Hyppää sisältöön

Keeper Enterprise Password Management (Keeper EPM)

Edellytykset

Jotta CyberElements Bastion voi olla yhteydessä Keeper EPM -tuotteeseen sen rajapintojen kautta, sinulla on oltava Keeper Secrets Manager (KSM) -lisenssi ja se on määritettävä palvelutilille.

Lisenssin liittäminen on kuvattu KSM Getting Started Guide -oppaassa: KSM Getting Started Guide

Varmista CyberElements Bastion -alustalla, että Mediation Controller -palvelimella tai -palvelimilla on pääsy Keeper EPM -palvelimiin sen mukaan, missä tunnistetiedot on tallennettu:

  • EU: keepersecurity.eu
  • US: keepersecurity.com
  • AU: keepersecurity.com.au
  • CA: keepersecurity.ca
  • JP: keepersecurity.jp

Määritys

KSM-käyttötokenin luominen

Ennen KSM-yhteyden muodostamista sinun on luotava KSM-käyttötoken.

Varoitus!

KSM-tokenit antavat pääsyn niihin kirjautumistietoihin, jotka sisältyvät yhteen ”Shared folder” -kansioon. Jos tilisi eivät ole tällaisessa kansiossa, sinun on siirrettävä ne sinne.

Luo KSM-käyttötoken kirjautumalla palvelutilillä Keeper EPM -Vaultiin ja tekemällä seuraavat vaiheet:

  1. Napsauta valikkoa Secret Manager
  2. Napsauta painiketta Create an application

  1. Anna tälle sovellukselle nimi sen tunnistamiseksi
  2. Valitse ne jaetut kansiot, joita CyberElements Bastion voi käyttää
  3. Jätä pääsyoikeudeksi Read Only
  4. Valitse asetus Lock the device's external WAN IP address for the initial request.
  5. Vahvista sovelluksen lisääminen

Hae KSM-käyttötoken ja säilytä se, kunnes se on määritetty CyberElements Bastion -tuotteeseen.

Keeper EPM -Vaultin käytön määrittäminen

Avaa Mediation Controller -palvelimen verkkokäyttöliittymä URI-tunnuksella /console.

Esimerkkejä

Jos Mediation Controller -palvelimeen päästään sen verkko-IP-osoitteella 10.0.10.10, hallintakonsoli on osoitteessa https://10.0.10.10/console.

Jos Mediation Controller on saavutettavissa DNS-nimellä, esimerkiksi cyberelements-bastion.domain.local, hallintakonsoli on osoitteessa https://cyberelements-bastion.domain.local/console.

Kun olet kirjautunut hallintakonsoliin, siirry Configurations-työtilaan:

Napsauta sen jälkeen General Options -ruutua:

Ota seuraavaksi käyttöön Keeper Security -Vaultin käyttö:

Vaara

Keeper EPM -Vaultin käyttöönotto poistaa sisäisen Vault -moduulin käytöstä.
Tämän seurauksena kaikki sisäiseen Vault -moduuliin sisältyvät aliakset eivät ole enää käytettävissä ja aliasten ja sovellusten väliset liitokset menetetään.

Palaa sen jälkeen päätyötilaan ja avaa Vault. Näkyviin tulee toinen ikkuna, johon sinun on kirjoitettava KSM-käyttötoken:

Keeper EPM -Vaultin käyttö

CyberElements Bastion -tuotteen ja Keeper EPM -tuotteen välinen yhteys on vain lukemista varten, joten mahdollista on ainoastaan tunnistetietojen hakeminen niiden käyttöön sovelluksiin yhdistettäessä tai salasanan syöttöön SSH-komennon jälkeen.

Kun Keeper EPM -Vault on liitetty, eri tietueet luetellaan Vault -moduulissa:

Seuraavia tietuetyyppejä tuetaan sovellusten kanssa käytettäväksi:

  • Connection
  • Database
  • Server
  • SSH key
  • General

Keeper EPM:n tietueiden näyttäminen ja valinta poikkeavat hieman, kun niitä liitetään sovelluksiin: