General options¶
Modulen General options samler de globale innstillingene som endrer virkemåten til Bastion utover rammen av et enkelt domene eller en enkelt kontrakt. Den er ment for en administrator som vil aktivere eller deaktivere tverrgående funksjoner (Vault, syslog, seriell autentisering, aktivitetsmåling osv.) og justere de tilhørende tidsfristene.
Skjermen er organisert i flere sammenleggbare fieldsets. Hvert fieldset kan åpnes eller legges sammen uavhengig. En enkelt handling Save nederst i vinduet lagrer alle endringene.
Særskilte bekreftelser
Endres Vault-modusen, vises en bekreftelsesdialog før lagringen. Krever endringen at konsollet lastes helt inn på nytt, tilbyr applikasjonen å laste siden på nytt.
Vault¶
Denne delen styrer Vault-modusen som Bastion bruker, og virkemåten til passordene for aliasene.
| Felt | Beskrivelse |
|---|---|
| Select password vault mode | Nedtrekksliste som ikke kan redigeres. Tre verdier: Embedded (standard), Systancia Access, Keeper Security. Et modusskifte tilpasser dynamisk feltene som er synlige nedenfor, og utløser en bekreftelsesdialog ved lagring. |
| Aliases cache renewal period (minutes) | Bare synlig i modusen Keeper Security. Varighet i minutter (mellom 1 og 1440, standard 30) som den lokale kopien av passordet fornyes etter. |
| Allow password display in alias | Synlig i modusene Embedded og Systancia Access. Tillater at passordet vises i klartekst i redigeringsskjemaet for aliaset (Embedded) eller for den administrerte kontoen (Systancia Access). |
| Exposed password renewal period (min) | Varighet i minutter (mellom 1 og 1440, standard 30) som et eksponert passord fornyes etter. Bare aktivert hvis den forrige innstillingen er avkrysset. |
| Trigger rotation for the used password at the end of any recorded session if it is exposed and not yet renewed | Utløser en rotasjon av passordet til et alias ved slutten av en økt med opptak, men bare hvis passordet ble eksponert og fornyelsesfristen ennå ikke er utløpt. Deaktivert hvis visning av passord ikke er tillatt, eller hvis den systematiske rotasjonen nedenfor er avkrysset. |
| Trigger rotation for the used password at the end of any recorded session | Utløser en rotasjon ved slutten av hver økt med opptak, selv om passordet aldri ble eksponert. |
Følge av å endre modusen
Når Vault-modusen endres, kan eksisterende aliaser fortsatt brukes og slettes, men de kan ikke lenger endres. Endring er bare mulig i den modusen aliaset opprinnelig ble opprettet i. For mer informasjon, se siden Vault.
Syslog¶
| Felt | Beskrivelse |
|---|---|
| Send platform events via syslog | Sender hendelsene som registreres i konsollet (brukere, konfigurasjon, kontrakter osv.), til syslog-serveren. |
| Send video events to syslog | Sender dataene som spores under økter med opptak, til syslog-serveren: tastetrykk, programstarter og så videre. |
Forutsetning
Begge alternativene er bare aktivert hvis systemkonsollet tillater at hendelser sendes til syslog for denne organisasjonen. Ellers er de synlige, men deaktiverte.
Serial authentication¶
| Felt | Beskrivelse |
|---|---|
| Enable serial authentication | Aktiverer den globale funksjonen. Autentiseringsdomenene tilbyr deretter de tilhørende innstillingene. |
| Maximum number of authentication attempts for serial authentication | Heltall strengt større enn 0 (standard 3). Bare aktivert hvis funksjonen er aktivert. |
| Enable password change | Ber brukeren om å endre passordet ved en vellykket seriell autentisering. Bare aktivert hvis funksjonen er aktivert. |
Applications¶
| Felt | Beskrivelse |
|---|---|
| If the user has a single application then launch it automatically | Starter den eneste tilgjengelige applikasjonen automatisk når brukeren kobler seg til brukerportalen, som om brukeren hadde klikket på den. |
| Obfuscate keystrokes in database | Tilslører tastetrykkene som spores under økter med opptak, før de lagres i databasen. |
| Web recording sessions expiration time (seconds) | Varighet i sekunder (mellom 10 og 28800, standard 60) som en webøkt med opptak regnes som utløpt etter. |
User activity measurement¶
| Felt | Beskrivelse |
|---|---|
| Enable user's activity measure | Aktiverer kvantifiseringen av brukeraktiviteten (målt med ett minutts oppløsning). |
| Display stickers | Representerer hver grafisk økt med et farget merke. Bare aktivert hvis aktivitetsmålingen er aktivert. |
| Display index | Representerer hver arkivert økt med en farge og et tall. Bare aktivert hvis aktivitetsmålingen er aktivert. |
| Display outlines | Representerer hver grafisk økt med en farget ramme. Bare aktivert hvis aktivitetsmålingen er aktivert. |