Ga naar inhoud

Keeper Enterprise Password Management (Keeper EPM)

Voorwaarden

Om CyberElements Bastion via zijn API's met Keeper EPM te laten communiceren, moet u over een Keeper Secrets Manager (KSM)-licentie beschikken en deze aan een serviceaccount toewijzen.

De toewijzing van de licentie wordt beschreven in de KSM Getting Started Guide: KSM Getting Started Guide

Zorg er bij een CyberElements Bastion-platform voor dat de Mediation Controller-server(s) toegang hebben tot de servers van Keeper EPM, afhankelijk van de locatie waar de aanmeldgegevens zijn opgeslagen:

  • EU: keepersecurity.eu
  • US: keepersecurity.com
  • AU: keepersecurity.com.au
  • CA: keepersecurity.ca
  • JP: keepersecurity.jp

Configuratie

Een KSM-toegangstoken aanmaken

Voordat de KSM-verbinding tot stand wordt gebracht, moet u een KSM-toegangstoken genereren.

Waarschuwing!

KSM-tokens geven toegang tot de aanmeldgegevens die zich in één enkele ”Shared folder” bevinden. Als uw accounts niet in dit type map staan, moet u ze ernaartoe verplaatsen.

Meld u met het serviceaccount aan bij de Keeper EPM-vault en volg de onderstaande stappen om een KSM-toegangstoken aan te maken:

  1. Klik op het menu Secret Manager
  2. Klik op de knop Create an application

  1. Geef deze applicatie een naam om ze te identificeren
  2. Selecteer de gedeelde map of mappen waartoe CyberElements Bastion toegang krijgt
  3. Laat de toegangsrechten op Read Only staan
  4. Vink de optie Lock the device's external WAN IP address for the initial request aan.
  5. Bevestig het toevoegen van de applicatie

Haal het KSM-toegangstoken op en bewaar het tot het in CyberElements Bastion is geconfigureerd.

Het gebruik van de Keeper EPM-vault configureren

Ga naar de webinterface van de Mediation Controller-server met de URI /console.

Voorbeelden

Als de toegang tot de Mediation Controller via zijn web-IP-adres 10.0.10.10 verloopt, is de beheerconsole bereikbaar op https://10.0.10.10/console.

Als de Mediation Controller bereikbaar is via een DNS-naam, bijvoorbeeld cyberelements-bastion.domain.local, is de beheerconsole bereikbaar op https://cyberelements-bastion.domain.local/console.

Ga na het aanmelden bij de beheerconsole naar het werkgebied Configurations:

Klik daarna op de tegel General Options:

Schakel vervolgens het gebruik van de Keeper Security-vault in:

Gevaar

Het inschakelen van de Keeper EPM-vault schakelt de ingebouwde Vault uit.
Daardoor zijn alle aliassen in de ingebouwde Vault niet langer bruikbaar en gaan de koppelingen tussen de aliassen en de applicaties verloren.

Ga daarna terug naar het hoofdwerkgebied en open de Vault. Er verschijnt een tweede venster waarin u het KSM-toegangstoken moet invoeren:

De Keeper EPM-vault gebruiken

De verbinding tussen CyberElements Bastion en Keeper EPM is alleen-lezen: daarom is alleen het ophalen van de aanmeldgegevens mogelijk, om ze te gebruiken bij het verbinden met applicaties of om het wachtwoord na een SSH-opdracht te injecteren.

Na het verbinden van de Keeper EPM-vault worden de verschillende vermeldingen opgesomd in de Vault-module:

De volgende typen vermeldingen worden ondersteund voor gebruik met applicaties:

  • Connection
  • Database
  • Server
  • SSH key
  • General

De weergave en de selectie van de Keeper EPM-vermeldingen verschillen enigszins wanneer ze aan applicaties worden gekoppeld: