Gå til innhold

Managed accounts

Modulen Managed accounts lister opp de lokale kontoene eller domenekontoene der Bastion tar over passordet, og fungerer som inngangspunkt for å følge rotasjonene deres. Hva som er mulig der, avhenger helt av Vault-modusen for passord som er angitt i general options — de to modusene bygger ikke på samme mekanisme.

I modusen Systancia Access er det Systancia Access-agentene som er rullet ut på maskinene, som gjør arbeidet: de finner ut hvor kontoen brukes, endrer passordet når det forfaller, og forplanter det til hver enkelt av disse bruksstedene. Modulen er da fullt administrerbar — deklarere en konto, endre den, slette den, tvinge fram en rotasjon, vise det gjeldende passordet.

I modusen Embedded finnes det ingen agent: passordet forvaltes av plattformens innebygde Vault, og rotasjonen styres av password policies som anvendes på aliasene i vault. Modulen bare rapporterer da om disse kontoene og rotasjonene deres: den tilbyr ingen handling.

Hvordan vite hvilken modus som gjelder

I modusen Embedded inneholder verktøyraden ingen knapp — ingen +, ingen Edit, ingen ×, ingen Force password renewal — et dobbeltklikk på en rad åpner ingenting, og kolonnen Type forsvinner fra tabellen. Ser du disse knappene, er du i modusen Systancia Access.


Kontoliste — begge modusene

Vinduet åpnes med den paginerte listen over kontoer. Er den tom, viser den No managed account available. Et søkefelt filtrerer listen på en delstreng av navnet.

Kolonne Beskrivelse
Name Navn på den administrerte kontoen.
Domain Domene eller maskin som kontoen ligger på.
Type Local account eller Service account. ⚠ Kolonnen finnes bare i modusen Systancia Access.
Last rotation Dato for siste rotasjon, formatert DD/MM/YYYY. Så lenge ingen rotasjon har funnet sted, viser cellen Password renewal pending.
Rotations Antall rotasjoner som er utført på denne kontoen, fulgt av et rotasjonsikon.

Modusen Systancia Access — forvalte kontoene

Denne seksjonen gjelder bare modusen Systancia Access. I modusen Embedded tilbys ingen av disse handlingene.

Legge til en konto

Knappen + åpner vinduet Add managed account.

Felt Beskrivelse
Name Navn på kontoen som skal forvaltes. Tegnene \ / " [ ] : \| < > + = ; , ? * @ avvises; en feilaktig inntasting viser Invalid name: some special characters are forbidden.
Host Obligatorisk. Domene eller maskin som huser kontoen. Tegnsettingstegn avvises også her.
Initial password Obligatorisk. Kontoens gjeldende passord, før agentene tar det over.
Local account / Service account Kontoens art. Begge knappene er inaktive i denne versjonen: enhver konto som opprettes fra dette skjemaet, er en tjenestekonto.

Klikk på Validate for å lagre.

Bruksstedene for en konto forvaltes i en annen modul

Det er Systancia Access-agenten som oppdager bruksstedene for en konto — Windows-tjenester, planlagte oppgaver, aliaser i Vault, SSH- eller MSSQL-databaser. De deklareres derfor ikke her: de gjennomgås og justeres fra modulen Managed account usages, som gjør det mulig å ta hvert brukssted med i rotasjonen eller holde det utenfor.

Endre en konto

Velg en konto og klikk på ikonet Properties, eller dobbeltklikk på raden. Vinduet Edit managed account tilbyr de samme feltene, med to forskjeller: Name og Host blir ren visningstekst, og Initial password forsvinner — det har bare mening ved den første overtakelsen.

Vise det gjeldende passordet

Ved endring kan en knapp Display current password være tilgjengelig. Et klikk på den ber om bekreftelse med meldingen Are you sure you want to display the password? If it is displayed, it will be renewed within n minute(s) by the agents concerned — der n er fornyelsesfristen som er konfigurert for plattformen. Etter bekreftelsen vises passordet ved siden av knappen.

Tre betingelser for å se denne knappen

Den vises bare i modusen Systancia Access, bare ved endring av en eksisterende konto, og bare hvis plattformens globale konfigurasjon tillater at passord vises. Har det dessuten ennå ikke kommet et passord ut av en rotasjon, er verdien som vises, Unknown password.

Tvinge fram passordfornyelse

Velg én eller flere kontoer og klikk på Force password renewal. Det kreves en bekreftelse, i entall eller flertall avhengig av utvalget. Etter bekreftelsen sendes forespørselen videre til agentene, og listen oppdateres.

Slette en konto

Velg én eller flere kontoer og klikk på knappen ×. Det kreves en bekreftelse, i entall eller flertall. Flervalg er mulig.


Modusen Embedded — skrivebeskyttet

Denne seksjonen gjelder bare modusen Embedded.

Kontoene som listes opp, er de som bæres av aliasene i den innebygde Vault. Tabellen oppgir navnet deres, domenet deres, datoen for siste rotasjon og antallet rotasjoner som er utført; kolonnen Type vises ikke.

Denne modulen tilbyr ingen handling: det er ingenting å deklarere, endre eller slette der, og rotasjonen utløses ikke fra den.

To… Go to…
deklarere kontoen og passordet dens Password vault, som et alias
fastsette hyppigheten og reglene for rotasjonen Password policies
kontrollere at en eksponering faktisk ble fulgt av en rotasjon History of exposure