Gå til indholdet

Keeper Enterprise Password Management (Keeper EPM)

Forudsætninger

For at CyberElements Bastion kan kommunikere med Keeper EPM via dens API'er, skal du have en Keeper Secrets Manager-licens (KSM) og tildele den til en tjenestekonto.

Tildelingen af licensen er beskrevet i KSM Getting Started Guide: KSM Getting Started Guide

For en CyberElements Bastion-platform skal du sikre, at Mediation Controller-serveren eller -serverne har adgang til Keeper EPM-serverne afhængigt af det sted, hvor legitimationsoplysningerne er gemt:

  • EU: keepersecurity.eu
  • US: keepersecurity.com
  • AU: keepersecurity.com.au
  • CA: keepersecurity.ca
  • JP: keepersecurity.jp

Konfiguration

Oprettelse af et KSM-adgangstoken

Før du opretter KSM-forbindelsen, skal du generere et KSM-adgangstoken.

Advarsel!

KSM-tokens giver adgang til de legitimationsoplysninger, der findes i en enkelt ”Shared folder”. Hvis dine konti ikke ligger i en sådan mappe, skal du flytte dem dertil.

For at oprette et KSM-adgangstoken skal du logge ind på Keeper EPM-vaulten med tjenestekontoen og følge disse trin:

  1. Klik på menuen Secret Manager
  2. Klik på knappen Create an application

  1. Giv denne applikation et navn, så den kan identificeres
  2. Vælg den eller de delte mapper, som CyberElements Bastion kan få adgang til
  3. Lad adgangstilladelsen stå på Read Only
  4. Markér indstillingen Lock the device's external WAN IP address for the initial request.
  5. Bekræft tilføjelsen af applikationen

Hent KSM-adgangstokenet, og gem det, indtil det er konfigureret i CyberElements Bastion.

Konfigurer brugen af Keeper EPM-vaulten

Få adgang til webgrænsefladen på Mediation Controller-serveren med URI'en /console.

Eksempler

Hvis adgangen til Mediation Controller sker på dens web-IP-adresse 10.0.10.10, nås administrationskonsollen på https://10.0.10.10/console.

Hvis Mediation Controller kan nås via et DNS-navn, for eksempel cyberelements-bastion.domain.local, nås administrationskonsollen på https://cyberelements-bastion.domain.local/console.

Når du er logget ind på administrationskonsollen, skal du gå til arbejdsområdet Configurations:

Klik derefter på flisen General Options:

Slå derefter brugen af Keeper Security-vaulten til:

Fare

Når Keeper EPM-vaulten slås til, slås den indbyggede Vault fra.
Som følge heraf kan alle de aliasser, der findes i den indbyggede Vault, ikke længere bruges, og forbindelserne mellem aliasser og applikationer mistes.

Vend derefter tilbage til hovedarbejdsområdet, og åbn Vault. Der vises et andet vindue, hvor du skal indtaste KSM-adgangstokenet:

Brug af Keeper EPM-vaulten

Forbindelsen mellem CyberElements Bastion og Keeper EPM er kun læsende; derfor er kun hentning af legitimationsoplysninger mulig, til brug ved forbindelse til applikationer eller til injektion af adgangskoden efter en SSH-kommando.

Når Keeper EPM-vaulten er forbundet, vises de forskellige poster i Vault-modulet:

Følgende posttyper understøttes til brug med applikationer:

  • Connection
  • Database
  • Server
  • SSH key
  • General

Visningen og valget af Keeper EPM-poster er lidt anderledes, når de tilknyttes applikationer: