Hyppää sisältöön

Password vault

Vault-moduulin alias sitoo lyhyen nimen tilin tunnistetietoihin: alustan sovellukset viittaavat siihen avatakseen istunnon ilman että käyttäjä tietää salasanan, ja Vault voi vaihtaa tämän salasanan hänen puolestaan. Tämä sivu käsittelee kahta moduulia, jotka hallitsevat näitä aliaksia: Password vault ja Keeper vault.

Se, mitä Password vault -moduuli tarjoaa, riippuu yleisissä asetuksissa asetetusta Vault-tilasta. Vain yksi tila on aktiivinen kerrallaan:

Tila Kuka pitää salaisuuden hallussaan ja kuka vaihtaa sen
Embedded Alusta itse. Vaihtoa ohjaavat konsolissa määritellyt salasanakäytännöt.
Systancia Access Ulkoinen Systancia Access -palvelin. Vaihto on delegoitu työasemille asennetuille Systancia Access -agenteille.
Keeper Security Ulkoinen Keeper-holvi, jota selataan Keeper vault -moduulilla (osio Keeper vault).

Alias pysyy sidottuna siihen tilaan, jossa se luotiin

Tilan vaihdon jälkeen aiemmassa tilassa luodut aliakset pysyvät näkyvissä ja ne voi poistaa, mutta niitä ei voi enää muokata: niiden muokkaaminen on mahdollista vain siinä tilassa, jossa ne luotiin.


Password vault ”Embedded”-tilassa

Vault-käytön määritys

Työkalurivin Configuration-painike avaa Safe access configuration -ikkunan. Embedded-tilassa sen avulla salaisuuksien tallennus siirretään etätietokantaan Remote database -ryhmässä.

Kenttä Kuvaus
Database type Kohdemoottori. Oletuksena postgresql.
Server Tietokantapalvelimen isäntänimi tai osoite.
Port Kuunneltava portti, välillä 0–65535.
Username / Password Tunnistetiedot tietokantaan yhdistämiseen.
SSL usage Yhteyden SSL-tila. Oletuksena verify-full.
Certificate authority (base64) Palvelinsertifikaatin allekirjoittaneen varmentajan tiedosto, joka on ladattava.
Site Tietokantapalvelimen tavoittamiseen käytettävä site-kohde.

Jos yhteys epäonnistuu, ikkunaan ilmestyy Connection test -ryhmä, joka kertoo tuloksen tarkemmin.

Tietokannan vaihto: kaksi päätöstä

Toiseen tietokantaan osoittaminen avaa Database switch settings -ikkunan, joka tarjoaa vaihtoehdot Create the new database ja Transfer existing data in the new database. Ilman siirtoa jo määritellyt aliakset eivät seuraa mukana.

Lisää alias

+-painike avaa Add alias -ikkunan. Type-kenttä ohjaa lomakkeen loppuosaa.

Yhteinen kenttä Kuvaus
Alias Pakollinen. Muunnetaan pieniksi kirjaimiksi. Merkit @ , < & > " hylätään.
Type LDAP password (valittuna oletuksena), SSH key tai SSH password.
Domain Tilin toimialue. Ei käytössä kummallakaan SSH-tyypillä. Erikoismerkit hylätään.
Username Pakollinen. Kohdetilin nimi. Merkki \ hylätään.
Password / Confirmation Pakollisia paitsi tyypillä SSH key. Molempien arvojen on täsmättävä.
Policy Password rotation -ryhmässä: aliakseen sovellettava vaihtokäytäntö. Pakollinen, oletuksena DefaultPolicy. Katso Password policies.

Oletuksena valittu tyyppi. Ei lisäkenttiä.

Kenttä Kuvaus
SSH key Tallennettavan yksityisen avaimen tiedosto. Sen sisällön on alettava merkkijonolla -----BEGIN ... PRIVATE KEY----- tai oltava PuTTY-muodossa (PuTTY-User-Key-File-).
Password Avaimen tunnuslause. Valinnainen, jos avainta ei ole salattu.
(SSH-sovellukset) Kaksi vedä ja pudota -luetteloa, käytettävissä olevat ja valitut, jotka saavat sisältönsä jo määritellyistä SSH-sovelluksista. Jos niitä ei ole, luettelo näyttää No SSH application.

Kaksi ehtoa, jotka on hyvä tietää

SSH-sovellusten on oltava määritelty ennalta, jotta ne näkyvät tässä. Eikä SSH-avain ole yhteensopiva standard-tyypin SSH-sovelluksen kanssa: sellaisen valitseminen johtaa siihen, että vahvistus hylätään.

Kenttä Kuvaus
(SSH-sovellukset) Samat vedä ja pudota -luettelot kuin SSH-avaimella.

Muokkaa aliasta

Valitse alias ja napsauta Properties-kuvaketta tai kaksoisnapsauta riviä: Edit alias -ikkuna avautuu. Alias-kenttä muuttuu pelkäksi näytettäväksi tekstiksi. Tässä muokataan vain Embedded-tilassa luotuja aliaksia.

Näytä nykyinen salasana

Display current password -painike hakee salasanan, jonka Vault on tallentanut.

Tilanne Toiminta
Salasanojen näyttäminen on kielletty yleisissä asetuksissa Painike ei näy.
Aliasta ei ole liitetty käytössä olevaan käytäntöön Painike ei ole aktiivinen.
Vaihtoa ei ole vielä tapahtunut Ilmoitus kertoo, että salasana on tuntematon.
Salasana on käytettävissä Vahvistuksen jälkeen se näkyy painikkeen vieressä; uusi napsautus piilottaa sen.

