-
自建OAuth2轉(zhuǎn)CAS服務(wù)實(shí)現(xiàn)aTrust單點(diǎn)登錄JumpServer社區(qū)版
需求背景:跨協(xié)議單點(diǎn)登錄的挑戰(zhàn) 這是我們公司一位年度運(yùn)維服務(wù)客戶的真實(shí)需求場(chǎng)景與服務(wù)案例。 該用戶在內(nèi)部 IT 運(yùn)維管理上具有極其嚴(yán)格的安全規(guī)范,所有的遠(yuǎn)程運(yùn)維操作,無(wú)論是應(yīng)用系統(tǒng)、網(wǎng)絡(luò)設(shè)備還是平臺(tái)級(jí)資源,必須先通過(guò)企業(yè)零信任網(wǎng)關(guān)(aTrust)接入安全網(wǎng)絡(luò),再通過(guò)堡壘機(jī)進(jìn)行身份認(rèn)證與運(yùn)維操作,并確保全流程可審計(jì)。 運(yùn)維流程:工程師 → aTrust 網(wǎng)關(guān)登錄 → JumpServer 堡壘機(jī)登錄 → 運(yùn)維目標(biāo)系統(tǒng) 然而,在實(shí)際日常服務(wù)過(guò)程中,我們發(fā)現(xiàn)頻繁出現(xiàn)一個(gè)非常典型但嚴(yán)重影響效率的問(wèn)題: …