General options¶
Das Modul General options fasst die globalen Einstellungen zusammen, die das Verhalten von Bastion über den Rahmen einer einzelnen Domäne oder eines einzelnen Vertrags hinaus ändern. Es richtet sich an einen Administrator, der übergreifende Funktionen aktivieren oder deaktivieren (Tresor, Syslog, kaskadierte Authentifizierung, Aktivitätsmessung usw.) und die zugehörigen Fristen anpassen möchte.
Der Bildschirm ist in mehrere aufklappbare fieldsets gegliedert. Jedes fieldset lässt sich unabhängig öffnen oder einklappen. Eine einzige Aktion Save am unteren Rand des Fensters speichert alle Änderungen.
Besondere Bestätigungen
Wird der Tresormodus geändert, so wird vor dem Speichern ein Bestätigungsdialog angezeigt. Erfordert die Änderung ein vollständiges Neuladen der Konsole, so bietet die Anwendung an, die Seite neu zu laden.
Vault¶
Dieser Abschnitt steuert den von Bastion verwendeten Tresormodus und das Verhalten der Kennwörter der Aliasse.
| Feld | Beschreibung |
|---|---|
| Select password vault mode | Nicht editierbare Dropdown-Liste. Drei Werte: Embedded (Standard), Systancia Access, Keeper Security. Ein Moduswechsel passt die unten sichtbaren Felder dynamisch an und löst beim Speichern einen Bestätigungsdialog aus. |
| Aliases cache renewal period (minutes) | Nur im Modus Keeper Security sichtbar. Dauer in Minuten (zwischen 1 und 1440, Standard 30), nach der die lokale Kopie des Kennworts erneuert wird. |
| Allow password display in alias | Sichtbar in den Modi Embedded und Systancia Access. Erlaubt die Anzeige des Kennworts im Klartext im Bearbeitungsformular des Alias (Embedded) oder des verwalteten Kontos (Systancia Access). |
| Exposed password renewal period (min) | Dauer in Minuten (zwischen 1 und 1440, Standard 30), nach der ein offengelegtes Kennwort erneuert wird. Nur aktiviert, wenn die vorstehende Option markiert ist. |
| Trigger rotation for the used password at the end of any recorded session if it is exposed and not yet renewed | Löst am Ende einer aufgezeichneten Sitzung eine Rotation des Kennworts eines Alias aus, jedoch nur, wenn das Kennwort offengelegt wurde und die Erneuerungsfrist noch nicht abgelaufen ist. Deaktiviert, wenn die Anzeige von Kennwörtern nicht erlaubt ist oder wenn die systematische Rotation unten markiert ist. |
| Trigger rotation for the used password at the end of any recorded session | Löst am Ende jeder aufgezeichneten Sitzung eine Rotation aus, selbst wenn das Kennwort nie offengelegt wurde. |
Folge eines Moduswechsels
Wenn der Tresormodus geändert wird, können vorhandene Aliasse weiterhin verwendet und gelöscht werden, aber nicht mehr geändert werden. Eine Änderung ist nur in dem Modus möglich, in dem der Alias ursprünglich erstellt wurde. Weitere Informationen finden Sie auf der Seite Vault.
Syslog¶
| Feld | Beschreibung |
|---|---|
| Send platform events via syslog | Sendet die in der Konsole erfassten Ereignisse (Benutzer, Konfiguration, Verträge usw.) an den Syslog-Server. |
| Send video events to syslog | Sendet die während aufgezeichneter Sitzungen erfassten Daten an den Syslog-Server: Tastenanschläge, Programmstarts usw. |
Voraussetzung
Beide Optionen sind nur aktiviert, wenn die Systemkonsole das Senden von Ereignissen an Syslog für diese Organisation erlaubt. Andernfalls sind sie sichtbar, aber deaktiviert.
Serial authentication¶
| Feld | Beschreibung |
|---|---|
| Enable serial authentication | Aktiviert die globale Funktion. Die Authentifizierungsdomänen bieten daraufhin die zugehörigen Optionen an. |
| Maximum number of authentication attempts for serial authentication | Ganze Zahl strikt größer als 0 (Standard 3). Nur aktiviert, wenn die Funktion aktiviert ist. |
| Enable password change | Fordert den Benutzer bei einer erfolgreichen seriellen Authentifizierung auf, das Kennwort zu ändern. Nur aktiviert, wenn die Funktion aktiviert ist. |
Applications¶
| Feld | Beschreibung |
|---|---|
| If the user has a single application then launch it automatically | Startet die einzige verfügbare Anwendung automatisch, wenn sich der Benutzer am Benutzerportal anmeldet, so als hätte er darauf geklickt. |
| Obfuscate keystrokes in database | Verschleiert die während aufgezeichneter Sitzungen erfassten Tastenanschläge, bevor sie in der Datenbank gespeichert werden. |
| Web recording sessions expiration time (seconds) | Dauer in Sekunden (zwischen 10 und 28800, Standard 60), nach der eine Web-Aufzeichnungssitzung als abgelaufen gilt. |
User activity measurement¶
| Feld | Beschreibung |
|---|---|
| Enable user's activity measure | Aktiviert die Quantifizierung der Benutzeraktivität (auf die Minute genau gemessen). |
| Display stickers | Stellt jede grafische Sitzung durch einen farbigen Sticker dar. Nur aktiviert, wenn die Aktivitätsmessung aktiviert ist. |
| Display index | Stellt jede archivierte Sitzung durch eine Farbe und eine Zahl dar. Nur aktiviert, wenn die Aktivitätsmessung aktiviert ist. |
| Display outlines | Stellt jede grafische Sitzung durch einen farbigen Rahmen dar. Nur aktiviert, wenn die Aktivitätsmessung aktiviert ist. |