我不知道您可以更改哪些 Vmware 特定设置来实现此结果。Vmware 中的身份验证机制是标准的,但很基础。
文档这里
建议的方法是:
- 使用第三方。BeyondTrust 具有特权访问管理服务,其中还可以包括 Web 服务。用户将登录 beyondtrust,然后访问 Web 服务。您可以使用防火墙仅允许 BeyondTrust 设备作为允许的网络设备,这样您就可以实现隔离。如果您有 Palo Alto 防火墙,您可以使用身份验证策略
- 对网络进行分段。这要复杂得多,但您可以创建一个特权访问工作站,并只在网络管理员的帮助下允许访问这些机器。
祝你好运!