Managed account usages¶
Das Modul Managed account usages listet die für die managed accounts erkannten Verwendungen auf: Windows-Dienste, geplante Aufgaben, Aliasse des Tresors, Administrationsdienste von Systancia Access, SSH- oder Microsoft SQL Server-Datenbanken. Es erlaubt, jede Verwendung einzeln in den Kennwortrotationsmechanismus einzubeziehen oder von ihm auszunehmen — um etwa einen kritischen Dienst zu schonen, dessen Unterbrechung Probleme verursachen würde.
Verfügbarkeit des Moduls
Dieses Modul existiert nur, wenn der in den general options festgelegte Kennworttresor-Modus Systancia Access ist. Es sind die Systancia Access-Agenten, die diese Liste speisen.
Liste der Verwendungen¶
Das Fenster öffnet sich mit der paginierten Liste der erkannten Verwendungen (15, 25 oder 50 Zeilen pro Seite). Ist sie leer, so zeigt sie No usage of managed accounts listed an. Ein Suchfeld filtert die Liste nach einem Teilstring des Namens, und Mehrfachauswahl ist möglich.
| Spalte | Beschreibung |
|---|---|
| Name | Name der Verwendung: Name des Dienstes, der Aufgabe, des Alias… |
| Host | Arbeitsplatz oder Domäne, auf der die Verwendung erkannt wurde. |
| Managed account | Konto, dem diese Verwendung zugeordnet ist. |
| Type | Art der Verwendung (siehe unten). |
| Status | Symbol, dessen Tooltip Enabled for password rotation oder Disabled for password rotation lautet. |
Mögliche Werte der Spalte Type:
| Typ | Was er bezeichnet |
|---|---|
| Scheduled task | Geplante Windows-Aufgabe, die unter diesem Konto läuft. |
| Windows service | Windows-Dienst, der unter diesem Konto läuft. |
| Alias | Alias des Tresors, der dieses Konto trägt. |
| Systancia Access administration service | Administrationsdienst von Systancia Access, privilegiert oder nicht. |
| SSH | Zugriff auf eine Datenbank über SSH. |
| Microsoft SQL Server | Zugriff auf eine Microsoft SQL Server-Datenbank. |
Eine Verwendung bearbeiten¶
Wählen Sie eine Verwendung aus und klicken Sie auf das Symbol Properties oder doppelklicken Sie auf die Zeile: es ist die einzige Aktion der Symbolleiste. Das Fenster Managed account usage edition ist nahezu vollständig schreibgeschützt und zeigt ein einziges bearbeitbares Kontrollkästchen.
| Feld | Beschreibung |
|---|---|
| Name | Name der Verwendung. Schreibgeschützt. |
| Host | Host, auf dem die Verwendung erkannt wurde. Schreibgeschützt. |
| Managed account | Zugeordnetes Konto. Schreibgeschützt. |
| Database instance name | Erscheint nur, wenn es ausgefüllt ist, also in der Praxis bei Verwendungen des Typs Microsoft SQL Server. Schreibgeschützt. |
| Application type | Art der Verwendung, mit denselben Werten wie in der Liste. Schreibgeschützt. |
| Apply password rotation | Markiert nimmt die Verwendung an der Rotation des Kontokennworts teil; nicht markiert ist sie davon ausgenommen. ⚠ Das Kontrollkästchen ist bei Verwendungen des Typs Alias inaktiv: ein Alias des Tresors folgt der Rotation des Kontos und kann hier nicht davon ausgenommen werden. |
Klicken Sie auf Validate, um zu speichern.
Hier wird nur die Teilnahme an der Rotation bearbeitet
Eine Verwendung erscheint in dieser Liste und verschwindet daraus, je nachdem, was der Systancia Access-Agent erkennt: das Modul erlaubt weder eine anzulegen noch eine zu löschen. Es beschränkt sich darauf, die Teilnahme einer bestehenden Verwendung an der Rotation anzupassen.