Zum Inhalt

Keeper Enterprise Password Management (Keeper EPM)

Voraussetzungen

Damit CyberElements über seine APIs mit Keeper EPM kommunizieren kann, müssen Sie über eine Keeper Secrets Manager (KSM)-Lizenz verfügen und diese einem Dienstkonto zuweisen.

Die Zuweisung der Lizenz ist im KSM Getting Started Guide beschrieben: KSM Getting Started Guide

Die Plattform muss Zugriff auf die Keeper EPM-Server haben, je nach dem Speicherort der Anmeldedaten:

  • EU: keepersecurity.eu
  • US: keepersecurity.com
  • AU: keepersecurity.com.au
  • CA: keepersecurity.ca
  • JP: keepersecurity.jp

Konfiguration

Erstellung eines KSM-Zugriffstokens

Vor dem Aufbau der KSM-Verbindung müssen Sie ein KSM-Zugriffstoken erzeugen.

Achtung!

KSM-Token geben Zugriff auf die Anmeldedaten, die in einem einzigen „Shared folder“ enthalten sind. Wenn Ihre Konten nicht in einem solchen Ordner liegen, müssen Sie sie dorthin verschieben.

Um ein KSM-Zugriffstoken zu erstellen, melden Sie sich mit dem Dienstkonto am Tresor Keeper EPM an und führen Sie die folgenden Schritte aus:

  1. Klicken Sie auf das Menü Secret Manager
  2. Klicken Sie auf die Schaltfläche Create an application

  1. Geben Sie dieser Anwendung einen Namen, um sie zu identifizieren
  2. Wählen Sie den oder die freigegebenen Ordner aus, auf die CyberElements zugreifen kann
  3. Lassen Sie die Zugriffsberechtigung auf Read Only
  4. Aktivieren Sie die Option Lock the device's external WAN IP address for the initial request.
  5. Bestätigen Sie das Hinzufügen der Anwendung

Rufen Sie das KSM-Zugriffstoken ab und bewahren Sie es bis zu seiner Konfiguration in CyberElements auf.

Die Verwendung des Tresors Keeper EPM konfigurieren

Rufen Sie die Weboberfläche Ihres CyberElements-Tenants über den URI /console auf.

Beispiele

Bei einem Tenant mit dem Namen my-tenant wird die Plattform unter https://my-tenant.cyberelements.io erreicht.
Das Anmeldeformular der Administrationskonsole ist auch direkt unter https://my-tenant.cyberelements.io/console erreichbar.

Rufen Sie nach der Anmeldung an der Administrationskonsole den Arbeitsbereich Configurations auf:

Klicken Sie anschließend auf die Kachel General Options:

Aktivieren Sie danach die Verwendung des Tresors Keeper Security:

Gefahr

Die Aktivierung des Tresors Keeper EPM deaktiviert den integrierten Tresor.
Folglich lassen sich alle im integrierten Tresor enthaltenen Aliasse nicht mehr verwenden, und die Verknüpfungen zwischen Aliassen und Anwendungen gehen verloren.

Kehren Sie anschließend in den Hauptarbeitsbereich zurück und öffnen Sie den Tresor. Es erscheint ein zweites Fenster, in dem das KSM-Zugriffstoken einzugeben ist:

Den Tresor Keeper EPM verwenden

Die Verbindung zwischen CyberElements und Keeper EPM ist nur lesend: möglich ist daher allein das Abrufen der Anmeldedaten, um sie bei der Verbindung mit Anwendungen zu verwenden oder um das Passwort nach einem SSH-Befehl einzufügen.

Nach dem Verbinden des Tresors Keeper EPM werden die verschiedenen Einträge im Tresormodul aufgeführt:

Für die Verwendung mit Anwendungen werden die folgenden Eintragstypen unterstützt:

  • Connection
  • Database
  • Server
  • SSH key
  • General

Die Anzeige und die Auswahl der Einträge von Keeper EPM unterscheiden sich leicht, wenn sie Anwendungen zugeordnet werden: