Gå til indholdet

Managed accounts

Modulet Managed accounts viser de lokale konti eller domænekonti, hvis adgangskode CyberElements overtager, og tjener som indgang til at følge deres rotationer. Hvad der kan gøres der, afhænger helt af den Vault-tilstand, der er indstillet i general options — de to tilstande bygger ikke på samme mekanisme.

I tilstanden Systancia Access er det de Systancia Access-agenter, der er udrullet på maskinerne, som bærer arbejdet: de finder ud af, hvor kontoen bruges, ændrer dens adgangskode, når den forfalder, og udbreder den til hver enkelt af disse anvendelser. Modulet kan så administreres fuldt ud — erklære en konto, redigere den, slette den, tvinge en rotation igennem, vise den aktuelle adgangskode.

I tilstanden Embedded er der ingen agent: adgangskoden opbevares af platformens indbyggede Vault, og rotationen styres af de password policies, der anvendes på aliasserne i Vault. Modulet rapporterer så blot om disse konti og deres rotationer: det tilbyder ingen handling.

Sådan ser du, hvilken tilstand der gælder

I tilstanden Embedded indeholder værktøjsbjælken ingen knap — intet +, intet Edit, intet ×, intet Force password renewal — et dobbeltklik på en række åbner ingenting, og kolonnen Type forsvinder fra tabellen. Kan du se disse knapper, er du i tilstanden Systancia Access.


Kontoliste — i begge tilstande

Vinduet åbner med den paginerede liste over konti. Er den tom, viser den No managed account available. Et søgefelt filtrerer listen efter en delstreng af navnet.

Kolonne Beskrivelse
Name Navnet på den administrerede konto.
Domain Domænet eller maskinen, kontoen befinder sig på.
Type Local account eller Service account. ⚠ Kolonnen findes kun i tilstanden Systancia Access.
Last rotation Dato for den seneste rotation i formatet DD/MM/YYYY. Så længe ingen rotation har fundet sted, viser cellen Password renewal pending.
Rotations Antal rotationer, der er udført på denne konto, efterfulgt af et rotationsikon.

Tilstanden Systancia Access — administration af kontiene

Dette afsnit gælder kun for tilstanden Systancia Access. I tilstanden Embedded tilbydes ingen af disse handlinger.

Tilføj en konto

Knappen + åbner vinduet Add managed account.

Felt Beskrivelse
Name Navnet på den konto, der skal administreres. Tegnene \ / " [ ] : \| < > + = ; , ? * @ afvises; en fejlagtig indtastning viser Invalid name: some special characters are forbidden.
Host Obligatorisk. Domænet eller maskinen, der er vært for kontoen. Også her afvises tegnsætningstegn.
Initial password Obligatorisk. Kontoens aktuelle adgangskode, før agenterne overtager den.
Local account / Service account Kontoens art. Begge knapper er inaktive i denne version: enhver konto, der oprettes fra denne formular, er en servicekonto.

Klik på Validate for at gemme.

En kontos anvendelser administreres i et andet modul

Det er Systancia Access-agenten, der registrerer en kontos anvendelser — Windows-tjenester, planlagte opgaver, aliasser i Vault, SSH- eller MSSQL-databaser. De erklæres derfor ikke her: de gennemgås og justeres fra modulet Managed account usages, som gør det muligt at inkludere hver anvendelse i rotationen eller udelukke den fra den.

Rediger en konto

Vælg en konto, og klik på ikonet Properties, eller dobbeltklik på rækken. Vinduet Edit managed account tilbyder de samme felter med to forskelle: Name og Host bliver til almindelig vist tekst, og Initial password forsvinder — det giver kun mening ved den første overtagelse.

Vis den aktuelle adgangskode

Ved redigering kan der tilbydes en knap Display current password. Et klik på den kræver en bekræftelse med meddelelsen Are you sure you want to display the password? If it is displayed, it will be renewed within n minute(s) by the agents concerned — hvor n er den fornyelsesfrist, der er konfigureret for platformen. Efter bekræftelsen vises adgangskoden ved siden af knappen.

Tre betingelser for at se denne knap

Den vises kun i tilstanden Systancia Access, kun ved redigering af en eksisterende konto, og kun hvis platformens globale konfiguration tillader, at adgangskoder vises. Har ingen rotation desuden endnu frembragt en adgangskode, er den viste værdi Unknown password.

Tving en fornyelse af adgangskoden igennem

Vælg en eller flere konti, og klik på Force password renewal. Der anmodes om en bekræftelse, i ental eller flertal alt efter markeringen. Efter bekræftelsen videregives anmodningen til agenterne, og listen opdateres.

Slet en konto

Vælg en eller flere konti, og klik på knappen ×. Der anmodes om en bekræftelse, i ental eller flertal. Multivalg er muligt.


Tilstanden Embedded — skrivebeskyttet

Dette afsnit gælder kun for tilstanden Embedded.

De konti, der er anført, er dem, som aliasserne i den indbyggede Vault bærer. Tabellen angiver deres navn, deres domæne, datoen for deres seneste rotation og antallet af udførte rotationer; kolonnen Type vises ikke.

Der tilbydes ingen handling fra dette modul: der er intet at erklære, redigere eller slette her, og rotationen udløses ikke herfra.

To… Go to…
erklære kontoen og dens adgangskode Password vault, som et alias
fastsætte rotationens hyppighed og regler Password policies
kontrollere, at en eksponering faktisk blev fulgt af en rotation History of exposure