Salasanan näyttäminen käynnistää sen vaihdon

Sen näyttäminen johtaa siihen, että palvelu uusii sen, kun yleisissä asetuksissa määritetty viive on kulunut — oletuksena 30 minuuttia. Siksi vahvistusta pyydetään aina.

Poista alias

Valitse yksi tai useampi alias ja napsauta ×. Vahvistusta pyydetään. Niiden sovellusten SSO-asetus, jotka nojasivat aliakseen, vaihtuu arvosta Fixed arvoon Enabled.

Pakota salasanan uusiminen

Valitse yksi tai useampi alias, joka on liitetty käytössä olevaan käytäntöön, ja napsauta sitten Force password renewal. Vahvistusta pyydetään. Painike pysyy epäaktiivisena, jos yhdellä valituista aliaksista ei ole käytössä olevaa käytäntöä.


Password vault ”Systancia Access”-tilassa

Vault-käytön määritys

Configuration-painike avaa saman Safe access configuration -ikkunan, jossa on tässä kaksi ryhmää.

Systancia Access server settings

Kenttä Kuvaus
Server Systancia Access -palvelimen isäntänimi tai osoite.
Use SSL Viestintä HTTPS:n kautta. Valittuna oletuksena.
Port Palvelun portti. Oletuksena 99.
Path Verkkopalvelun polku. Oletuksena /service.asmx.
Site Palvelimen tavoittamiseen käytettävä site-kohde. Sellainen site-kohde, jossa ei ole verkossa olevaa Edge Gateway -palvelinta, hylätään vahvistettaessa.

Default credentials

Kenttä Kuvaus
Username / Password Systancia Access -palvelimen oletustunnistetiedot.

Palvelimen osoitteen muuttaminen tyhjentää aliakset

Palvelimen osoitteen muuttaminen ensimmäisen määrityksen jälkeen pyytää vahvistusta: sen hyväksyminen tyhjentää olemassa olevat aliakset, jotka viittasivat aiempaan palvelimeen.

Lisää alias

+-painike avaa Add alias -ikkunan. Kaksi valintanappia ohjaa loppuosaa: User vault tai Shared vault, joista jälkimmäinen on valittuna oletuksena.

Yhteinen kenttä Kuvaus
Alias Pakollinen. Muunnetaan pieniksi kirjaimiksi. Merkit @ , < & > " hylätään.
Password / Confirmation Vaultiin tallennettava salasana. Molempien arvojen on täsmättävä.
Kenttä Kuvaus
Access Container Systancia Access -säilö, johon salaisuus tallennetaan.
Application name Säilöön luotavan palvelun nimi.
Username Kohdetilin nimi. Merkit @ ja \ hylätään.
Domain Tilin toimialue.
Kenttä Kuvaus
Mode Tarjolla on vain yksi arvo: Password rotation.
Access Container Odotetaan säilön täydellistä DN:ää — esimerkiksi CN=admaccess@T4.local,OU=Access,DC=access. Oranssi huomautus muistuttaa siitä lomakkeessa.
Application name Säilöön luotavan palvelun nimi.
Username / Domain Vain luku. Tili valitaan Properties-kuvakkeella managed accounts -tileistä; toimialue ja DN täyttyvät sitten itsestään.
Password / Confirmation Ei käytössä heti kun valitun hallitun tilin salasana on jo vaihdettu: sen nykyinen salasana on mekanismin hallussa, eikä mitään ole enää kirjoitettavana.

Muokkaa aliasta

Valitse alias ja napsauta Properties-kuvaketta tai kaksoisnapsauta riviä. Edit alias -ikkuna tarjoaa samat kentät; Alias, Vaultin valinta, Mode, Access Container ja Username eivät ole enää muutettavissa. Tässä muokataan vain Systancia Access -tilassa luotuja aliaksia.

Poista alias

Valitse yksi tai useampi alias ja napsauta ×. Vahvistusta pyydetään. Niiden sovellusten SSO-asetus, jotka nojasivat aliakseen, vaihtuu arvosta Fixed arvoon Enabled.

Pakota salasanan uusiminen

Valitse yksi tai useampi alias ja napsauta Force password renewal. Vahvistusta pyydetään. Painike on aktiivinen vain, jos valitut aliakset on liitetty käytössä olevaan vaihtokäytäntöön.


Keeper vault

Keeper vault -moduuli selaa Keeper-kansioiden puuta ja näyttää niiden sisältämät aliakset. Se on tarkoitettu vain katseluun: luonti, muokkaus ja poisto tapahtuvat Keeperin puolella.

Määritä käyttöyhteys

Työkalurivin Configuration-painike pyytää yhtä ainoaa tietoa.

Kenttä Kuvaus
Access token Pakollinen. Keeper-API:n token, joka sallii kansioiden ja tietueiden lukemisen.

Keeperin hylkäämä token johtaa selkeään virheilmoitukseen.

Tarkastele aliaksia

Kun määritys on hyväksytty, näyttö jakautuu kahteen paneeliin: vasemmalla kansiopuu, joka on ladattu Keeperistä, ja alareunassa päivityspainike; oikealla valitun kansion aliasluettelo, jossa on sarakkeet Alias, Type ja Description, sekä hakukenttä, joka suodattaa nykyistä kansiota.