Gå til indholdet

Keeper Enterprise Password Management (Keeper EPM)

Forudsætninger

For at CyberElements kan kommunikere med Keeper EPM via dets API'er, skal du have en Keeper Secrets Manager (KSM)-licens og tildele den til en tjenestekonto.

Tildelingen af licensen er beskrevet i KSM Getting Started Guide: KSM Getting Started Guide

Platformen skal have adgang til Keeper EPM-serverne alt efter, hvor legitimationsoplysningerne er gemt:

  • EU: keepersecurity.eu
  • US: keepersecurity.com
  • AU: keepersecurity.com.au
  • CA: keepersecurity.ca
  • JP: keepersecurity.jp

Konfiguration

Oprettelse af et KSM-adgangstoken

Før du opretter KSM-forbindelsen, skal du generere et KSM-adgangstoken.

Advarsel!

KSM-tokens giver adgang til de legitimationsoplysninger, der findes i en enkelt ”Shared folder”. Hvis dine konti ikke ligger i en sådan mappe, skal du flytte dem dertil.

For at oprette et KSM-adgangstoken skal du logge ind på Keeper EPM-vaulten med tjenestekontoen og følge disse trin:

  1. Klik på menuen Secret Manager
  2. Klik på knappen Create an application

  1. Giv denne applikation et navn, så den kan identificeres
  2. Vælg den eller de delte mapper, som CyberElements skal have adgang til
  3. Lad adgangstilladelsen stå på Read Only
  4. Markér indstillingen Lock the device's external WAN IP address for the initial request.
  5. Bekræft tilføjelsen af applikationen

Hent KSM-adgangstokenet, og gem det, indtil det er konfigureret i CyberElements.

Konfigurer brugen af Keeper EPM-vaulten

Få adgang til webgrænsefladen for din CyberElements-tenant med URI'en /console.

Eksempler

For en tenant med navnet my-tenant nås platformen på https://my-tenant.cyberelements.io.
Administrationskonsollens loginformular kan også nås direkte på https://my-tenant.cyberelements.io/console.

Når du er logget ind på administrationskonsollen, skal du gå til arbejdsområdet Configurations:

Klik derefter på flisen General Options:

Slå derefter brugen af Keeper Security-vaulten til:

Fare

Når Keeper EPM-vaulten slås til, slås den indbyggede Vault fra.
Som følge heraf kan alle de aliasser, der findes i den indbyggede Vault, ikke længere bruges, og forbindelserne mellem aliasser og applikationer mistes.

Vend derefter tilbage til hovedarbejdsområdet, og åbn Vault. Der vises et andet vindue, hvor du skal indtaste KSM-adgangstokenet:

Brug af Keeper EPM-vaulten

Forbindelsen mellem CyberElements og Keeper EPM er kun læsende; derfor er det alene muligt at hente legitimationsoplysninger til brug ved forbindelsen til applikationer eller til indsættelse af adgangskoden efter en SSH-kommando.

Når Keeper EPM-vaulten er forbundet, vises de forskellige poster i Vault-modulet:

Følgende posttyper understøttes til brug med applikationer:

  • Connection
  • Database
  • Server
  • SSH key
  • General

Visningen og valget af Keeper EPM-poster er lidt anderledes, når de tilknyttes applikationer: