开的文件夹中找到挂载磁盘,即可向磁盘中拖拽文件,进行上传/下载操作。

          ▲ 图11 远程应用复制/粘贴功能

   ▲ 图12 远程应用向挂载磁盘中拖拽文件,实现上传/下载功能

功能优化

■ 优化账号备份的性能问题;

■ 优化会话录像回放窗口的自适应问题;

■ 优化用户授权树右击Kubernetes节点时,不自动展开的问题;

■ 优化表单提交时,自动滚动到校验报错字段位置的问题。

Bug修复

■ 修复获取SAML 2.0协议的用户属性偶尔为空的问题;

■ 修复测试资产可连接性失败的问题(在资产关联了多个系统用户的情况下);

■ 修复站内信功能导致Redis数据库连接数量持续增加的问题;

■ 修复Syslog记录的日志不显示命令记录中远端地址的问题;

■ 修复会话录像文件未被定时清除的问题;

■ 修复资产账号列表数据重复的问题;

■ 修复通过SSH连接资产时的复用问题(当资产IP修改后,不再复用已有连接);

■ 修复资产账号导出条数不准确的问题;

■ 修复通过XRDP连接资产时,会生成用户登录日志的问题(X-Pack增强包内)。

支持第三方认证用户开启MFA认证流程,支持工单申请Redis数据库应用,JumpServer堡垒机v2.19.0发布相关推荐

  1. 部署支持使用Redis哨兵模式,支持纳管ClickHouse数据库,JumpServer堡垒机v2.28.0发布

    2022年11月21日,JumpServer开源堡垒机正式发布v2.28.0版本.在这一版本中,JumpServer的部署支持使用Redis哨兵集群作为后端缓存数据库,从而使系统更加健壮和高可用.操作 ...

  2. 支持国产ARM64架构部署,支持使用rz、sz命令上传下载文件,JumpServer堡垒机v2.12.0发布

    支持国产ARM64架构部署,JumpServer堡垒机v2.12.0发布 7月19日,JumpServer开源堡垒机正式发布v2.12.0版本.在这一版本中,JumpServer新增支持ARM64架构 ...

  3. 支持纳管Redis数据库,支持查看、连接和会话审计Kubernetes Pod,JumpServer堡垒机v2.18.0发布

    2022年1月24日,JumpServer开源堡垒机正式发布v2.18.0版本.在这一版本中,JumpServer新增支持纳管Redis数据库,支持查看.连接.操作和会话审计Kubernetes Po ...

  4. 新增公告提示功能,支持用户异地登录提醒和授权过期通知,JumpServer堡垒机v2.15.0发布

    11月1日,JumpServer开源堡垒机正式发布v2.15.0版本.在这一版本中,JumpServer新增公告提示功能,管理员可以根据不同的场景向所有用户实时发布重要通知:用户登录方面,新版本支持用 ...

  5. 堡垒机应用发布服务器是干嘛的_支持Web UI数据库审计和敏感数据国密算法加密,JumpServer堡垒机v2.5.0发布丨Release Notes...

    11月18日,JumpServer开源堡垒机正式发布v2.5.0版本.该版本的新增功能包括:支持Web UI数据库审计(X-Pack增强包内).支持敏感数据国密算法加密.新增克隆创建.新增高危命令告警 ...

  6. 支持基于角色的权限访问控制,优化UI界面,JumpServer堡垒机v2.20.0发布

    2022年3月18日,JumpServer开源堡垒机正式发布v2.20.0版本.在这一版本中,JumpServer新增支持基于角色的权限访问控制(Role-Based Access Control,即 ...

  7. Web终端连接资产支持重新连接等操作,支持创建授权时自动推送账号,JumpServer堡垒机v3.1.0发布

    2023年3月20日,JumpServer开源堡垒机正式发布v3.1.0版本.在这一版本中,JumpServer支持对Web终端会话进行重新连接,用户可以在Web终端界面快速打开已经连接超时的会话,或 ...

  8. activiti动态增加节点_支持动态系统用户,JumpServer 堡垒机 V1.5.7 发布

    3月23日,JumpServer堡垒机发布V1.5.7版本.该版本新增动态系统用户和录像离线播放等功能,并完成了若干功能优化和 Bug修复.在JumpServer V1.5.7版本中,新增的动态系统用 ...

  9. <物联网>emqx服务器关闭匿名认证并开启ClientId认证

    文章目录 一.前言 二.知识储备 三.设置认证 1.开启ClientId认证 2.关闭匿名认证 3.其他认证方式 闲谈 一.前言 EMQX服务器默认情况是允许任意客户端接入的(只要获得服务器IP地址和 ...

最新文章

  1. 【小白的CFD之旅】小结及预告
  2. Delphi - 我的代码之窗体移动
  3. 2个字节能存多少个16进制_LabVIEW高级编程技巧:如何从内存字节流中恢复原始数据...
  4. 统计次数c语言,C 语言统计关键字出现次数
  5. 洛谷——P1068 分数线划定
  6. 你的努力终将被光芒环绕
  7. 有效的MongoDB索引
  8. 关于技术的学习及批判
  9. markdown统一设置图片格式_Markdown教程
  10. 宽带ADSL安装过程的18个问答
  11. deebot扫地机器人使用_石头扫地机器人T7 Pro使用体验 避障更加“聪明”
  12. Linux 运维必备的 13 款实用工具,拿好了~
  13. Qml使用阿里字体图标库及FontAwesome字体图标库
  14. 本周最新文献速递20211128
  15. An unhandled exception occurred: listen EADDRNOTAVAIL: address not available
  16. 浏览器被hao123劫持
  17. python求斜率_如何计算numpy中的斜率
  18. FL Studio教程之排列和编辑歌曲
  19. 【论文笔记】—本征图像分解—Unsupervised—USI^3^D—2020-CVPR
  20. 渲染中的采样:从概率密度到图像处理

热门文章

  1. Python 基础训练
  2. Windows 11 简体中文版、英文版 (x64、ARM64) 下载 (updated Jun 2022)
  3. 【JavaScript】js简易实现检测系统字体是否存在
  4. java拼图_JAVA实现拼图游戏 - osc_yozufu01的个人空间 - OSCHINA - 中文开源技术交流社区...
  5. 以史为鉴,编程语言,启示录之系统觉醒
  6. 牛客暑假2020第二场C题,dfs+结论
  7. r9 5900hs和r7 5800hs 参数对比哪个好 r95900hs和r75800hs 选哪个
  8. 空间说说html,关于心情短句QQ空间说说 问心无愧最心安
  9. 【转】PDF电子书分享
  10. 原来SqlSession只是个甩手掌柜?实现原理分析