Configuration du client

Utilisez ces options de configuration client avancée pour partager automatiquement les paramètres avec les clients qui se connectent à un serveur dans un projet. Pour utiliser cette fonctionnalité, assurez-vous que ces fonctionnalités de configuration client avancée sont activées pour votre équipe Advanced Server Access.

Avant de commencer

Le client Advanced Server Access doit être installé sur chaque serveur où cette configuration client avancée est effectuée.

Agent de transfert

Utilisez cette fonctionnalité pour rediriger un agent SSH local vers le serveur auquel vous avez été connecté initialement via Advanced Server Access. Pour que cette fonctionnalité soit opérationnelle, le serveur auquel vous vous connectez doit autoriser le transfert TCP. Si une instruction dans le fichier /etc/ssh/sshd_config interdit la redirection TCP, commeAllowTcpForwarding no, modifiez-la en AllowTcpForwarding yes, puis redémarrez SSHD.

  1. Depuis votre tableau de bord Advanced Server Access, accédez à Projets.
  2. Dans l'onglet Détails, accédez à Configuration du client.
  3. Sélectionnez Agent de transfert.

Redirection de port Netcat

Activer cette fonctionnalité permet à Advanced Server Access d'exécuter à distance Netcat (nc) comme moyen de redirection de port au lieu d'utiliser la redirection de port SSH par défaut. Utilisez cette fonctionnalité uniquement si la version de SSH de votre serveur ne prend pas en charge la redirection de port.

  1. Depuis votre tableau de bord Advanced Server Access, accédez à Projets.
  2. Dans l'onglet Détails, accédez à Configuration du client.
  3. Sélectionnez Redirection de port Netcat.

Transférer l'approbation du client

La fonction Transférer l'approbation du client permet aux utilisateurs d'établir des sessions SSH depuis leur station de travail enrôlée vers un serveur enrôlé. Ils peuvent également établir des sessions SSH depuis ce serveur vers d'autres serveurs enrôlés. Ces connexions ultérieures, également appelées sauts, sont effectuées automatiquement et permettent un transfert latéral entre deux serveurs ou plus. En d'autres termes, les administrateurs de serveur peuvent se connecter d'un serveur à un autre sans créer une connexion entièrement nouvelle depuis leurs postes de travail vers les serveurs suivants. Les utilisateurs peuvent basculer entre 64 serveurs différents.

  1. Depuis votre tableau de bord Advanced Server Access, accédez à Projets.
  2. Dans l'onglet Détails, accédez à Configuration du client.
  3. Sélectionnez Transférer l'approbation du client.
  4. Depuis votre station de travail, exécutez la commande suivante.

    sft login.

  5. Connectez-vous à un serveur sur lequel le transfert d'approbation client est activée.

    sft ssh < SERVER 1>.

  6. Facultatif. Exécutez sft list-servers. Une liste des serveurs auxquels vous avez accès s'affiche.
  7. Depuis < SERVER 1>, connectez-vous à un autre serveur.

    sft ssh < SERVER 2>.

  8. Vous pouvez continuer à effectuer des sauts d'un serveur à l'autre tant que chaque saut supplémentaire comporte déjà le logiciel client Advanced Server Access installé.