Password vault¶
Vault-moduulin alias sitoo lyhyen nimen tilin tunnistetietoihin: alustan sovellukset viittaavat siihen avatakseen istunnon ilman että käyttäjä tietää salasanan, ja Vault voi vaihtaa tämän salasanan hänen puolestaan. Tämä sivu käsittelee kahta moduulia, jotka hallitsevat näitä aliaksia: Password vault ja Keeper vault.
Se, mitä Password vault -moduuli tarjoaa, riippuu yleisissä asetuksissa asetetusta Vault-tilasta. Vain yksi tila on aktiivinen kerrallaan:
| Tila | Kuka pitää salaisuuden hallussaan ja kuka vaihtaa sen |
|---|---|
| Embedded | Alusta itse. Vaihtoa ohjaavat konsolissa määritellyt salasanakäytännöt. |
| Systancia Access | Ulkoinen Systancia Access -palvelin. Vaihto on delegoitu työasemille asennetuille Systancia Access -agenteille. |
| Keeper Security | Ulkoinen Keeper-holvi, jota selataan Keeper vault -moduulilla (osio Keeper vault). |
Alias pysyy sidottuna siihen tilaan, jossa se luotiin
Tilan vaihdon jälkeen aiemmassa tilassa luodut aliakset pysyvät näkyvissä ja ne voi poistaa, mutta niitä ei voi enää muokata: niiden muokkaaminen on mahdollista vain siinä tilassa, jossa ne luotiin.
Password vault ”Embedded”-tilassa¶
Vault-käytön määritys¶
Työkalurivin Configuration-painike avaa Safe access configuration -ikkunan. Embedded-tilassa sen avulla salaisuuksien tallennus siirretään etätietokantaan Remote database -ryhmässä.
| Kenttä | Kuvaus |
|---|---|
| Database type | Kohdemoottori. Oletuksena postgresql. |
| Server | Tietokantapalvelimen isäntänimi tai osoite. |
| Port | Kuunneltava portti, välillä 0–65535. |
| Username / Password | Tunnistetiedot tietokantaan yhdistämiseen. |
| SSL usage | Yhteyden SSL-tila. Oletuksena verify-full. |
| Certificate authority (base64) | Palvelinsertifikaatin allekirjoittaneen varmentajan tiedosto, joka on ladattava. |
| Site | Tietokantapalvelimen tavoittamiseen käytettävä site-kohde. |
Jos yhteys epäonnistuu, ikkunaan ilmestyy Connection test -ryhmä, joka kertoo tuloksen tarkemmin.
Tietokannan vaihto: kaksi päätöstä
Toiseen tietokantaan osoittaminen avaa Database switch settings -ikkunan, joka tarjoaa vaihtoehdot Create the new database ja Transfer existing data in the new database. Ilman siirtoa jo määritellyt aliakset eivät seuraa mukana.
Lisää alias¶
+-painike avaa Add alias -ikkunan. Type-kenttä ohjaa lomakkeen loppuosaa.
| Yhteinen kenttä | Kuvaus |
|---|---|
| Alias | Pakollinen. Muunnetaan pieniksi kirjaimiksi. Merkit @ , < & > " hylätään. |
| Type | LDAP password (valittuna oletuksena), SSH key tai SSH password. |
| Domain | Tilin toimialue. Ei käytössä kummallakaan SSH-tyypillä. Erikoismerkit hylätään. |
| Username | Pakollinen. Kohdetilin nimi. Merkki \ hylätään. |
| Password / Confirmation | Pakollisia paitsi tyypillä SSH key. Molempien arvojen on täsmättävä. |
| Policy | Password rotation -ryhmässä: aliakseen sovellettava vaihtokäytäntö. Pakollinen, oletuksena DefaultPolicy. Katso Password policies. |
Oletuksena valittu tyyppi. Ei lisäkenttiä.
| Kenttä | Kuvaus |
|---|---|
| SSH key | Tallennettavan yksityisen avaimen tiedosto. Sen sisällön on alettava merkkijonolla -----BEGIN ... PRIVATE KEY----- tai oltava PuTTY-muodossa (PuTTY-User-Key-File-). |
| Password | Avaimen tunnuslause. Valinnainen, jos avainta ei ole salattu. |
| (SSH-sovellukset) | Kaksi vedä ja pudota -luetteloa, käytettävissä olevat ja valitut, jotka saavat sisältönsä jo määritellyistä SSH-sovelluksista. Jos niitä ei ole, luettelo näyttää No SSH application. |
Kaksi ehtoa, jotka on hyvä tietää
SSH-sovellusten on oltava määritelty ennalta, jotta ne näkyvät tässä. Eikä SSH-avain ole yhteensopiva standard-tyypin SSH-sovelluksen kanssa: sellaisen valitseminen johtaa siihen, että vahvistus hylätään.
| Kenttä | Kuvaus |
|---|---|
| (SSH-sovellukset) | Samat vedä ja pudota -luettelot kuin SSH-avaimella. |
Muokkaa aliasta¶
Valitse alias ja napsauta Properties-kuvaketta tai kaksoisnapsauta riviä: Edit alias -ikkuna avautuu. Alias-kenttä muuttuu pelkäksi näytettäväksi tekstiksi. Tässä muokataan vain Embedded-tilassa luotuja aliaksia.
Näytä nykyinen salasana¶
Display current password -painike hakee salasanan, jonka Vault on tallentanut.
| Tilanne | Toiminta |
|---|---|
| Salasanojen näyttäminen on kielletty yleisissä asetuksissa | Painike ei näy. |
| Aliasta ei ole liitetty käytössä olevaan käytäntöön | Painike ei ole aktiivinen. |
| Vaihtoa ei ole vielä tapahtunut | Ilmoitus kertoo, että salasana on tuntematon. |
| Salasana on käytettävissä | Vahvistuksen jälkeen se näkyy painikkeen vieressä; uusi napsautus piilottaa sen. |
Salasanan näyttäminen käynnistää sen vaihdon
Sen näyttäminen johtaa siihen, että palvelu uusii sen, kun yleisissä asetuksissa määritetty viive on kulunut — oletuksena 30 minuuttia. Siksi vahvistusta pyydetään aina.
