Vai al contenuto

Keeper Enterprise Password Management (Keeper EPM)

Prerequisiti

Affinché CyberElements Bastion possa comunicare con Keeper EPM tramite le sue API, è necessario disporre di una licenza Keeper Secrets Manager (KSM) e assegnarla a un account di servizio.

L'assegnazione della licenza è descritta nella KSM Getting Started Guide: KSM Getting Started Guide

Per una piattaforma CyberElements Bastion, assicurarsi che il o i server Mediation Controller abbiano accesso ai server Keeper EPM in funzione della posizione in cui sono memorizzate le credenziali:

  • EU: keepersecurity.eu
  • US: keepersecurity.com
  • AU: keepersecurity.com.au
  • CA: keepersecurity.ca
  • JP: keepersecurity.jp

Configurazione

Creazione di un token di accesso KSM

Prima di stabilire la connessione KSM è necessario generare un token di accesso KSM.

Attenzione!

I token KSM danno accesso alle credenziali contenute in un'unica Shared folder. Se i propri account non si trovano in questo tipo di cartella, sarà necessario trasferirli.

Per creare un token di accesso KSM, connettersi con l'account di servizio al vault Keeper EPM e seguire i passaggi seguenti:

  1. Fare clic sul menu Secret Manager
  2. Fare clic sul pulsante Create an application

  1. Assegnare un nome a questa applicazione per identificarla
  2. Selezionare la o le cartelle condivise a cui potrà accedere CyberElements Bastion
  3. Lasciare l'autorizzazione di accesso su Read Only
  4. Selezionare l'opzione Lock the device's external WAN IP address for the initial request.
  5. Confermare l'aggiunta dell'applicazione

Recuperare e conservare il token di accesso KSM fino alla sua configurazione in CyberElements Bastion.

Configurazione dell'utilizzo del vault Keeper EPM

Accedere all'interfaccia web del server Mediation Controller con l'URI /console.

Esempi

Se l'accesso al Mediation Controller tramite il suo indirizzo IP web è 10.0.10.10, si accede alla console di amministrazione all'indirizzo https://10.0.10.10/console.

Se il Mediation Controller è raggiungibile tramite un nome DNS, per esempio cyberelements-bastion.domain.local, si accede alla console di amministrazione all'indirizzo https://cyberelements-bastion.domain.local/console.

Una volta connessi alla console di amministrazione, accedere allo spazio di lavoro Configurations:

Fare clic quindi sul riquadro General Options:

Abilitare quindi l'utilizzo del vault Keeper Security:

Pericolo

L'abilitazione del vault Keeper EPM disabilita il Vault integrato.
Di conseguenza, tutti gli alias contenuti nel Vault integrato non saranno più utilizzabili e le relazioni tra alias e applicazioni andranno perdute.

Tornare quindi allo spazio di lavoro principale e aprire il Vault. Viene visualizzata una seconda finestra in cui è necessario immettere il token di accesso KSM:

Utilizzo del vault Keeper EPM

La connessione tra CyberElements Bastion e Keeper EPM è in sola lettura, pertanto sarà possibile unicamente il recupero delle credenziali da utilizzare al momento della connessione alle applicazioni o per l'iniezione della password dopo un comando SSH.

Dopo aver collegato il vault Keeper EPM, le diverse voci sono elencate nel modulo Vault:

I tipi di voce supportati per l'utilizzo con le applicazioni sono i seguenti:

  • Connection
  • Database
  • Server
  • SSH key
  • General

La visualizzazione e la selezione delle voci Keeper EPM sono leggermente diverse quando vengono associate alle applicazioni: