Keeper Enterprise Password Management (Keeper EPM)¶
Edellytykset¶
Jotta CyberElements Bastion voi olla yhteydessä Keeper EPM -tuotteeseen sen rajapintojen kautta, sinulla on oltava Keeper Secrets Manager (KSM) -lisenssi ja se on määritettävä palvelutilille.
Lisenssin liittäminen on kuvattu KSM Getting Started Guide -oppaassa: KSM Getting Started Guide
Varmista CyberElements Bastion -alustalla, että Mediation Controller -palvelimella tai -palvelimilla on pääsy Keeper EPM -palvelimiin sen mukaan, missä tunnistetiedot on tallennettu:
- EU:
keepersecurity.eu - US:
keepersecurity.com - AU:
keepersecurity.com.au - CA:
keepersecurity.ca - JP:
keepersecurity.jp
Määritys¶
KSM-käyttötokenin luominen¶
Ennen KSM-yhteyden muodostamista sinun on luotava KSM-käyttötoken.
Varoitus!
KSM-tokenit antavat pääsyn niihin kirjautumistietoihin, jotka sisältyvät yhteen ”Shared folder” -kansioon. Jos tilisi eivät ole tällaisessa kansiossa, sinun on siirrettävä ne sinne.
Luo KSM-käyttötoken kirjautumalla palvelutilillä Keeper EPM -Vaultiin ja tekemällä seuraavat vaiheet:
- Napsauta valikkoa
Secret Manager - Napsauta painiketta
Create an application
- Anna tälle sovellukselle nimi sen tunnistamiseksi
- Valitse ne jaetut kansiot, joita CyberElements Bastion voi käyttää
- Jätä pääsyoikeudeksi
Read Only - Valitse asetus
Lock the device's external WAN IP address for the initial request. - Vahvista sovelluksen lisääminen
Hae KSM-käyttötoken ja säilytä se, kunnes se on määritetty CyberElements Bastion -tuotteeseen.
Keeper EPM -Vaultin käytön määrittäminen¶
Avaa Mediation Controller -palvelimen verkkokäyttöliittymä URI-tunnuksella /console.
Esimerkkejä
Jos Mediation Controller -palvelimeen päästään sen verkko-IP-osoitteella 10.0.10.10, hallintakonsoli on osoitteessa https://10.0.10.10/console.
Jos Mediation Controller on saavutettavissa DNS-nimellä, esimerkiksi cyberelements-bastion.domain.local, hallintakonsoli on osoitteessa https://cyberelements-bastion.domain.local/console.
Kun olet kirjautunut hallintakonsoliin, siirry Configurations-työtilaan:
Napsauta sen jälkeen General Options -ruutua:
Ota seuraavaksi käyttöön Keeper Security -Vaultin käyttö:
Vaara
Keeper EPM -Vaultin käyttöönotto poistaa sisäisen Vault -moduulin käytöstä.
Tämän seurauksena kaikki sisäiseen Vault -moduuliin sisältyvät aliakset eivät ole enää käytettävissä ja aliasten ja sovellusten väliset liitokset menetetään.
Palaa sen jälkeen päätyötilaan ja avaa Vault. Näkyviin tulee toinen ikkuna, johon sinun on kirjoitettava KSM-käyttötoken:
Keeper EPM -Vaultin käyttö¶
CyberElements Bastion -tuotteen ja Keeper EPM -tuotteen välinen yhteys on vain lukemista varten, joten mahdollista on ainoastaan tunnistetietojen hakeminen niiden käyttöön sovelluksiin yhdistettäessä tai salasanan syöttöön SSH-komennon jälkeen.
Kun Keeper EPM -Vault on liitetty, eri tietueet luetellaan Vault -moduulissa:
Seuraavia tietuetyyppejä tuetaan sovellusten kanssa käytettäväksi:
- Connection
- Database
- Server
- SSH key
- General
Keeper EPM:n tietueiden näyttäminen ja valinta poikkeavat hieman, kun niitä liitetään sovelluksiin:








