Aggiunta di dispositivi tramite autenticazione basata su chiave SSH in OpManager

Una chiave SSH è una credenziale di accesso utilizzata nel protocollo SSH. Fornisce la stessa funzionalità della combinazione nome utente e password, ma è molto più affidabile e non può essere facilmente violata.

OpManager supporta l'autenticazione basata su chiave SSH. Per utilizzare una chiave SSH, è necessario prima generarne una. Utilizzare i seguenti passaggi per generare una credenziale con chiave SSH e individuare i dispositivi usando OpManager:

Generazione della chiave SSH (Windows)

Generazione delle chiavi

  • Installare putty sul computer Windows
  • Una volta completata l'installazione, andare nella directory in cui è stato installato putty e aprire il file puttygen.bat
  • Fare clic su Generate. (Verranno generate la chiave pubblica e la chiave privata).
  • Creare una cartella nella directory utente di Windows denominata SSH Key. Salvare la chiave pubblica e la chiave privata in quella cartella. (Non chiudere la finestra di puttygen). Copiare la chiave pubblica visualizzata nella finestra di PuttyGen
  • Aprire il file della chiave privata e salvarlo come key.txt. Questo verrà utilizzato da OpManager per accedere al sistema Linux (Nota: non modificare nulla al suo interno).

Aggiunta della chiave pubblica nel computer Linux

  • Trovare il file authorized_keys nel file /etc/ssh/sshd_config

    Aggiunta di dispositivi tramite autenticazione basata su chiave SSH in OpManager: Per trovare il file della chiave autorizzata
     
  • Incollare la chiave pubblica copiata in precedenza nel file authorized_keys.
Aggiunta di dispositivi tramite autenticazione basata su chiave SSH in OpManager: Incollare la chiave pubblica

Verifica della chiave:

È possibile verificare se la chiave SSH è stata generata e assegnata correttamente aprendo putty.exe, inserendo il nome del computer e poi selezionando dal pannello laterale sinistro SSH -> Auth -> Caricare la chiave privata e aprire la connessione. In questo modo si dovrebbe accedere con il file della chiave. Un accesso riuscito indica che il dispositivo è stato aggiunto correttamente usando la chiave SSH.

Generazione della chiave SSH (Linux)

Generazione delle chiavi

Generare la chiave usando il comando ssh-keygen
 
Aggiunta di dispositivi tramite autenticazione basata su chiave SSH in OpManager: Per generare la chiave ssh

Questo passaggio genererà due chiavi: una chiave pubblica e una chiave privata.

La chiave pubblica può essere condivisa con altri dispositivi, mentre la chiave privata deve essere mantenuta riservata poiché verrà utilizzata a scopo di autorizzazione.

Aggiunta di dispositivi tramite autenticazione basata su chiave SSH in OpManager: Chiave pubblica e chiave privata

Aggiunta della chiave pubblica in Linux

Trovare il file authorized_keys nel file /etc/ssh/sshd_config

Aggiunta di dispositivi tramite autenticazione basata su chiave SSH in OpManager: Per trovare il file della chiave autorizzata

Incollare la chiave pubblica copiata in precedenza nel file authorized_keys.

Aggiunta di dispositivi tramite autenticazione basata su chiave SSH in OpManager: Incollare la chiave pubblica

Verifica della chiave

Ora accedere con la chiave privata.

Aggiunta di dispositivi tramite autenticazione basata su chiave SSH in OpManager: Nuovo accesso con chiave privata

Se la chiave utilizzata è corretta, dovrebbe essere possibile accedere correttamente senza che il sistema richieda una password.

Passaggi per configurare la chiave SSH come credenziale in OpManager:

  • Nel server OpManager, andare a Impostazioni -> Rilevamento -> Credenziali dispositivo.
  • Fare clic su Aggiungi credenziali e selezionare Telnet/SSH.
  • Assegnare un nome alla credenziale e selezionare la casella di controllo Autenticazione con chiave SSH.
  • Fornire il nome utente e caricare il file private_key.txt salvato nel passaggio precedente, quindi salvare la credenziale.

Ora è possibile aggiungere/rilevare dispositivi Linux utilizzando questa credenziale.


Aggiunta di dispositivi tramite autenticazione basata su chiave SSH in OpManager: Aggiungere credenziali