Keeper Enterprise Password Management (Keeper EPM)¶
Forudsætninger¶
For at CyberElements kan kommunikere med Keeper EPM via dets API'er, skal du have en Keeper Secrets Manager (KSM)-licens og tildele den til en tjenestekonto.
Tildelingen af licensen er beskrevet i KSM Getting Started Guide: KSM Getting Started Guide
Platformen skal have adgang til Keeper EPM-serverne alt efter, hvor legitimationsoplysningerne er gemt:
- EU:
keepersecurity.eu - US:
keepersecurity.com - AU:
keepersecurity.com.au - CA:
keepersecurity.ca - JP:
keepersecurity.jp
Konfiguration¶
Oprettelse af et KSM-adgangstoken¶
Før du opretter KSM-forbindelsen, skal du generere et KSM-adgangstoken.
Advarsel!
KSM-tokens giver adgang til de legitimationsoplysninger, der findes i en enkelt ”Shared folder”. Hvis dine konti ikke ligger i en sådan mappe, skal du flytte dem dertil.
For at oprette et KSM-adgangstoken skal du logge ind på Keeper EPM-vaulten med tjenestekontoen og følge disse trin:
- Klik på menuen
Secret Manager - Klik på knappen
Create an application
- Giv denne applikation et navn, så den kan identificeres
- Vælg den eller de delte mapper, som CyberElements skal have adgang til
- Lad adgangstilladelsen stå på
Read Only - Markér indstillingen
Lock the device's external WAN IP address for the initial request. - Bekræft tilføjelsen af applikationen
Hent KSM-adgangstokenet, og gem det, indtil det er konfigureret i CyberElements.
Konfigurer brugen af Keeper EPM-vaulten¶
Få adgang til webgrænsefladen for din CyberElements-tenant med URI'en /console.
Eksempler
For en tenant med navnet my-tenant nås platformen på https://my-tenant.cyberelements.io.
Administrationskonsollens loginformular kan også nås direkte på https://my-tenant.cyberelements.io/console.
Når du er logget ind på administrationskonsollen, skal du gå til arbejdsområdet Configurations:
Klik derefter på flisen General Options:
Slå derefter brugen af Keeper Security-vaulten til:
Fare
Når Keeper EPM-vaulten slås til, slås den indbyggede Vault fra.
Som følge heraf kan alle de aliasser, der findes i den indbyggede Vault, ikke længere bruges, og forbindelserne mellem aliasser og applikationer mistes.
Vend derefter tilbage til hovedarbejdsområdet, og åbn Vault. Der vises et andet vindue, hvor du skal indtaste KSM-adgangstokenet:
Brug af Keeper EPM-vaulten¶
Forbindelsen mellem CyberElements og Keeper EPM er kun læsende; derfor er det alene muligt at hente legitimationsoplysninger til brug ved forbindelsen til applikationer eller til indsættelse af adgangskoden efter en SSH-kommando.
Når Keeper EPM-vaulten er forbundet, vises de forskellige poster i Vault-modulet:
Følgende posttyper understøttes til brug med applikationer:
- Connection
- Database
- Server
- SSH key
- General
Visningen og valget af Keeper EPM-poster er lidt anderledes, når de tilknyttes applikationer:








