Aprobación gerencial para conexiones proxy SSH
Las conexiones SSH de usuarios privilegiados a dispositivos de destino pueden estar sujetas a aprobaciones gerenciales antes de establecer la conexión.
Para habilitar solicitudes y aprobación gerenciales por correo electrónico para usuarios que se conectan a dispositivos, la propiedad Require Managerial Approval debe establecerse como true en el grupo de dispositivos con los dispositivos de destino.
Consulte la Aprobación gerencial para conexiones sección para obtener detalles adicionales.

Cuando la función Managerial Approval para un usuario está habilitada, se envía un correo electrónico de solicitud de aprobación al gerente del grupo. Para cada intento, se genera y se envía un nuevo correo electrónico de aprobación al gerente.
Se puede configurar un parámetro para limitar la cantidad de correos electrónicos de solicitud de conexión enviados al gerente del grupo para una determinada conexión:
- Establezca una conexión SSH al servidor Kron PAM.
- Establezca el parámetro requerido en /pam/ssh/conf/nsso.properties con los siguientes comandos:
- cd /pam/ssh/conf/
- vi nsso.properties
- Agregue/edite el siguiente parámetro con el editor vi:
- nsso.approval.email.timeout = 0 (el valor predeterminado es “0” y la etiqueta del valor está en segundos)
- Después de establecer los parámetros, guarde y salga del editor vi para reiniciar el proxy ssh con el siguiente comando:
- systemctl restart pam-ssh.service
Este parámetro evita que Kron PAM envíe demasiados correos electrónicos al gerente por cada intento repetitivo. Por ejemplo, si el parámetro se establece en 300 segundos y un usuario intenta conectarse a un dispositivo más de una vez en cinco minutos, solo se enviará un correo electrónico de aprobación al gerente para aprobar/rechazar la solicitud de conexión. Si el administrador desea que los gerentes reciban solo un correo electrónico de aprobación para cada intento, se puede utilizar el valor predeterminado del parámetro de cero.