Sari la conținut

Keeper Enterprise Password Management (Keeper EPM)

Cerințe preliminare

Pentru ca CyberElements Bastion să poată comunica cu Keeper EPM prin API-urile sale, trebuie să dispuneți de o licență Keeper Secrets Manager (KSM) și să o atribuiți unui cont de serviciu.

Atribuirea licenței este descrisă în ghidul de pornire KSM: KSM Getting Started Guide

Pentru o platformă CyberElements Bastion, asigurați-vă că serverul sau serverele Mediation Controller au acces la serverele Keeper EPM, în funcție de locația în care sunt stocate credențialele:

  • EU: keepersecurity.eu
  • US: keepersecurity.com
  • AU: keepersecurity.com.au
  • CA: keepersecurity.ca
  • JP: keepersecurity.jp

Configurare

Crearea unui token de acces KSM

Înainte de stabilirea conexiunii KSM, trebuie să generați un token de acces KSM.

Atenție!

Tokenurile KSM dau acces la credențialele conținute într-un singur folder partajat (Shared folder). Dacă conturile dumneavoastră nu se află în acest tip de folder, va trebui să le transferați.

Pentru a crea un token de acces KSM, conectați-vă cu contul de serviciu la Vault-ul Keeper EPM și urmați etapele următoare:

  1. Faceți clic pe meniul Secret Manager
  2. Faceți clic pe butonul Create an application

  1. Dați un nume acestei aplicații pentru a o identifica
  2. Selectați folderul sau folderele partajate care vor fi accesibile pentru CyberElements Bastion
  3. Lăsați permisiunea de acces la Read Only
  4. Bifați opțiunea Lock the device's external WAN IP address for the initial request.
  5. Confirmați adăugarea aplicației

Obțineți și păstrați tokenul de acces KSM până la configurarea sa în CyberElements Bastion.

Configurarea utilizării Vault-ului Keeper EPM

Accesați interfața web a serverului Mediation Controller cu URI-ul /console.

Exemple

Dacă accesul la Mediation Controller prin adresa sa IP web este 10.0.10.10, atunci consola de administrare se accesează la https://10.0.10.10/console.

Dacă Mediation Controller poate fi accesat printr-un nume DNS, de exemplu cyberelements-bastion.domain.local, atunci consola de administrare se accesează la https://cyberelements-bastion.domain.local/console.

După conectarea la consola de administrare, accesați spațiul de lucru Configurations:

Faceți apoi clic pe dala General Options:

Activați în continuare utilizarea Vault-ului Keeper Security:

Pericol

Activarea Vault-ului Keeper EPM dezactivează Vault-ul integrat.
În consecință, toate aliasurile conținute în Vault-ul integrat nu vor mai putea fi utilizate, iar relațiile dintre aliasuri și aplicații vor fi pierdute.

Reveniți apoi la spațiul de lucru principal și deschideți Vault-ul. Apare o a doua fereastră în care trebuie să introduceți tokenul de acces KSM:

Utilizarea Vault-ului Keeper EPM

Conexiunea dintre CyberElements Bastion și Keeper EPM este numai pentru citire, prin urmare va fi posibilă doar obținerea credențialelor pentru a fi utilizate la conectarea la aplicații sau pentru injectarea parolei în urma unei comenzi SSH.

După conectarea Vault-ului Keeper EPM, diferitele intrări sunt enumerate în modulul Vault:

Următoarele tipuri de intrări sunt acceptate pentru utilizarea cu aplicațiile:

  • Connection
  • Database
  • Server
  • SSH key
  • General

Afișarea și selectarea intrărilor Keeper EPM sunt ușor diferite atunci când acestea sunt asociate aplicațiilor: