Zum Inhalt

Password monitoring agents

Das Modul Password monitoring agents führt die Arbeitsplätze auf, auf denen ein Agent von Systancia Access installiert ist, und erlaubt einem Administrator, die Konfiguration jedes einzelnen anzupassen: Aktivierung, angewandte Computerrichtlinie und Autoritätsstufe, die beim Rotieren der Passwörter von Domänenkonten verwendet wird. Das Bereitstellen und Deinstallieren eines Agenten erfolgt aus dem Modul der betreffenden Ressource; dieses Modul deckt nur die Konfiguration der bereits installierten Agenten ab.

Verfügbarkeit des Moduls

Dieses Modul steht nur zur Verfügung, wenn der in den allgemeinen Optionen gewählte Tresormodus Systancia Access ist.

Die drei Agententypen

Der Typ wird bei der Bereitstellung festgelegt und lässt sich in der Spalte Type ablesen:

Typ Funktion
Agent mode Erkennt und listet regelmäßig die lokalen Konten und Dienstkonten der Maschine auf und wendet die Passwortrotation gemäß der dem Arbeitsplatz zugewiesenen Richtlinie für lokale Konten an.
Password rotation tool mode Der Arbeitsplatz wendet die Rotationsrichtlinien der Domänenkonten an, also der Konten, die von mehreren Maschinen gemeinsam genutzt werden.
Combined mode Der Arbeitsplatz stellt sowohl den Agentenmodus als auch den Modus des Passwortrotationswerkzeugs bereit.

Agentenliste

Das Fenster öffnet sich mit der paginierten Liste der Agenten; ist sie leer, erscheint No agent for password monitoring available. Ein vorangestelltes Symbol unterscheidet drei Zustände: Agent aktiviert und online, Agent aktiviert aber offline, und Agent deaktiviert.

Spalte Beschreibung
Name Name des Arbeitsplatzes, auf dem der Agent installiert ist, mit vorangestelltem Zustandssymbol.
Type Agent mode, Password rotation tool mode oder Combined mode.
Computer policy Name der Richtlinie für lokale Konten, die auf diesen Arbeitsplatz angewendet wird.
Authority level Standard oder Master (siehe unten).
Last activity Datum der letzten vom Agenten gemeldeten Aktivität.

Ein Suchfeld filtert die Liste nach einer Teilzeichenkette des Namens. Die Anzahl der Zeilen je Seite ist konfigurierbar (15, 25, 50).

Einen Agenten ändern

Wählen Sie einen Agenten in der Liste aus und klicken Sie auf das Symbol Properties, oder doppelklicken Sie auf die Zeile. Das Fenster trägt den Titel Edit agent for password monitoring.

Feld Beschreibung
Name Name des Arbeitsplatzes. Reiner Anzeigetext.
Enable agent Nimmt den Arbeitsplatz in den Mechanismus der Passwortrotation auf oder schließt ihn davon aus. Standardmäßig aktiviert.
Agent type Reiner Anzeigetext: der Typ wird hier nicht geändert. ⓘ Im Agent mode wird die Authority level automatisch gesperrt — ein Agent, der keine Domänenkonten rotiert, hat keine Autorität auszuüben.
Computer policy Pflichtfeld, nur lesbar. Ein Arbeitsplatz trägt nur eine Richtlinie. Das Symbol rechts des Feldes — dessen Infotext Select a computer policy lautet — öffnet die Richtlinienliste des Moduls Password policies.
Authority level Zwei Werte, Master und Standard, letzterer standardmäßig ausgewählt. Wirkt nur auf Agenten im Password rotation tool mode oder Combined mode.

Autoritätsstufen:

Stufe Wirkung
Standard (Standard) Der Arbeitsplatz darf beim Rotieren der Passwörter von Domänenkonten keine Dienste oder geplanten Aufgaben des entfernten Arbeitsplatzes steuern (anhalten, starten, neu starten).
Master Der Arbeitsplatz darf beim Rotieren der Passwörter von Domänenkonten Dienste oder geplante Aufgaben des entfernten Arbeitsplatzes steuern (anhalten, starten, neu starten).

Klicken Sie auf Validate, um zu speichern.

Weder Hinzufügen noch Löschen aus diesem Modul

Die Werkzeugleiste enthält ausschließlich die Aktion Edit: dort wird keine Schaltfläche zum Hinzufügen oder Löschen von Agenten angeboten. Das Bereitstellen und Deinstallieren eines Agenten von Systancia Access erfolgt aus dem Modul der betreffenden Ressource; dieses Modul beschränkt sich auf die Konfiguration der bereits installierten Agenten.