Managed accounts¶
Managed accounts -moduuli luettelee paikalliset tai toimialuetilit, joiden salasanan Bastion ottaa haltuunsa, ja toimii lähtökohtana niiden kierrätysten seurantaan. Se, mitä siellä voi tehdä, riippuu täysin Vault-tilasta, joka on määritetty kohdassa general options — kaksi tilaa ei perustu samaan mekanismiin.
Systancia Access -tilassa koneille asennetut Systancia Access -agentit tekevät työn: ne selvittävät, missä tiliä käytetään, vaihtavat sen salasanan ajallaan ja välittävät sen jokaiseen näistä käyttökohteista. Moduuli on silloin täysin hallittavissa — tilin määrittely, muokkaaminen, poistaminen, vaihdon pakottaminen, nykyisen salasanan näyttäminen.
Embedded-tilassa agenttia ei ole: salasanan säilyttää alustan sisäänrakennettu Vault, ja vaihtoa ohjaavat salasanakäytännöt, joita sovelletaan Vault -moduulin aliaksiin. Moduuli vain raportoi silloin näistä tileistä ja niiden vaihdoista: se ei tarjoa mitään toimintoa.
Miten tunnistaa, mikä tila on voimassa
Embedded-tilassa työkalupalkissa ei ole yhtään painiketta — ei +, ei Edit, ei ×, ei Force password renewal — rivin kaksoisnapsautus ei avaa mitään, ja Type -sarake katoaa taulukosta. Jos näet nämä painikkeet, olet Systancia Access -tilassa.
Tililuettelo — kummassakin tilassa¶
Ikkuna avautuu sivutettuun tililuetteloon. Kun se on tyhjä, siinä näkyy No managed account available. Hakukenttä suodattaa luetteloa nimen osamerkkijonon perusteella.
| Sarake | Kuvaus |
|---|---|
| Name | Hallitun tilin nimi. |
| Domain | Alue tai kone, jolla tili sijaitsee. |
| Type | Local account tai Service account. ⚠ Sarake on olemassa vain Systancia Access -tilassa. |
| Last rotation | Viimeisen vaihdon päivä muodossa DD/MM/YYYY. Niin kauan kuin yhtään vaihtoa ei ole tapahtunut, solussa näkyy Password renewal pending. |
| Rotations | Tähän tiliin tehtyjen vaihtojen määrä ja sen jälkeen vaihtokuvake. |
Systancia Access -tila — tilien hallinta¶
Tämä osio koskee vain Systancia Access -tilaa. Embedded-tilassa mitään näistä toiminnoista ei tarjota.
Tilin lisääminen¶
+ -painike avaa Add managed account -ikkunan.
| Kenttä | Kuvaus |
|---|---|
| Name | Hallittavan tilin nimi. Merkit \ / " [ ] : \| < > + = ; , ? * @ hylätään; virheellinen syöte näyttää Invalid name: some special characters are forbidden. |
| Host | Pakollinen. Alue tai kone, jolla tili sijaitsee. Myös täällä välimerkit hylätään. |
| Initial password | Pakollinen. Tilin nykyinen salasana ennen kuin agentit ottavat sen haltuunsa. |
| Local account / Service account | Tilin luonne. Kumpikin painike on tässä versiossa ei-aktiivinen: jokainen tällä lomakkeella luotu tili on palvelutili. |
Napsauta Validate tallentaaksesi.
Tilin käyttökohteita hallitaan toisessa moduulissa
Systancia Access -agentti on se, joka havaitsee tilin käyttökohteet — Windows-palvelut, ajastetut tehtävät, Vault-moduulin aliakset, SSH- tai MSSQL-tietokannat. Niitä ei siksi määritellä täällä: ne tarkastetaan ja säädetään Managed account usages -moduulissa, joka antaa sisällyttää kunkin käyttökohteen vaihtoon tai jättää sen sen ulkopuolelle.
Tilin muokkaaminen¶
Valitse tili ja napsauta Properties -kuvaketta tai kaksoisnapsauta riviä. Edit managed account -ikkunassa on samat kentät kahdella erolla: Name ja Host muuttuvat pelkäksi näytettäväksi tekstiksi, ja Initial password katoaa — sillä on merkitystä vain ensimmäisessä haltuunotossa.
Nykyisen salasanan näyttäminen¶
Muokattaessa voi olla tarjolla Display current password -painike. Sen napsauttaminen pyytää vahvistuksen viestillä Are you sure you want to display the password? If it is displayed, it will be renewed within n minute(s) by the agents concerned — jossa n on alustalle määritetty uusimisviive. Vahvistuksen jälkeen salasana ilmestyy painikkeen viereen.
Kolme ehtoa, jotta painike näkyy
Se näkyy vain Systancia Access -tilassa, vain olemassa olevaa tiliä muokattaessa ja vain, jos alustan globaali määritys sallii salasanojen näyttämisen. Lisäksi, jos yksikään vaihto ei ole vielä tuottanut salasanaa, näytettävä arvo on Unknown password.
Salasanan uusimisen pakottaminen¶
Valitse yksi tai useampi tili ja napsauta Force password renewal. Vahvistusta pyydetään yksikössä tai monikossa valinnan mukaan. Vahvistuksen jälkeen pyyntö välitetään agenteille ja luettelo päivitetään.
Tilin poistaminen¶
Valitse yksi tai useampi tili ja napsauta × -painiketta. Vahvistusta pyydetään yksikössä tai monikossa. Monivalinta on tuettu.
Embedded-tila — vain luku¶
Tämä osio koskee vain Embedded-tilaa.
Luetellut tilit ovat niitä, joita sisäänrakennetun Vault-moduulin aliakset kantavat. Taulukko kertoo niiden nimen, alueen, viimeisen vaihdon päivän ja tehtyjen vaihtojen määrän; Type -saraketta ei näytetä.
Tämä moduuli ei tarjoa mitään toimintoa: siinä ei ole mitään määriteltävää, muokattavaa tai poistettavaa, eikä vaihtoa laukaista siitä.
| To… | Go to… |
|---|---|
| tilin ja sen salasanan määrittely | Password vault, aliaksena |
| vaihdon tiheyden ja sääntöjen asettaminen | Password policies |
| sen tarkistaminen, että paljastumista todella seurasi vaihto | History of exposure |