Keeper Enterprise Password Management (Keeper EPM)¶
Voraussetzungen¶
Damit CyberElements über seine APIs mit Keeper EPM kommunizieren kann, müssen Sie über eine Keeper Secrets Manager (KSM)-Lizenz verfügen und diese einem Dienstkonto zuweisen.
Die Zuweisung der Lizenz ist im KSM Getting Started Guide beschrieben: KSM Getting Started Guide
Die Plattform muss Zugriff auf die Keeper EPM-Server haben, je nach dem Speicherort der Anmeldedaten:
- EU:
keepersecurity.eu - US:
keepersecurity.com - AU:
keepersecurity.com.au - CA:
keepersecurity.ca - JP:
keepersecurity.jp
Konfiguration¶
Erstellung eines KSM-Zugriffstokens¶
Vor dem Aufbau der KSM-Verbindung müssen Sie ein KSM-Zugriffstoken erzeugen.
Achtung!
KSM-Token geben Zugriff auf die Anmeldedaten, die in einem einzigen „Shared folder“ enthalten sind. Wenn Ihre Konten nicht in einem solchen Ordner liegen, müssen Sie sie dorthin verschieben.
Um ein KSM-Zugriffstoken zu erstellen, melden Sie sich mit dem Dienstkonto am Tresor Keeper EPM an und führen Sie die folgenden Schritte aus:
- Klicken Sie auf das Menü
Secret Manager - Klicken Sie auf die Schaltfläche
Create an application
- Geben Sie dieser Anwendung einen Namen, um sie zu identifizieren
- Wählen Sie den oder die freigegebenen Ordner aus, auf die CyberElements zugreifen kann
- Lassen Sie die Zugriffsberechtigung auf
Read Only - Aktivieren Sie die Option
Lock the device's external WAN IP address for the initial request. - Bestätigen Sie das Hinzufügen der Anwendung
Rufen Sie das KSM-Zugriffstoken ab und bewahren Sie es bis zu seiner Konfiguration in CyberElements auf.
Die Verwendung des Tresors Keeper EPM konfigurieren¶
Rufen Sie die Weboberfläche Ihres CyberElements-Tenants über den URI /console auf.
Beispiele
Bei einem Tenant mit dem Namen my-tenant wird die Plattform unter https://my-tenant.cyberelements.io erreicht.
Das Anmeldeformular der Administrationskonsole ist auch direkt unter https://my-tenant.cyberelements.io/console erreichbar.
Rufen Sie nach der Anmeldung an der Administrationskonsole den Arbeitsbereich Configurations auf:
Klicken Sie anschließend auf die Kachel General Options:
Aktivieren Sie danach die Verwendung des Tresors Keeper Security:
Gefahr
Die Aktivierung des Tresors Keeper EPM deaktiviert den integrierten Tresor.
Folglich lassen sich alle im integrierten Tresor enthaltenen Aliasse nicht mehr verwenden, und die Verknüpfungen zwischen Aliassen und Anwendungen gehen verloren.
Kehren Sie anschließend in den Hauptarbeitsbereich zurück und öffnen Sie den Tresor. Es erscheint ein zweites Fenster, in dem das KSM-Zugriffstoken einzugeben ist:
Den Tresor Keeper EPM verwenden¶
Die Verbindung zwischen CyberElements und Keeper EPM ist nur lesend: möglich ist daher allein das Abrufen der Anmeldedaten, um sie bei der Verbindung mit Anwendungen zu verwenden oder um das Passwort nach einem SSH-Befehl einzufügen.
Nach dem Verbinden des Tresors Keeper EPM werden die verschiedenen Einträge im Tresormodul aufgeführt:
Für die Verwendung mit Anwendungen werden die folgenden Eintragstypen unterstützt:
- Connection
- Database
- Server
- SSH key
- General
Die Anzeige und die Auswahl der Einträge von Keeper EPM unterscheiden sich leicht, wenn sie Anwendungen zugeordnet werden:








