User Tools

Site Tools


jumpcloud:linuxagentwerking

Linux agent: werking

context

dit document beschrijft de werking van de Jumpcloud agent op Linux

werking

  • agent is netjes geregistreerd als een service en kan je beheren via:
    sudo systemctl start|status|stop jcagent
  • de werking kan je volgen in /var/log/jcagent.log. Dat is meteen de beste plek om te beginnen
  • zodra de installatie voltooid is, zie je in Jumpcloud het system verschijnen
  • maak een systemgroep aan
  • voeg het systeem toe aan deze groep
  • voeg een Usergroep toe aan groep
    Vermijd om lokale Jumpcloud groepen te maken. Kies steeds groepen uit je eigen (AD-gesyncte) user directory.
  • zodra je gebruikers koppelt aan een systeem, gebeurt het volgende:
    • de gebruiker wordt aangemaakt in /etc/passwd
    • er wordt een $HOME dir aangemaakt met .ssh/authorized_keys (waarin je later de public key kan toevoegen)
    • de SSH configuratie wordt aangepast zodat die die instellingen uit Jumpcloud overneemt: en aansluitend wordt de SSH server herstart
    • de PAM-configuratie wordt waar nodig aangepast.
      om de wijzigingen te zien, kan je makkelijkst een diff doen van van het nieuwe en het .orig-bestand

configuratie

  • gebeurt vooral vanuit de admin console
  • bestanden bevinden zich onder /opt/jc/
    • client certificten en private key
    • installatie logboek
    • main config: jcagent.conf
    • policies

Extra info

jumpcloud/linuxagentwerking.txt · Last modified: 2024/11/16 18:14 by 127.0.0.1