
Настройка выдачи одноразовых паролей
Модуль "Управление секретами" осуществляет управление паролями устройств, целевых систем и баз данных, обеспечивая безопасность c сохранением высокого уровня эффективности. Модуль обеспечивает централизованное безопасное хранение паролей, позволяет предотвратить кражу или несанкционированный обмен паролями. Пользователи используют учетные записи Infrascope, который самостоятельно обновляет пароли от учетных записей в целевых системах.
Хранилище секретов хранит 2 типа учетных записей: динамические и статические.
Поддерживаются следующие способы добавления учетных записей:
загрузка данных из каталогов;
импорт из шаблонов;
ручное внесение;
внесение через API, со стороны внешней системы;
автоматическое обнаружение и взятие под контроль.
Автоматическое обнаружение и взятие под контроль происходит при наличии у Infrascope учетной записи суперпользователя. В целевых устройствах обнаруживаются новые (неподконтрольные) учетные данные, и, если необходимо, на них меняется пароль и происходит добавление в Хранилище секретов.
В динамических учетных записях модуль подключается к устройству, изменяет и сохраняет пароль после его шифрования. Модуль периодически меняет пароль в течение жизненного цикла пароля, а также после каждой проверки. Он регистрирует детали проверки, такие как пользователь, дата, время и причина, и обеспечивает отчетность по событиям проверки пароля.
Статические учетные записи - это учетные записи, которые статически хранятся в Хранилище секретов. Перед добавлением локальных учетных записей устройства в Хранилище пароли учетных записей проверяются (модуль подключается к устройству) и сохраняются. Такие учетные записи называются динамически настроенными статическими учетными записями. Когда статические учетные записи хранятся без подключения к устройству, они называются статически настроенными статическими учетными записями.
В разделе Хранилище секретов > Аккаунты, на вкладке "Vault" осуществляется ведение учетных записей и настройка выдачи одноразовых паролей для авторизации пользователей для удаленного управления устройствами.
Для получения одноразового пароля выполните следующие действия:
Перейдите в раздел Хранилище секретов > Аккаунты.
Задайте параметры фильтра для поиска аккаунта пользователя, одноразовый пароль которого необходимо просмотреть.
Нажмите кнопку со стрелкой
.
Пароль отображается в скрытом виде окне просмотра пароля. Нажмите кнопку
"Показать", чтобы увидеть пароль, или нажмите кнопку
"Копировать", чтобы скопировать пароль в буфер обмена, или нажмите кнопку "Отправить email", чтобы отправить его по электронной почте.Чтобы посмотреть комментарий, нажмите кнопку "Показать описание".
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.