Poista alias¶
Valitse yksi tai useampi alias ja napsauta ×. Vahvistusta pyydetään. Niiden sovellusten SSO-asetus, jotka nojasivat aliakseen, vaihtuu arvosta Fixed arvoon Enabled.
Pakota salasanan uusiminen¶
Valitse yksi tai useampi alias, joka on liitetty käytössä olevaan käytäntöön, ja napsauta sitten Force password renewal. Vahvistusta pyydetään. Painike pysyy epäaktiivisena, jos yhdellä valituista aliaksista ei ole käytössä olevaa käytäntöä.
Password vault ”Systancia Access”-tilassa¶
Vault-käytön määritys¶
Configuration-painike avaa saman Safe access configuration -ikkunan, jossa on tässä kaksi ryhmää.
Systancia Access server settings
| Kenttä | Kuvaus |
|---|---|
| Server | Systancia Access -palvelimen isäntänimi tai osoite. |
| Use SSL | Viestintä HTTPS:n kautta. Valittuna oletuksena. |
| Port | Palvelun portti. Oletuksena 99. |
| Path | Verkkopalvelun polku. Oletuksena /service.asmx. |
| Site | Palvelimen tavoittamiseen käytettävä site-kohde. Sellainen site-kohde, jossa ei ole verkossa olevaa Edge Gateway -palvelinta, hylätään vahvistettaessa. |
Default credentials
| Kenttä | Kuvaus |
|---|---|
| Username / Password | Systancia Access -palvelimen oletustunnistetiedot. |
Palvelimen osoitteen muuttaminen tyhjentää aliakset
Palvelimen osoitteen muuttaminen ensimmäisen määrityksen jälkeen pyytää vahvistusta: sen hyväksyminen tyhjentää olemassa olevat aliakset, jotka viittasivat aiempaan palvelimeen.
Lisää alias¶
+-painike avaa Add alias -ikkunan. Kaksi valintanappia ohjaa loppuosaa: User vault tai Shared vault, joista jälkimmäinen on valittuna oletuksena.
| Yhteinen kenttä | Kuvaus |
|---|---|
| Alias | Pakollinen. Muunnetaan pieniksi kirjaimiksi. Merkit @ , < & > " hylätään. |
| Password / Confirmation | Vaultiin tallennettava salasana. Molempien arvojen on täsmättävä. |
| Kenttä | Kuvaus |
|---|---|
| Access Container | Systancia Access -säilö, johon salaisuus tallennetaan. |
| Application name | Säilöön luotavan palvelun nimi. |
| Username | Kohdetilin nimi. Merkit @ ja \ hylätään. |
| Domain | Tilin toimialue. |
| Kenttä | Kuvaus |
|---|---|
| Mode | Tarjolla on vain yksi arvo: Password rotation. |
| Access Container | Odotetaan säilön täydellistä DN:ää — esimerkiksi CN=admaccess@T4.local,OU=Access,DC=access. Oranssi huomautus muistuttaa siitä lomakkeessa. |
| Application name | Säilöön luotavan palvelun nimi. |
| Username / Domain | Vain luku. Tili valitaan Properties-kuvakkeella managed accounts -tileistä; toimialue ja DN täyttyvät sitten itsestään. |
| Password / Confirmation | Ei käytössä heti kun valitun hallitun tilin salasana on jo vaihdettu: sen nykyinen salasana on mekanismin hallussa, eikä mitään ole enää kirjoitettavana. |
Muokkaa aliasta¶
Valitse alias ja napsauta Properties-kuvaketta tai kaksoisnapsauta riviä. Edit alias -ikkuna tarjoaa samat kentät; Alias, Vaultin valinta, Mode, Access Container ja Username eivät ole enää muutettavissa. Tässä muokataan vain Systancia Access -tilassa luotuja aliaksia.
Poista alias¶
Valitse yksi tai useampi alias ja napsauta ×. Vahvistusta pyydetään. Niiden sovellusten SSO-asetus, jotka nojasivat aliakseen, vaihtuu arvosta Fixed arvoon Enabled.
Pakota salasanan uusiminen¶
Valitse yksi tai useampi alias ja napsauta Force password renewal. Vahvistusta pyydetään. Painike on aktiivinen vain, jos valitut aliakset on liitetty käytössä olevaan vaihtokäytäntöön.
Keeper vault¶
Keeper vault -moduuli selaa Keeper-kansioiden puuta ja näyttää niiden sisältämät aliakset. Se on tarkoitettu vain katseluun: luonti, muokkaus ja poisto tapahtuvat Keeperin puolella.
Määritä käyttöyhteys¶
Työkalurivin Configuration-painike pyytää yhtä ainoaa tietoa.
| Kenttä | Kuvaus |
|---|---|
| Access token | Pakollinen. Keeper-API:n token, joka sallii kansioiden ja tietueiden lukemisen. |
Keeperin hylkäämä token johtaa selkeään virheilmoitukseen.
Tarkastele aliaksia¶
Kun määritys on hyväksytty, näyttö jakautuu kahteen paneeliin: vasemmalla kansiopuu, joka on ladattu Keeperistä, ja alareunassa päivityspainike; oikealla valitun kansion aliasluettelo, jossa on sarakkeet Alias, Type ja Description, sekä hakukenttä, joka suodattaa nykyistä kansiota.