Zum Inhalt

Managed account usages

Das Modul Managed account usages listet die für die managed accounts erkannten Verwendungen auf: Windows-Dienste, geplante Aufgaben, Aliasse des Tresors, Administrationsdienste von Systancia Access, SSH- oder Microsoft SQL Server-Datenbanken. Es erlaubt, jede Verwendung einzeln in den Kennwortrotationsmechanismus einzubeziehen oder von ihm auszunehmen — um etwa einen kritischen Dienst zu schonen, dessen Unterbrechung Probleme verursachen würde.

Verfügbarkeit des Moduls

Dieses Modul existiert nur, wenn der in den general options festgelegte Kennworttresor-Modus Systancia Access ist. Es sind die Systancia Access-Agenten, die diese Liste speisen.


Liste der Verwendungen

Das Fenster öffnet sich mit der paginierten Liste der erkannten Verwendungen (15, 25 oder 50 Zeilen pro Seite). Ist sie leer, so zeigt sie No usage of managed accounts listed an. Ein Suchfeld filtert die Liste nach einem Teilstring des Namens, und Mehrfachauswahl ist möglich.

Spalte Beschreibung
Name Name der Verwendung: Name des Dienstes, der Aufgabe, des Alias…
Host Arbeitsplatz oder Domäne, auf der die Verwendung erkannt wurde.
Managed account Konto, dem diese Verwendung zugeordnet ist.
Type Art der Verwendung (siehe unten).
Status Symbol, dessen Tooltip Enabled for password rotation oder Disabled for password rotation lautet.

Mögliche Werte der Spalte Type:

Typ Was er bezeichnet
Scheduled task Geplante Windows-Aufgabe, die unter diesem Konto läuft.
Windows service Windows-Dienst, der unter diesem Konto läuft.
Alias Alias des Tresors, der dieses Konto trägt.
Systancia Access administration service Administrationsdienst von Systancia Access, privilegiert oder nicht.
SSH Zugriff auf eine Datenbank über SSH.
Microsoft SQL Server Zugriff auf eine Microsoft SQL Server-Datenbank.

Eine Verwendung bearbeiten

Wählen Sie eine Verwendung aus und klicken Sie auf das Symbol Properties oder doppelklicken Sie auf die Zeile: es ist die einzige Aktion der Symbolleiste. Das Fenster Managed account usage edition ist nahezu vollständig schreibgeschützt und zeigt ein einziges bearbeitbares Kontrollkästchen.

Feld Beschreibung
Name Name der Verwendung. Schreibgeschützt.
Host Host, auf dem die Verwendung erkannt wurde. Schreibgeschützt.
Managed account Zugeordnetes Konto. Schreibgeschützt.
Database instance name Erscheint nur, wenn es ausgefüllt ist, also in der Praxis bei Verwendungen des Typs Microsoft SQL Server. Schreibgeschützt.
Application type Art der Verwendung, mit denselben Werten wie in der Liste. Schreibgeschützt.
Apply password rotation Markiert nimmt die Verwendung an der Rotation des Kontokennworts teil; nicht markiert ist sie davon ausgenommen. ⚠ Das Kontrollkästchen ist bei Verwendungen des Typs Alias inaktiv: ein Alias des Tresors folgt der Rotation des Kontos und kann hier nicht davon ausgenommen werden.

Klicken Sie auf Validate, um zu speichern.

Hier wird nur die Teilnahme an der Rotation bearbeitet

Eine Verwendung erscheint in dieser Liste und verschwindet daraus, je nachdem, was der Systancia Access-Agent erkennt: das Modul erlaubt weder eine anzulegen noch eine zu löschen. Es beschränkt sich darauf, die Teilnahme einer bestehenden Verwendung an der Rotation anzupassen.